🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Guía para configurar un firewall básico

Actualizado el 4 de enero de 2026

Introducción a la seguridad en Syspanel

Proteger tu servidor es una de las tareas más importantes al gestionar un sitio web o una aplicación. En Syspanel, el firewall es tu primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y tráfico malicioso. Esta guía está diseñada para que, incluso sin experiencia técnica, puedas configurar un firewall básico que mantenga tu servidor seguro.

Syspanel incluye herramientas integradas para gestionar reglas de firewall de manera sencilla. En lugar de lidiar con comandos complejos de iptables o nftables, puedes usar la interfaz gráfica o comandos amigables para definir qué tráfico permites y cuál bloqueas. Recuerda que el acceso a tu panel se realiza a través del puerto 2106, por lo que es fundamental que este puerto esté siempre abierto para no perder el control de tu servidor.

[INFO] El firewall en Syspanel no bloquea el tráfico por defecto, pero es recomendable configurarlo apenas inicies sesión por primera vez. Un servidor sin firewall es como una casa sin puerta.

¿Qué es un firewall básico y por qué lo necesitas?

Un firewall actúa como un filtro entre tu servidor e Internet. Piensa en él como un portero que decide quién entra y quién no. Un firewall básico te permite:

  • Bloquear direcciones IP sospechosas que intentan acceder a tu servidor repetidamente.
  • Permitir solo puertos específicos, como el 80 (HTTP), 443 (HTTPS) y el 2106 (Syspanel).
  • Prevenir ataques de fuerza bruta limitando los intentos de conexión SSH o FTP.
  • Proteger servicios internos que no deben ser accesibles desde fuera, como bases de datos.

Sin un firewall, cualquier persona en Internet podría intentar conectarse a cualquier puerto de tu servidor. Con una configuración básica, reduces drásticamente la superficie de ataque.

Primeros pasos: Acceder a Syspanel y entender la interfaz

Antes de configurar el firewall, asegúrate de tener acceso a tu panel. Abre tu navegador y escribe https://tu-dominio.com:2106 o https://tu-ip:2106. Recibirás una advertencia de seguridad (es normal, es un certificado autofirmado). Haz clic en "Continuar" o "Avanzado" y acepta.

Una vez dentro, verás el panel principal. En la barra lateral izquierda, busca la sección Seguridad o Firewall. Dependiendo de la versión de Syspanel, puede llamarse "Firewall" o "Reglas de firewall". Haz clic ahí.

[TIP] Si no encuentras la opción, puedes escribir en la terminal del servidor (vía SSH) el comando syspanel firewall para acceder directamente a la configuración.

Configurar un firewall básico paso a paso

Paso 1: Habilitar el firewall

En la interfaz de Syspanel, verás un botón o interruptor para Habilitar firewall. Actívalo. Si usas la terminal, el comando es:

syspanel enable-firewall

Esto activa el sistema de filtrado con reglas por defecto que permiten el tráfico esencial (SSH, HTTP, HTTPS y el puerto 2106).

Paso 2: Revisar las reglas por defecto

Syspanel crea automáticamente reglas para los puertos más comunes. Ve a la lista de reglas y verifica que estén presentes:

  • Puerto 22 (SSH): Permite acceso remoto seguro.
  • Puerto 80 (HTTP): Para tráfico web estándar.
  • Puerto 443 (HTTPS): Para tráfico web cifrado.
  • Puerto 2106 (Syspanel): Para acceder al panel de administración.
  • Puerto 25 (SMTP): Si usas correo en tu servidor.

Si falta alguno, puedes agregarlo manualmente.

Paso 3: Agregar reglas personalizadas

Para añadir una regla, haz clic en Agregar regla o Nueva regla. Se te pedirá:

  • Puerto o rango de puertos: Ejemplo: 8080 para un servicio adicional.
  • Protocolo: TCP o UDP (casi siempre TCP).
  • Acción: Permitir (ACCEPT) o Denegar (DROP).
  • Origen: Puede ser una IP específica (ej. 192.168.1.100) o "Cualquiera" (0.0.0.0/0).

[WARNING] Nunca bloquees el puerto 2106 o el 22 si no tienes otro medio de acceso al servidor. Podrías quedarte fuera permanentemente.

Paso 4: Bloquear IPs maliciosas

Si notas que una IP está haciendo intentos repetidos de conexión, puedes bloquearla. En la sección de reglas, crea una con:

  • Puerto: Cualquiera (o específico si sabes cuál ataca).
  • Acción: Denegar.
  • Origen: La IP sospechosa (ej. 203.0.113.5).

También puedes usar la lista negra de Syspanel, que agrupa IPs bloqueadas.

Paso 5: Aplicar los cambios

Después de agregar o modificar reglas, busca el botón Aplicar cambios o Recargar firewall. En terminal, usa:

syspanel reload-firewall

Las nuevas reglas entrarán en vigor de inmediato.

Consejos avanzados para mejorar la seguridad

Limitar el acceso SSH por IP

Si tienes una IP fija (como la de tu oficina o casa), puedes restringir el puerto 22 solo a esa IP. En la regla SSH, cambia "Origen" a tu IP específica. Así, nadie más podrá intentar conectarse por SSH.

Proteger el panel de Syspanel

El puerto 2106 es crítico. Además de mantenerlo abierto, considera:

  • Usar una contraseña fuerte y cambiarla periódicamente.
  • Habilitar autenticación de dos factores (2FA) si Syspanel lo soporta.
  • Limitar el acceso solo a tu IP, igual que con SSH.

Monitorear los intentos de conexión

Syspanel incluye registros de firewall. Revisa periódicamente los logs para identificar patrones sospechosos. Si ves muchas conexiones desde una misma IP, bloquéala de inmediato.

Preguntas frecuentes (FAQ)

¿Qué hago si bloqueo accidentalmente el puerto 2106?

Si pierdes acceso al panel, deberás conectarte por SSH (si el puerto 22 sigue abierto) o mediante la consola de tu proveedor de hosting (VPS). Desde ahí, ejecuta:

syspanel disable-firewall

Luego, corrige las reglas y vuelve a habilitar el firewall.

¿Puedo usar el firewall de Syspanel junto con otro firewall (como CSF)?

Sí, pero no es recomendable. Tener dos firewalls activos puede causar conflictos y hacer que las reglas se anulen entre sí. Es mejor usar solo el de Syspanel.

¿Cómo sé si una regla está funcionando?

Puedes probar desde otro dispositivo intentando acceder a un puerto bloqueado. Por ejemplo, si bloqueaste el puerto 3306 (MySQL), intenta una conexión desde fuera; debería fallar. También revisa los logs del firewall en Syspanel.

¿El firewall afecta el rendimiento del servidor?

No de manera significativa. El firewall de Syspanel es ligero y está optimizado para no consumir recursos excesivos. En servidores con mucho tráfico, puede haber una mínima latencia, pero es imperceptible.

¿Qué puertos debo abrir para un sitio web básico?

  • 80 (HTTP)
  • 443 (HTTPS)
  • 2106 (Syspanel)
  • 22 (SSH, solo si necesitas acceso remoto)
  • 25 y 587 (SMTP, si usas correo)
  • 993 (IMAP seguro, si usas correo)

El resto, mantenlos cerrados a menos que tengas un servicio específico.

Buenas prácticas de seguridad adicionales

  1. Actualiza Syspanel regularmente: Las nuevas versiones corrigen vulnerabilidades.
  2. Usa contraseñas robustas: Combina mayúsculas, minúsculas, números y símbolos.
  3. Habilita SSL/TLS: Asegura que tu sitio use HTTPS.
  4. Realiza copias de seguridad: Por si algo sale mal, puedas restaurar configuraciones.
  5. Revisa los logs semanalmente: Detectar anomalías a tiempo evita problemas mayores.

Conclusión

Configurar un firewall básico en Syspanel es un proceso sencillo que mejora drásticamente la seguridad de tu servidor. Siguiendo los pasos de esta guía, podrás proteger tu panel, tu sitio web y tus datos de accesos no autorizados. Recuerda siempre mantener el puerto 2106 abierto y no bloquear el acceso SSH sin tener un plan alternativo.

La ciberseguridad no es un lujo, es una necesidad. Con Syspanel, tienes las herramientas para empezar. No esperes a ser víctima de un ataque; actúa hoy.

[TIP] Guarda esta guía como referencia. Si tienes dudas, consulta la documentación oficial de Syspanel o contacta a tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel