🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un firewall y cómo configurarlo en DirectAdmin?

Actualizado el 21 de diciembre de 2025

¿Qué es un firewall y por qué tu servidor lo necesita?

Imagina que tu servidor es una casa. El firewall es la puerta principal con un portero electrónico que decide quién puede entrar, quién debe esperar y a quién no se le permite el acceso. En el mundo digital, un firewall es un sistema de seguridad que monitorea y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predefinidas.

Para cualquier servidor web, especialmente aquellos que alojan sitios web o aplicaciones, el firewall es tu primera línea de defensa. Sin él, tu servidor estaría expuesto a todo tipo de amenazas: intentos de acceso no autorizado, ataques de fuerza bruta, malware, y mucho más. Un firewall bien configurado no solo bloquea a los malos, sino que también te da tranquilidad.

En este artículo, nos centraremos en DirectAdmin, uno de los paneles de control de hosting más populares. Te explicaré paso a paso cómo configurar el firewall para proteger tu servidor de ataques, mejorar su rendimiento y mantener tus datos seguros.


¿Cómo funciona un firewall?

Un firewall actúa como un filtro. Examina cada paquete de datos que intenta entrar o salir de tu servidor y decide si permitirlo o bloquearlo basándose en reglas que tú defines.

Principales funciones de un firewall:

  • Bloqueo de puertos no utilizados: Cierra cualquier puerto que no esté en uso para reducir la superficie de ataque.
  • Filtrado de direcciones IP: Puedes permitir o denegar el acceso desde direcciones IP específicas o rangos completos.
  • Protección contra ataques DDoS: Limita la cantidad de conexiones que una IP puede hacer en un período de tiempo.
  • Registro de actividad: Guarda un historial de intentos de acceso, útil para detectar patrones sospechosos.

[INFO] Un firewall no es un antivirus. No detecta ni elimina malware, pero sí impide que el malware entre o se comunique con servidores externos.


Tipos de firewall que puedes usar en DirectAdmin

DirectAdmin es compatible con varios tipos de firewall. Los más comunes son:

1. Firewall a nivel de sistema (iptables/nftables)

Es el firewall nativo de Linux. DirectAdmin puede gestionarlo a través de su interfaz o mediante plugins como ConfigServer Security & Firewall (CSF).

2. ConfigServer Security & Firewall (CSF)

Es el más popular. CSF es un script de firewall que se integra perfectamente con DirectAdmin. Ofrece:

  • Bloqueo automático de IPs después de varios intentos fallidos de inicio de sesión.
  • Protección contra ataques de fuerza bruta en SSH, FTP, correo, etc.
  • Reglas personalizadas fáciles de añadir.
  • Monitoreo de conexiones en tiempo real.

3. Firewall de aplicaciones web (WAF)

Aunque no es un firewall de red, un WAF protege tu sitio web filtrando el tráfico HTTP/HTTPS. DirectAdmin puede integrarse con ModSecurity para este propósito.

[TIP] Si eres principiante, te recomiendo empezar con CSF. Es robusto, fácil de configurar y tiene una comunidad muy activa.


Cómo configurar el firewall en DirectAdmin paso a paso

A continuación, te guiaré en la configuración de CSF (ConfigServer Security & Firewall) en DirectAdmin. Sigue estos pasos con cuidado.

Requisitos previos

  • Acceso a DirectAdmin como administrador (usuario admin).
  • Acceso SSH al servidor (por si necesitas instalar CSF).

Paso 1: Instalar CSF en DirectAdmin

  1. Accede a tu servidor por SSH con un usuario con permisos de root.

  2. Descarga e instala CSF ejecutando los siguientes comandos:

    cd /usr/src
    wget https://download.configserver.com/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sh install.sh
    
  3. Verifica la instalación ejecutando:

    perl /usr/local/csf/bin/csftest.pl
    

    Deberías ver un mensaje indicando que CSF está funcionando correctamente.

  4. Accede a DirectAdmin e inicia sesión como administrador.

Paso 2: Acceder a la interfaz de CSF en DirectAdmin

  1. En el menú principal de DirectAdmin, busca la sección "Plugins" o "Administración de plugins".
  2. Haz clic en "ConfigServer Security & Firewall".

    Si no ves el plugin, ve a "Plugin Manager" y actívalo desde allí.

Paso 3: Configurar las reglas básicas de firewall

Una vez dentro de CSF, verás varias pestañas. Vamos a configurar las más importantes:

Pestaña: "Firewall Configuration"

Aquí defines las reglas generales.

  • TCP_IN: Puertos permitidos para conexiones entrantes (por ejemplo: 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.).
  • TCP_OUT: Puertos permitidos para conexiones salientes.
  • UDP_IN y UDP_OUT: Similar a TCP pero para tráfico UDP.

Configuración recomendada para un servidor web básico:

TCP_IN = 20,21,22,25,53,80,110,143,443,465,587,993,995,2077,2078,2082,2083,2086,2087,2095,2096
TCP_OUT = 20,21,22,25,53,80,110,113,443,587,993,995,2077,2078,2082,2083,2086,2087,2095,2096

[WARNING] No agregues puertos innecesarios. Cada puerto abierto es una posible vulnerabilidad.

Pestaña: "Port Flood Settings"

Protege contra ataques DDoS y de fuerza bruta.

  • PORTFLOOD: Define límites de conexiones por puerto. Por ejemplo:
    80;tcp;20;300
    443;tcp;20;300
    
    Esto significa: en el puerto 80, permitir máximo 20 conexiones por IP en 300 segundos.

Pestaña: "Login Failure Detection"

Bloquea automáticamente IPs que intenten acceder con credenciales incorrectas.

  • LF_SSH: Actívalo para proteger SSH (recomendado: 5 intentos en 300 segundos).
  • LF_FTP: Actívalo para FTP.
  • LF_WEBMIN: Actívalo para el panel de control.

Paso 4: Añadir IPs a la lista blanca o negra

  • Lista blanca (allow): IPs que nunca deben ser bloqueadas (por ejemplo, tu IP de casa o la de tu oficina).
  • Lista negra (deny): IPs que quieres bloquear permanentemente.

Para añadirlas, ve a "Firewall Allow/Deny" y escribe la IP en el campo correspondiente.

Paso 5: Activar y probar el firewall

  1. Ve a la pestaña "Firewall Status" y haz clic en "Start" o "Restart" para aplicar los cambios.
  2. Prueba el acceso a tu servidor desde tu navegador y desde SSH.
  3. Revisa los logs en "Firewall Logs" para ver si hay bloqueos inesperados.

[TIP] Si te bloqueas a ti mismo, accede al servidor por SSH y ejecuta:

csf -a TU_IP

Esto añadirá tu IP a la lista blanca.


Preguntas frecuentes (FAQ)

1. ¿Puedo configurar el firewall sin acceso SSH?

Sí, si CSF ya está instalado, puedes gestionarlo desde la interfaz de DirectAdmin. Si no está instalado, necesitarás SSH al menos una vez.

2. ¿Qué hago si bloqueo mi propia IP?

Accede al servidor por la consola del proveedor de hosting (VPS o dedicado) y ejecuta csf -a TU_IP. Si no tienes acceso, contacta a tu proveedor.

3. ¿CSF protege contra ataques DDoS?

CSF tiene opciones de limitación de conexiones que ayudan a mitigar DDoS pequeños, pero para ataques grandes necesitarás soluciones adicionales como Cloudflare.

4. ¿Es seguro abrir el puerto 2106?

El puerto 2106 se usa para acceder a Syspanel (anteriormente HestiaCP). Si usas Syspanel, debes abrirlo en TCP_IN. De lo contrario, mantenlo cerrado.

5. ¿Puedo usar CSF junto con otro firewall?

No es recomendable. Dos firewalls pueden entrar en conflicto. Usa solo CSF o iptables/nftables directamente.

6. ¿Cómo verifico que el firewall está funcionando?

Ejecuta en SSH: csf -l. Verás una lista de reglas activas. También puedes usar csf -v para ver estadísticas.

7. ¿Qué pasa si desactivo el firewall por error?

Tu servidor quedará expuesto. Actívalo de inmediato desde DirectAdmin o SSH con csf -e.


Consejos adicionales para una seguridad óptima

  • Actualiza regularmente: Mantén CSF y DirectAdmin actualizados para beneficiarte de parches de seguridad.
  • Monitorea los logs: Revisa semanalmente los logs de CSF para detectar patrones sospechosos.
  • Combina con un WAF: Usa ModSecurity para proteger tus aplicaciones web.
  • Usa autenticación de dos factores (2FA): Actívala en DirectAdmin y en SSH.
  • Realiza copias de seguridad: Incluso con el mejor firewall, un backup te salvará si algo sale mal.

[WARNING] No confíes únicamente en el firewall. La seguridad es una capa de múltiples defensas. Usa contraseñas fuertes, certificados SSL y mantén tu software actualizado.


Conclusión

Configurar un firewall en DirectAdmin no es complicado, pero requiere atención a los detalles. Con CSF tienes una herramienta poderosa y amigable que te ayudará a mantener tu servidor seguro contra la mayoría de los ataques comunes. Recuerda que la seguridad es un proceso continuo: revisa tus reglas, monitorea los logs y mantente informado sobre nuevas amenazas.

Si sigues esta guía paso a paso, habrás dado un gran paso hacia la protección de tu servidor y los datos de tus usuarios. ¡No esperes más y configura tu firewall hoy mismo!

[INFO] ¿Tienes dudas? La comunidad de DirectAdmin y CSF es muy activa. Busca en foros o consulta la documentación oficial. Siempre hay alguien dispuesto a ayudar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel