🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Cómo proteger tu servidor con reglas de firewall básicas

Actualizado el 21 de mayo de 2026

¿Tu servidor es seguro? Si estás gestionando un VPS o un servidor dedicado con Syspanel, esta es una de las preguntas más importantes que debes hacerte. No importa si tienes una pequeña web o una tienda online; dejar los puertos abiertos es como dejar la puerta de tu casa sin cerrar. Cualquier bot o atacante puede intentar entrar.

La buena noticia es que no necesitas ser un experto en redes para blindar tu máquina. Con las reglas firewall Syspanel puedes establecer una barrera sólida en pocos minutos. En esta guía extensa y práctica, vamos a explicarte paso a paso cómo configurar tu cortafuegos desde cero, entender cada opción y resolver las dudas más comunes. Al final, tendrás un servidor mucho más robusto y dormirás tranquilo.

¿Por qué es tan importante el firewall en Syspanel?

El firewall es tu primera línea de defensa. Actúa como un filtro que decide qué tráfico puede entrar y salir de tu servidor. Sin él, tu servidor acepta conexiones en todos los puertos por defecto, lo que lo convierte en un objetivo fácil para ataques de fuerza bruta, malware o intentos de explotación de vulnerabilidades.

Al usar Syspanel firewall, estás aplicando el principio de "denegar por defecto". Esto significa que solo permites el tráfico que tú decides explícitamente. Es una práctica esencial de seguridad servidor Syspanel. Piensa en ello como una lista de invitados: solo entran los que están en la lista, el resto se queda fuera.

Además, un buen firewall no solo bloquea ataques, sino que también reduce la carga innecesaria de tu CPU y ancho de banda, ya que descarta paquetes no deseados antes de que lleguen a tus aplicaciones.

Accediendo al panel de Firewall en Syspanel

Para empezar a configurar, primero debes entrar en tu panel de control. Recuerda que el acceso a Syspanel (el antiguo HestiaCP) se realiza a través del puerto 2106. Por lo tanto, la URL sería algo así como https://tu-dominio.com:2106 o https://tu-ip:2106.

Una vez dentro, busca la sección que dice "Firewall" o "Firewall" en el menú lateral. En Syspanel, esta herramienta está integrada y es muy visual. Verás una tabla con las reglas existentes y botones para añadir nuevas. Si es tu primera vez, probablemente esté vacía o tenga solo algunas reglas por defecto.

[WARNING]
Antes de empezar a añadir reglas, asegúrate de tener acceso a la consola de tu proveedor de hosting (VPS) para poder reiniciar el servidor o acceder de emergencia si te bloqueas accidentalmente. Una regla mal configurada puede dejarte sin conexión SSH.

Entendiendo la interfaz: puertos, protocolos y acciones

La interfaz de reglas firewall Syspanel es sencilla, pero tiene conceptos clave que debes dominar:

  • Puerto: Es la "puerta" lógica por la que se comunican las aplicaciones. Por ejemplo, el puerto 22 es para SSH, el 80 para HTTP y el 443 para HTTPS.
  • Protocolo: Normalmente TCP (Transmission Control Protocol) o UDP (User Datagram Protocol). Para la mayoría de servicios web, usaremos TCP. El UDP se usa para DNS o juegos, pero no lo necesitarás para lo básico.
  • Acción: Aquí decides si Aceptar (permitir) o Denegar (bloquear) el tráfico.
  • Dirección IP: Puedes especificar una IP concreta (ej. 123.123.123.123) o una subred (ej. 192.168.1.0/24). Si lo dejas vacío, aplicará a todas las IPs.

La lógica es simple: el firewall evalúa las reglas en orden. La primera regla que coincida con el tráfico, se aplica. Por eso, es común tener una regla al final que deniegue todo, y antes, reglas específicas que acepten lo necesario.

Configuración paso a paso de reglas básicas

Vamos a crear la configuración mínima y segura para cualquier servidor web. Sigue estos pasos en orden:

Paso 1: Asegurar el acceso SSH (Puerto 22)

Lo primero es proteger tu acceso de administrador. Si dejas el puerto 22 abierto a todo el mundo, los bots intentarán adivinar tu contraseña constantemente.

  1. Ve a Firewall y haz clic en Añadir regla.
  2. En Puerto, escribe 22.
  3. En Protocolo, selecciona TCP.
  4. En Acción, elige Aceptar.
  5. En Dirección IP, escribe tu IP pública. Si no la sabes, puedes buscarla en Google ("cuál es mi ip"). Esto es crucial: solo tú podrás conectarte.
  6. Guarda la regla.

[TIP]
Si tu IP es dinámica (cambia a menudo), puede ser un fastidio. Considera usar una IP estática o una VPN para acceder. Pero para esta guía, asumimos que tienes una IP fija.

Paso 2: Habilitar el tráfico web (Puertos 80 y 443)

Ahora permitimos la entrada de visitantes a tu sitio web.

  1. Añade otra regla.
  2. Puerto: 80. Protocolo: TCP. Acción: Aceptar. IP: vacío (todas).
  3. Añade otra regla.
  4. Puerto: 443. Protocolo: TCP. Acción: Aceptar. IP: vacío (todas).

Con esto, tu web es accesible para todo el mundo. El puerto 80 redirige al 443 si tienes SSL activado, pero es buena práctica mantener ambos abiertos para redirecciones automáticas.

Paso 3: Asegurar el acceso a Syspanel (Puerto 2106)

Como mencionamos antes, tu panel de control se gestiona en el puerto 2106. No queremos que cualquiera intente acceder a él.

  1. Añade una regla.
  2. Puerto: 2106. Protocolo: TCP. Acción: Aceptar.
  3. Dirección IP: Introduce tu IP pública (la misma que usaste para SSH).

De esta manera, solo tú podrás gestionar tu hosting desde tu conexión. Es una de las reglas más importantes para la seguridad servidor Syspanel.

Paso 4: Bloquear todo lo demás

Ahora viene la regla de oro. Vamos a crear una regla que deniegue todo el tráfico entrante que no haya sido aceptado anteriormente.

  1. Añade una regla final.
  2. Puerto: Déjalo vacío o escribe 1:65535 (todos los puertos).
  3. Protocolo: TCP y UDP (puedes añadir dos reglas, una para cada uno, o seleccionar ambos si la interfaz lo permite).
  4. Acción: Denegar.
  5. IP: vacío (todas).

[WARNING]
Esta regla debe ser la última de la lista. Si la pones antes que las demás, bloquearás todo y perderás la conexión. En Syspanel, las reglas se ordenan de arriba a abajo, así que asegúrate de que esta esté al final.

¿Qué pasa con los puertos de correo y FTP?

Si usas tu servidor para correo electrónico, necesitas abrir más puertos. Pero te recomiendo que lo hagas con sumo cuidado.

  • Puertos de correo entrante: 110 (POP3), 143 (IMAP), 993 (IMAPS), 995 (POP3S).
  • Puertos de correo saliente: 25, 465, 587.

Para FTP, es mejor usar SFTP (que viaja por el puerto 22) en lugar del FTP clásico (puerto 21), ya que es mucho más seguro. Si necesitas abrir el 21, hazlo solo a IPs específicas si es posible.

[INFO]
Si no sabes si necesitas estos puertos, no los abras. Es mejor empezar con lo estricto (solo web y SSH) e ir añadiendo según lo necesites. Cada puerto abierto es una superficie de ataque adicional.

Probando tu configuración de firewall

Una vez aplicadas las reglas, es hora de verificar que todo funciona.

  1. Prueba la web: Abre tu navegador y visita https://tu-dominio.com. Debería cargar correctamente.
  2. Prueba el SSH: Abre una terminal e intenta conectarte: ssh usuario@tu-ip. Debería funcionar.
  3. Prueba el panel: Accede a https://tu-ip:2106. Deberías ver la pantalla de login.

Si todo esto funciona, tu firewall está correctamente configurado. Para probar que el bloqueo funciona, puedes intentar conectarte desde otra red (por ejemplo, desde el móvil con datos) al puerto 22. No deberías tener respuesta.

Automatizando con Fail2Ban (Bonus)

Syspanel incluye una herramienta llamada Fail2Ban que funciona de la mano con tu firewall. Esta herramienta monitorea los logs del sistema y, si detecta múltiples intentos fallidos de conexión (por ejemplo, en SSH), bloquea automáticamente la IP del atacante.

Para activarla, ve a la sección de Seguridad o Fail2Ban en tu panel. Asegúrate de que el servicio esté corriendo. Esto añade una capa extra de protección dinámica que no puedes lograr solo con reglas estáticas. Es una parte fundamental de la seguridad servidor Syspanel.

Resolución de problemas comunes (FAQ)

Aquí te dejo las dudas que más nos llegan sobre Syspanel firewall:

¿Me he bloqueado fuera del servidor, qué hago?

Es el error más común. Si añadiste una regla que bloquea tu IP, no podrás entrar por SSH. La solución es acceder a la consola web de tu proveedor de VPS (KVM o panel de control) y desde allí, o bien desactivar el firewall, o bien eliminar la regla conflictiva. También puedes conectarte por la consola del proveedor y ejecutar iptables -F para limpiar todas las reglas.

¿Debo bloquear las peticiones ICMP (ping)?

No es necesario. El ping es útil para diagnosticar problemas de red. Bloquearlo no aporta una seguridad significativa y puede dificultar tu propio diagnóstico. Lo dejamos permitido.

¿Puedo usar una lista blanca de países?

Syspanel no incluye esa funcionalidad de forma nativa. Para eso necesitarías módulos adicionales o configuraciones avanzadas con herramientas como geoip. Para la mayoría de los casos, no es necesario.

¿Las reglas se aplican al instante?

Sí, en el momento en que haces clic en "Guardar" o "Aplicar", las reglas se cargan en el sistema. No necesitas reiniciar nada.

¿Qué pasa si tengo varios dominios en el servidor?

Las reglas de firewall se aplican a nivel de servidor, no por dominio. Por lo tanto, las reglas que configures protegerán todos tus sitios web alojados en Syspanel. Es una ventaja: una sola configuración protege todo.

Conclusión: Un servidor blindado es un servidor feliz

Configurar el firewall Syspanel no es un lujo, es una necesidad. Con solo cuatro o cinco reglas bien pensadas, reduces drásticamente el riesgo de intrusiones. Hemos visto cómo abrir solo los puertos necesarios (22, 80, 443 y 2106), restringir el acceso administrativo a tu IP y bloquear el resto.

Recuerda que la seguridad es un proceso continuo. No te limites a configurarlo una vez y olvidarte. Revisa periódicamente los logs del firewall en Syspanel para ver si hay intentos de conexión sospechosos. Mantén tu sistema y aplicaciones actualizadas, y combina el firewall con otras herramientas como Fail2Ban.

Empieza hoy mismo con estas reglas firewall Syspanel básicas. Es una inversión de unos minutos que te ahorrará muchos dolores de cabeza en el futuro. Tu servidor, tus datos y tus visitantes te lo agradecerán. Si tienes más dudas, revisa la documentación oficial de Syspanel o contacta con tu proveedor de hosting. ¡Buena suerte y a blindar ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel