🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un firewall y cómo configurarlo en Plesk?

Actualizado el 14 de mayo de 2026

¿Qué es un Firewall y Por Qué Tu Servidor lo Necesita?

Imagina que tu servidor web es una casa. Tiene puertas y ventanas (puertos de red) por donde entran y salen visitantes (datos). Un firewall es como un guardia de seguridad inteligente que se coloca en la entrada principal. Este guardia decide quién puede entrar, quién debe esperar y a quién no se le permite ni acercarse.

En términos técnicos, un firewall es un sistema de seguridad que monitorea y controla el tráfico de red entrante y saliente basándose en reglas de seguridad predefinidas. Su función principal es crear una barrera entre tu red interna (tu servidor) y redes externas no confiables (como Internet).

Para cualquier persona que gestione un sitio web, especialmente si usas Plesk como panel de control, entender y configurar firewall es un paso fundamental en la seguridad servidor. Sin un firewall bien configurado, estás dejando la puerta de tu casa abierta de par en par.

¿Qué Protege un Firewall?

Un firewall no solo bloquea a los "malos". También ayuda a:

  • Prevenir accesos no autorizados: Bloquea intentos de conexión a puertos que no deberían estar abiertos.
  • Mitigar ataques DDoS: Puede limitar la cantidad de tráfico desde una misma IP.
  • Controlar aplicaciones: Permite o deniega el tráfico hacia aplicaciones específicas (como tu base de datos o FTP).
  • Registrar actividad: Lleva un registro de quién intenta conectarse y desde dónde, lo que es vital para auditorías.

[INFO] Plesk integra su propio firewall (basado en iptables en Linux o firewall de Windows). No necesitas ser un experto en líneas de comandos para gestionarlo. Todo se hace desde una interfaz gráfica amigable.


¿Cómo Acceder al Firewall en Plesk?

Antes de empezar a configurar firewall, debes saber dónde encontrarlo. El proceso es muy sencillo y visual.

  1. Inicia sesión en tu panel de Plesk. Normalmente accedes a través de https://tu-dominio.com:8443 o https://tu-ip:8443.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y Configuración".
  3. Dentro de esta sección, en el grupo "Seguridad", encontrarás la opción "Firewall". Haz clic en ella.

¡Listo! Ya estás dentro de la configuración del firewall de Plesk. Verás una interfaz limpia con pestañas y reglas.

[TIP] Si usas Syspanel (el antiguo HestiaCP), el acceso es diferente. Debes conectarte por SSH o usar la interfaz web en el puerto 2106 (https://tu-ip:2106). Allí también hay un módulo de firewall, pero la configuración es más técnica y basada en líneas. En Plesk, todo es más visual.


Configuración Paso a Paso del Firewall en Plesk

Vamos a lo práctico. Te guiaré para crear una configuración básica pero sólida para tu protección web.

1. Activar el Firewall (Si está Desactivado)

Lo primero es asegurarte de que el servicio esté encendido. En la página principal del firewall, verás un interruptor o botón de "Activar" o "Desactivar".

  • Estado: Debe decir "Activo" o "Encendido".
  • Si está desactivado, haz clic en "Activar". Plesk te pedirá confirmación. Acepta.

[WARNING] Activar el firewall sin ninguna regla configurada puede bloquear tu propio acceso al panel si no tienes cuidado. Siempre ten una regla que permita tu IP actual antes de activarlo.

2. Configurar las Reglas de Acceso por Defecto

Plesk tiene una configuración por defecto muy segura. Por lo general, permite el tráfico web (puertos 80 y 443 para HTTP y HTTPS) y el acceso al propio panel (puerto 8443). Sin embargo, es bueno revisarlo.

En la pestaña "Reglas de firewall" (o similar), verás una lista. Las reglas se procesan de arriba a abajo. La primera regla que coincida con el tráfico es la que se aplica.

Reglas esenciales que deberías tener:

  • Permitir todo el tráfico web (HTTP/HTTPS): Debe permitir desde cualquier IP (0.0.0.0/0) a los puertos 80 y 443.
  • Permitir acceso a Plesk: Permite desde cualquier IP (o solo las tuyas) al puerto 8443.
  • Permitir SSH (si usas Linux): Permite desde tus IPs de confianza al puerto 22.
  • Permitir FTP (si lo usas): Permite desde tus IPs al puerto 21.
  • Denegar todo lo demás: Al final de la lista, debe haber una regla que deniegue cualquier tráfico no coincidente. Esto es el "cierre de puerta".

3. Añadir una Nueva Regla para un Servicio Específico

Supongamos que necesitas abrir el puerto para una aplicación que corre en el puerto 3000. Así se hace:

  1. Haz clic en "Añadir Regla".
  2. Nombre de la regla: Pon algo descriptivo, ej. "App Interna Puerto 3000".
  3. Acción: Selecciona "Permitir".
  4. Dirección: Generalmente "Entrada" (inbound).
  5. Protocolo: Normalmente "TCP".
  6. Puerto: Escribe 3000.
  7. Dirección de origen (Subred): Para máxima seguridad, pon la IP de tu oficina o casa. Si necesitas que sea público, pon 0.0.0.0/0.
  8. Haz clic en "Aceptar".

La regla aparecerá en la lista. Arrástrala a la posición correcta (normalmente antes de la regla de denegación general).

4. Bloquear un País o una IP Específica

Plesk te permite crear reglas muy específicas. Para bloquear una IP maliciosa:

  1. Ve a la pestaña "Reglas de firewall".
  2. Haz clic en "Añadir Regla".
  3. Nombre: "Bloquear IP Atacante".
  4. Acción: "Denegar".
  5. Dirección de origen: Escribe la IP exacta, ej. 192.168.1.100 (o una subred como 10.0.0.0/24).
  6. Puerto: Déjalo en "Cualquiera" o pon el puerto específico que ataca.
  7. Aceptar.

[INFO] Para bloquear un país entero, necesitarías listas de rangos IP (como las de IP2Location) y crear múltiples reglas. Plesk no tiene un selector de países por defecto, pero puedes instalar extensiones de seguridad que lo facilitan.

5. Configurar la Protección Anti-DDoS Básica

Plesk incluye protecciones básicas contra ataques de denegación de servicio. No es un sistema avanzado, pero ayuda.

  1. En la página del firewall, busca la pestaña "Configuración de protección" o similar.
  2. Activa la opción "Habilitar protección contra inundaciones SYN" (SYN Flood Protection).
  3. Configura los límites:
    • Máximo de conexiones por segundo: Pon un valor como 50 o 100. Si un IP supera esto, se bloquea temporalmente.
    • Tiempo de bloqueo: Pon 60 segundos.
  4. Guarda los cambios.

Esto evita que una sola IP sature tu servidor web.


Preguntas Frecuentes (FAQ) sobre Firewall en Plesk

Aquí respondo las dudas más comunes que recibimos en soporte.

¿El firewall de Plesk afecta el rendimiento de mi sitio web?

No, en absoluto. El firewall de Plesk (basado en iptables) funciona a nivel de kernel del sistema operativo. Es extremadamente rápido y no consume recursos significativos. Actuarlo es una de las mejores prácticas de seguridad servidor sin impacto en velocidad.

¿Puedo usar otro firewall además del de Plesk?

Sí, pero no es recomendable. Tener dos firewalls activos (ej. el de Plesk y CSF) puede causar conflictos y hacer que las reglas se anulen entre sí. Usa solo uno. Si necesitas más funciones, Plesk tiene extensiones de pago como "ImmunifyAV" o "KernelCare" que se integran sin problemas.

¿Cómo sé si el firewall está bloqueando algo importante?

Revisa los registros (logs) del firewall. En Plesk, ve a la pestaña "Registros" o "Log de eventos". Allí verás todas las conexiones denegadas. Si ves muchas denegaciones a un puerto que necesitas (ej. 3306 para MySQL remoto), significa que debes crear una regla para permitirlo.

¿Qué pasa si bloqueo mi propia IP por error?

Es el error más común. Si te bloqueas a ti mismo:

  1. Solución 1 (si tienes acceso físico o por VNC): Conéctate directamente al servidor y desactiva el firewall temporalmente (systemctl stop iptables en Linux).
  2. Solución 2 (si tienes un segundo acceso): Usa otra conexión (ej. desde tu móvil con datos móviles) para acceder a Plesk y eliminar la regla.
  3. Solución preventiva: Siempre crea una regla al inicio que permita tu IP de confianza (la de tu oficina) al puerto 8443 y 22. Ponla la primera de la lista.

¿El firewall protege contra ataques a aplicaciones web (SQL Injection, XSS)?

No directamente. El firewall de red (el que configuras en Plesk) protege a nivel de puertos y protocolos. Para proteger contra ataques a aplicaciones (como SQL Injection), necesitas un Firewall de Aplicaciones Web (WAF). Plesk ofrece extensiones como "ModSecurity" que actúan como WAF y se integran con el firewall.

[TIP] Para una protección web completa, combina: Firewall de red (Plesk) + WAF (ModSecurity) + actualizaciones periódicas de tu CMS (WordPress, Joomla, etc.).


Conclusión: El Firewall es tu Primera Línea de Defensa

Configurar el firewall en Plesk no es complicado, pero es una de las tareas más importantes que puedes hacer para asegurar tu servidor. No necesitas ser un experto en redes; la interfaz de Plesk está diseñada para que cualquier administrador, incluso sin mucha experiencia, pueda gestionar la seguridad.

Recuerda estos puntos clave:

  • Actívalo siempre.
  • Sé específico con las reglas: Permite solo lo necesario.
  • Monitorea los logs: Te darán pistas sobre intentos de ataque.
  • Combínalo con otras medidas: Un firewall es esencial, pero no la única capa de seguridad.

Si sigues esta guía, tu protección web dará un salto gigante. Y si en algún momento te sientes perdido, recuerda que siempre puedes pedir ayuda a tu proveedor de hosting o consultar la documentación oficial de Plesk.

¡Protege tu casa digital!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel