🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Configurar un cortafuegos básico desde el panel de control

Actualizado el 31 de enero de 2026

¿Sabías que la seguridad de tu servidor no depende únicamente de la contraseña que elijas? Un cortafuegos (o firewall) es tu primera línea de defensa contra accesos no autorizados, y configurarlo bien es más fácil de lo que imaginas. En este artículo, te voy a guiar paso a paso para que configures un cortafuegos básico desde el panel de control Syspanel, sin necesidad de tocar una sola línea de código.

Si estás empezando con tu hosting o gestionas tu propio VPS, entender cómo funciona el firewall Syspanel te dará una tranquilidad enorme. Vamos a desglosarlo todo: qué es, por qué lo necesitas, cómo configurarlo y qué reglas son las más recomendadas para un sitio web principiante.

¿Qué es un cortafuegos y por qué necesitas uno?

Imagina que tu servidor es una casa. Las puertas y ventanas son los "puertos" por los que entra y sale la información. Un cortafuegos es el portero de seguridad que decide quién puede entrar, por qué puerta y qué puede hacer dentro. Sin él, cualquier persona podría intentar abrir la puerta principal y entrar a robar tus datos.

En el contexto de un servidor web, un firewall filtra el tráfico entrante y saliente basándose en reglas predefinidas. Por ejemplo, puedes permitir el acceso al puerto 80 (HTTP) y al 443 (HTTPS) para que la gente vea tu web, pero bloquear el acceso al puerto 22 (SSH) desde direcciones IP desconocidas para evitar ataques de fuerza bruta.

La buena noticia es que Syspanel integra una interfaz gráfica para gestionar iptables (el firewall clásico de Linux) de forma visual. No necesitas ser un experto en comandos; solo tienes que hacer clic y seleccionar opciones.

Primeros pasos: Accediendo al módulo de seguridad en Syspanel

Para empezar, debes iniciar sesión en tu panel de control Syspanel. Recuerda que, a diferencia de otros paneles, el acceso a la interfaz de administración se realiza a través del puerto 2106. Por ejemplo, si tu dominio es tudominio.com, la URL sería https://tudominio.com:2106.

Una vez dentro, busca la sección que dice "Seguridad" o "Firewall" en el menú lateral. Dependiendo de la versión de Syspanel que uses, puede aparecer como "Firewall" directamente o dentro de un submenú llamado "Servidor". Haz clic en esa opción.

Verás una tabla con las reglas actuales (probablemente vacía o con algunas por defecto) y botones para añadir nuevas. No te asustes por la jerga técnica; te explicaré cada campo en el siguiente apartado.

Anatomía de una regla firewall Syspanel

Antes de crear tu primera regla, es crucial que entiendas qué significa cada campo. Una regla de firewall en Syspanel se compone de los siguientes elementos:

  1. Dirección IP: Puedes especificar una IP concreta (ej. 123.45.67.89), un rango (ej. 123.45.67.0/24) o dejarlo vacío para aplicar la regla a todas las IPs.
  2. Puerto: El número de puerto que quieres permitir o bloquear (ej. 22 para SSH, 80 para HTTP, 443 para HTTPS).
  3. Protocolo: Normalmente TCP o UDP. Para la mayoría de servicios web, usarás TCP. Si no estás seguro, TCP es la opción segura.
  4. Acción: Aquí decides qué hacer con el tráfico que coincida con la regla. Las opciones son:
    • ACCEPT (Aceptar): Permite el tráfico.
    • DROP (Rechazar): Bloquea el tráfico silenciosamente. El que intenta conectarse se queda esperando hasta que expira el tiempo de espera.
    • REJECT (Rechazar con aviso): Bloquea el tráfico y envía un mensaje de error al que intenta conectarse.

[WARNING]
Ten mucho cuidado al crear reglas con acción DROP o REJECT en el puerto 2106 (el de Syspanel) o en el puerto 22 (SSH). Si te equivocas y bloqueas tu propia IP, podrías quedarte sin acceso a tu servidor. Siempre verifica dos veces antes de guardar.

Guía paso a paso: Configurar un cortafuegos básico en Syspanel

Vamos a crear una configuración sólida para un sitio web típico. El objetivo es permitir el tráfico web normal y bloquear el resto de accesos no deseados.

Paso 1: Crear la regla para acceso web (HTTP y HTTPS)

Esta es la regla más importante. Sin ella, nadie podrá ver tu página web.

  1. Haz clic en el botón "Añadir regla" o "Agregar".
  2. En Dirección IP, déjalo vacío (esto significa que aplica a todos).
  3. En Puerto, escribe 80.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige ACCEPT.
  6. Haz clic en Guardar.

Repite el mismo proceso pero ahora para el puerto 443 (HTTPS). Deberías tener dos reglas idénticas, solo que cambiando el número de puerto.

Paso 2: Asegurar el acceso SSH (Puerto 22)

El puerto SSH es el que te permite administrar tu servidor de forma remota. Es un objetivo principal para los atacantes. Lo ideal es restringirlo a tu IP de casa o de tu oficina.

  1. Primero, averigua tu IP pública. Puedes buscar "cuál es mi IP" en Google desde tu conexión actual.
  2. Añade una nueva regla.
  3. En Dirección IP, escribe tu IP pública (ej. 85.32.17.9).
  4. En Puerto, escribe 22.
  5. En Protocolo, selecciona TCP.
  6. En Acción, elige ACCEPT.
  7. Guarda esta regla.

Ahora, para bloquear el acceso SSH a cualquier otra persona, añadiremos una regla de bloqueo genérica:

  1. Añade otra regla.
  2. Deja Dirección IP vacío.
  3. En Puerto, escribe 22.
  4. En Protocolo, selecciona TCP.
  5. En Acción, elige DROP.
  6. Guarda esta regla.

[INFO]
El orden de las reglas es fundamental. Syspanel aplica las reglas de arriba a abajo. La primera regla que coincida con el tráfico es la que se ejecuta. Por eso, primero permites tu IP específica y luego bloqueas el resto. Si lo hicieras al revés, te bloquearías a ti mismo.

Paso 3: Habilitar el puerto para Syspanel (2106)

Aunque ya estés dentro del panel, es posible que necesites acceder desde otra IP en el futuro. Para evitar bloquearte, asegúrate de que el puerto 2106 esté permitido. Si tu IP es dinámica (cambia a menudo), no lo restrinjas a una sola IP, o tendrás que modificar la regla cada vez que cambie tu IP.

  1. Añade una regla para el puerto 2106 con protocolo TCP y acción ACCEPT. Puedes dejarlo abierto a todas las IPs si no te preocupa, o restringirlo a un rango de IPs de confianza.

Paso 4: Bloquear el resto del tráfico entrante

Para una configuración básica y segura, es recomendable bloquear todo el tráfico que no hayas permitido explícitamente. Esto se hace con una regla "por defecto" o "catch-all".

  1. Añade una última regla.
  2. Deja Dirección IP vacío.
  3. Deja Puerto vacío (esto aplica a todos los puertos).
  4. En Protocolo, selecciona ALL (todos).
  5. En Acción, elige DROP.
  6. Guarda esta regla.

Con esta regla final, estás diciendo: "Todo lo que no esté permitido arriba, se bloquea". Es la forma más efectiva de asegurar tu servidor.

Reglas adicionales recomendadas para tu seguridad Syspanel

Además de lo básico, hay otros puertos que podrías necesitar según los servicios que uses.

Correo electrónico (SMTP, IMAP, POP3)

Si usas tu servidor para correo, necesitas abrir estos puertos:

  • Puerto 25 (SMTP): Para enviar correo.
  • Puerto 110 (POP3) y 143 (IMAP): Para recibir correo.
  • Puertos 465 y 587 (SMTPS): Para envío seguro.
  • Puertos 993 (IMAPS) y 995 (POP3S): Para recepción segura.

Recuerda crear reglas ACCEPT para estos puertos si los necesitas.

FTP (Puertos 20 y 21)

Si gestionas archivos por FTP, necesitas el puerto 21 (control) y el 20 (datos). Sin embargo, te recomiendo usar SFTP (que va por el puerto 22) o el administrador de archivos de Syspanel, ya que FTP transmite las contraseñas sin cifrar, lo que es un riesgo de seguridad.

[TIP]
En lugar de abrir FTP, usa el gestor de archivos integrado en Syspanel o conéctate por SFTP con herramientas como FileZilla. Es mucho más seguro y no necesitas abrir puertos extra.

Preguntas frecuentes (FAQ) sobre el firewall Syspanel

¿Qué pasa si me bloqueo fuera de mi servidor?

Es el error más común. Si has bloqueado tu IP por accidente, tienes dos opciones:

  1. Acceso por consola: La mayoría de proveedores de VPS ofrecen un acceso por consola web (VNC o similar) desde su panel externo. Entra por ahí y desactiva el firewall o elimina la regla problemática.
  2. Reinicio del firewall: Algunos proveedores permiten "apagar el firewall" desde su panel. Si no, puedes usar la consola para ejecutar el comando iptables -F (flushear todas las reglas) y empezar de nuevo.

¿Puedo usar el firewall para bloquear un país entero?

Sí, pero no es recomendable hacerlo desde la interfaz básica de Syspanel, ya que bloquear países requiere listas de IPs muy extensas. Es mejor usar herramientas especializadas como geoip o servicios de CDN que ofrecen bloqueo geográfico.

¿El firewall de Syspanel protege contra ataques DDoS?

Un firewall básico de iptables no es suficiente para un ataque DDoS grande. Para eso necesitas soluciones más avanzadas como servicios de mitigación de DDoS en la capa de red o un CDN que absorba el tráfico. Sin embargo, el firewall te protege contra ataques dirigidos a puertos específicos o intentos de fuerza bruta.

¿Debo abrir el puerto 3306 (MySQL) para mi web?

¡Rotundamente no! El puerto 3306 es para la base de datos y nunca debe estar expuesto a Internet. Tu aplicación web se conecta a la base de datos a través de localhost (127.0.0.1), por lo que no necesita acceso externo. Asegúrate de que tu regla DROP final lo bloquee.

Consejos finales para una seguridad Syspanel robusta

Configurar el cortafuegos es solo el primer paso. Aquí tienes un checklist para reforzar tu seguridad:

  • Actualiza Syspanel y el sistema operativo: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes y únicas: Para el panel, para SSH y para la base de datos.
  • Cambia el puerto SSH por defecto: Aunque lo bloquees por IP, cambiarlo a un puerto no estándar (ej. 2222) reduce los ataques automatizados.
  • Activa la autenticación de dos factores (2FA) en Syspanel si está disponible.
  • Revisa los logs de acceso periódicamente para detectar intentos de intrusión.

[TIP]
Haz una copia de seguridad de tus reglas de firewall. En Syspanel suele haber un botón de "Exportar" o "Backup". Si algo sale mal, puedes restaurar la configuración en segundos.

Conclusión

Configurar un cortafuegos básico desde Syspanel es un proceso sencillo que tiene un impacto enorme en la seguridad de tu servidor. Hemos visto cómo crear reglas para permitir el tráfico web, asegurar el acceso SSH, habilitar el puerto de administración y bloquear todo lo demás. Siguiendo esta guía, has dado un paso de gigante para proteger tu sitio web y tus datos.

No tengas miedo de experimentar, pero siempre con la precaución de no bloquearte. Si tienes dudas, empieza con las reglas de ACCEPT y deja la regla de DROP final para el final. La seguridad es un proceso continuo, y dominar el firewall Syspanel es una habilidad esencial para cualquier administrador de servidores. Ahora que ya sabes cómo funciona, revisa tus reglas actuales y ajusta las que necesites. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel