[{"data":1,"prerenderedAt":132},["ShallowReactive",2],{"seo-verification":3,"blog-configurar-firewall-ufw-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-configurar-firewall-ufw-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":77,"ctaBody":78,"ctaButton":79,"ctaUrl":80,"relatedPosts":81},115,"configurar-firewall-ufw-vps",{"fr":12,"en":13,"ar":14,"es":10},"pare-feu-ufw-vps","configure-your-vps-firewall-with-ufw","تهيئة-جدار-الحماية-ufw-على-خادمك-vps","Configurar el firewall UFW de su VPS","Configure el firewall UFW de su VPS paso a paso: reglas, puertos, rate limiting SSH y buenas prácticas para reducir la superficie de ataque.",4,0,false,"2026-02-25T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fpare-feu-ufw-vps-poster.svg","Un VPS recién aprovisionado queda expuesto a Internet desde el primer minuto, y los escáneres nunca tardan en llegar. UFW (Uncomplicated Firewall) pone una política de filtrado limpia al alcance de unos pocos comandos por encima de iptables. Bien configurado, reduce su superficie de ataque a lo esencial sin complejidad innecesaria.",[35,39,49,52,74],{"type":36,"title":37,"body":38},"h2","Por qué configurar UFW en su VPS","Por defecto, muchas imágenes de VPS dejan servicios a la escucha y no aplican ninguna política de firewall coherente. iptables es potente, pero verboso y fácil de configurar mal; UFW ofrece por encima una capa legible en la que se razona en términos de «puertos autorizados» en lugar de cadenas y objetivos. El principio rector es simple: se bloquea todo el tráfico entrante por defecto y solo se abre explícitamente lo necesario (SSH, HTTP, HTTPS). Gestionar usted mismo el firewall del VPS, en lugar de confiar únicamente en un posible filtrado del proveedor, le da una defensa en profundidad independiente y auditada por usted. Es el primer ladrillo de un endurecimiento serio.",{"type":40,"title":41,"items":42},"ul","Lo que UFW le permite hacer",[43,44,45,46,47,48],"Adoptar una política de «denegar por defecto» en entrada, abriendo solo los puertos realmente utilizados.","Limitar el ritmo de los intentos SSH (`ufw limit`) para frenar el brute-force.","Restringir un puerto a una única IP de origen (su back-office, su equipo) con un solo comando.","Leer y auditar sus reglas de un vistazo con `ufw status numbered`, sin descifrar iptables.","Aprovechar perfiles de aplicaciones predefinidos (`ufw app list`) para Nginx, OpenSSH, etc.","Registrar el tráfico rechazado para detectar escaneos e intentos de intrusión.",{"type":36,"title":50,"body":51},"Requisitos previos para este despliegue","UFW es de una ligereza total: funciona en el más modesto de los VPS (bastan 1 vCPU y 512 MB de RAM), ya que solo genera reglas iptables\u002Fnftables. Necesita un acceso root o sudo, el paquete `ufw` (presente o instalable con `apt install ufw`) y, punto crucial, conocer su puerto SSH antes de cualquier manipulación para no quedarse fuera. Aquí no se requiere ni Docker ni dominio. Si sus servicios se ejecutan en contenedores Docker, tenga presente que Docker manipula iptables directamente y puede eludir UFW: en ese caso hace falta una atención particular.",{"type":53,"title":54,"steps":55},"steps","Configurar UFW paso a paso",[56,59,62,65,68,71],{"title":57,"body":58},"Autorizar SSH ANTES que cualquier otra regla","Es el paso que evita quedarse bloqueado fuera. Incluso antes de activar el firewall, autorice su puerto SSH: `sudo ufw allow 22\u002Ftcp` (o su puerto personalizado). No active nunca UFW sin esta regla, so pena de perder el acceso a su VPS.",{"title":60,"body":61},"Definir las políticas por defecto","Ponga la base deny-by-default: `sudo ufw default deny incoming` y `sudo ufw default allow outgoing`. Todo el tráfico entrante no autorizado explícitamente será rechazado a partir de ese momento, mientras que sus servicios pueden seguir iniciando conexiones salientes.",{"title":63,"body":64},"Abrir los puertos de los servicios expuestos","Autorice únicamente lo que debe ser público. Para un servidor web: `sudo ufw allow 80\u002Ftcp` y `sudo ufw allow 443\u002Ftcp`, o directamente el perfil `sudo ufw allow 'Nginx Full'`. Deje cerrado todo puerto que no deba ser accesible desde Internet.",{"title":66,"body":67},"Activar el rate limiting en SSH","Sustituya la regla SSH simple por `sudo ufw limit 22\u002Ftcp`: UFW bloquea entonces temporalmente una IP que intenta más de 6 conexiones en 30 segundos, lo que ralentiza mucho los ataques por fuerza bruta sin bloquear sus accesos legítimos.",{"title":69,"body":70},"Restringir los puertos sensibles por IP de origen","Para un panel de administración o una base de datos, abra el puerto solo a su dirección: `sudo ufw allow from 203.0.113.10 to any port 5432 proto tcp`. Ninguna otra fuente podrá alcanzar ese servicio, aunque esté a la escucha.",{"title":72,"body":73},"Activar UFW y comprobar las reglas","Active el firewall con `sudo ufw enable`, confirme y luego audite el conjunto con `sudo ufw status numbered`. Mantenga una sesión SSH abierta durante la prueba para poder corregir una regla si se corta el acceso.",{"type":75,"body":76},"tip","Si sus servicios se ejecutan en Docker, sepa que Docker inserta sus propias reglas iptables por delante de las de UFW: un contenedor lanzado con `-p 5432:5432` es accesible desde Internet aunque UFW «bloquee» el puerto 5432. Dos soluciones robustas: vincule explícitamente el puerto a la loopback (`-p 127.0.0.1:5432:5432`) para los servicios no destinados al público, o instale el proyecto `ufw-docker`, que reconcilia las cadenas de Docker y las de UFW. Active también `sudo ufw logging on` y vigile `\u002Fvar\u002Flog\u002Fufw.log` para detectar los escaneos antes de que se conviertan en intrusiones.","Endurezca su VPS desde el principio","El VPS Cloud ServOrbit con plantilla preconfigurada le da un punto de partida limpio para aplicar una política UFW deny-by-default y exponer únicamente los servicios que necesita.","Desplegar mi VPS seguro","\u002Fvps-cloud",[82,99,115],{"id":83,"slug":84,"slugs":85,"title":89,"excerpt":90,"readTime":17,"views":18,"isPinned":19,"publishedAt":91,"updatedAt":21,"category":92,"categories":93,"featuredImage":30,"bgImage":31,"posterImage":95,"relatedSolution":96},105,"supervisar-vps-con-uptime-kuma",{"fr":86,"en":87,"ar":88,"es":84},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.","2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[94],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":97,"appSlug":98},"monitorizacion-observabilidad","uptime-kuma",{"id":100,"slug":101,"slugs":102,"title":106,"excerpt":107,"readTime":17,"views":18,"isPinned":19,"publishedAt":108,"updatedAt":21,"category":109,"categories":110,"featuredImage":30,"bgImage":31,"posterImage":112,"relatedSolution":113},106,"monitorizacion-vps-grafana-prometheus",{"fr":103,"en":104,"ar":105,"es":101},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[111],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":97,"appSlug":114},"grafana",{"id":116,"slug":117,"slugs":118,"title":122,"excerpt":123,"readTime":124,"views":18,"isPinned":19,"publishedAt":125,"updatedAt":21,"category":126,"categories":127,"featuredImage":30,"bgImage":31,"posterImage":129,"relatedSolution":130},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":119,"en":120,"ar":121,"es":117},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.",3,"2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[128],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":97,"appSlug":131},"netdata",1789665011365]