Un firewall es tu primera línea de defensa: decide qué entra y qué sale de tu servidor. Configurarlo bien bloquea la mayoría de los ataques automáticos sin afectar tu sitio.
¿Qué hace un firewall?
Filtra el tráfico de red según reglas: permite los puertos que tu servicio necesita (como el 80 y 443 de la web) y bloquea todo lo demás.
Pasos esenciales
- Define una política por defecto: denegar todo lo entrante.
- Permite solo SSH, HTTP y HTTPS.
- Limita SSH a tu IP si es posible.
- Guarda las reglas para que sobrevivan a un reinicio.
Suma Fail2ban
El firewall bloquea puertos; Fail2ban bloquea comportamientos: si una IP falla varias veces el login, la veta automáticamente.
Consejo: antes de cerrar SSH, asegúrate de tener otra forma de acceso. Bloquearte a ti mismo es el error #1.
Conclusión
Diez minutos configurando el firewall te ahorran miles de intentos de intrusión. Es la inversión de seguridad más rentable.
