Bloquear direcciones IP en Plesk para evitar ataques
¿Por qué es importante bloquear direcciones IP en Plesk?
La seguridad de tu servidor es una de las tareas más importantes que debes cuidar si tienes un sitio web. Cuando administras un hosting con Plesk, tienes el control total sobre los accesos, pero también la responsabilidad de mantenerlo a salvo. Uno de los métodos más efectivos y sencillos para proteger tu servidor es bloquear direcciones IP que intenten realizar ataques, accesos no autorizados o simplemente estén generando tráfico malicioso.
Imagina que tu servidor es una casa. Tú tienes la llave, pero también hay personas que intentan entrar sin permiso. Bloquear una IP es como poner un candado extra en la puerta para que esa persona específica no pueda ni acercarse. En este artículo te voy a explicar paso a paso cómo hacerlo con Plesk, qué herramientas tienes a tu disposición y qué precauciones debes tomar para no equivocarte.
¿Qué es una dirección IP y por qué deberías bloquearla?
Una dirección IP es como la matrícula de un coche, pero para dispositivos conectados a internet. Cada vez que alguien visita tu web, su dispositivo deja una huella con su IP. Si detectas que una misma IP está haciendo demasiadas peticiones en poco tiempo, intentando acceder a archivos sensibles o forzando contraseñas, es muy probable que sea un atacante.
Los ataques más comunes que puedes frenar con un bloqueo de IP son:
- Fuerza bruta: intentos repetidos de adivinar contraseñas.
- Scraping: programas que copian todo el contenido de tu web sin permiso.
- DDoS: envío masivo de peticiones para saturar tu servidor.
- Accesos sospechosos a archivos de administración como wp-login.php, si usas WordPress.
El bloqueo no solo te da tranquilidad, sino que también mejora el rendimiento general de tu servidor, porque dejas de procesar peticiones basura.
Métodos para bloquear direcciones IP en Plesk
Plesk te ofrece varias vías para gestionar el bloqueo de IPs. Puedes hacerlo desde el firewall integrado, desde el administrador de archivos o incluso mediante herramientas de terceros que se integran con el panel. Aquí te explico las opciones más útiles y fáciles de implementar.
1. Usar el Firewall de Plesk (la opción más recomendada)
El firewall Plesk es una herramienta gráfica que te permite crear reglas de acceso sin necesidad de tocar comandos complejos. Es perfecta para principiantes porque te guía visualmente.
Para acceder a él, sigue estos pasos:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección Herramientas y ajustes.
- Dentro de esa sección, encontrarás el icono de Firewall. Haz clic en él.
- Verás una lista de reglas actuales y un botón para Añadir regla.
Al crear una regla, tienes que especificar:
- Dirección IP: puedes poner una sola IP, por ejemplo
203.0.113.5, o un rango completo como203.0.113.0/24. - Protocolo: normalmente
TCPoUDP. Para la mayoría de los bloqueos,TCPes suficiente. - Puerto: puedes bloquear todos los puertos (opción
Todos) o solo algunos específicos como el 80 (HTTP) o el 443 (HTTPS). - Acción: aquí eliges
Denegarpara bloquear el acceso.
Un consejo importante: si no estás seguro de qué puerto está siendo atacado, bloquea todos los puertos para esa IP. Es la medida más drástica pero también la más efectiva.
2. Bloquear IPs desde la línea de comandos (SSH)
Si te sientes cómodo con la terminal, puedes usar SSH para bloquear IPs de forma más avanzada. Esto es útil si necesitas bloquear muchas IPs a la vez o si quieres automatizar el proceso.
Conéctate a tu servidor por SSH y escribe:
sudo iptables -A INPUT -s 203.0.113.5 -j DROP
Este comando añade una regla al firewall del sistema que descarta todos los paquetes provenientes de esa IP. Si quieres deshacerlo, usa:
sudo iptables -D INPUT -s 203.0.113.5 -j DROP
Otra opción es usar fail2ban, una herramienta que detecta intentos de intrusión y bloquea automáticamente las IPs sospechosas. Plesk suele tener integración con fail2ban, y puedes configurarlo desde el propio panel en la sección de Seguridad.
3. Configurar reglas en el archivo .htaccess (para sitios web)
Si no tienes acceso al firewall del sistema o prefieres una solución a nivel de aplicación, puedes usar el archivo .htaccess de tu sitio web. Esto funciona especialmente bien si usas Apache como servidor web.
Accede al administrador de archivos de Plesk, entra en la carpeta httpdocs de tu dominio y crea o edita el archivo .htaccess. Dentro, añade estas líneas:
<Limit GET POST>
order allow,deny
deny from 203.0.113.5
allow from all
</Limit>
También puedes bloquear varios rangos:
deny from 203.0.113.0/24
deny from 198.51.100.7
Este método es muy útil porque solo afecta a ese sitio web concreto, no a todo el servidor. Si tienes varios dominios, puedes personalizar el bloqueo por dominio.
Cómo identificar IPs sospechosas antes de bloquearlas
Bloquear una IP sin motivo puede dejarte fuera de tu propio servidor o perjudicar a un visitante legítimo. Por eso, antes de tomar medidas, debes analizar los logs de acceso.
En Plesk, ve a Registros de acceso dentro de las estadísticas de tu dominio. Busca patrones como:
- Muchas peticiones desde la misma IP en segundos.
- Intentos de acceso a archivos que no existen (como
wp-admin.php). - Peticiones con métodos extraños (POST en páginas que solo deberían aceptar GET).
Si ves algo raro, puedes verificar la reputación de esa IP usando herramientas online gratuitas como AbuseIPDB o MXToolbox. Si la IP está marcada como maliciosa, entonces procede con el bloqueo.
[INFO] Recuerda que tu propia IP también puede aparecer en los logs. Si te bloqueas a ti mismo, no podrás acceder al panel. Siempre verifica dos veces antes de confirmar el bloqueo.
Consideraciones especiales al bloquear IPs
Bloquear rangos completos de IP
A veces no es una sola IP la que ataca, sino un rango entero. Por ejemplo, si un atacante usa una VPN, puede estar saltando entre varias IPs del mismo proveedor. En ese caso, bloquear un rango como 198.51.100.0/24 es más efectivo.
Sin embargo, ten cuidado: algunos proveedores de internet asignan IPs dinámicas a sus clientes, y podrías bloquear a usuarios legítimos que comparten el mismo rango. Si no estás seguro, empieza bloqueando la IP exacta y observa si los ataques continúan.
¿Qué pasa con los ataques desde IPs internacionales?
Si tu sitio web es para un público local, puedes considerar bloquear países enteros. Plesk no tiene una opción nativa para esto, pero puedes usar módulos como ModSecurity o configurar listas de geolocalización en el firewall. Esto reduce drásticamente la superficie de ataque.
[TIP] Si usas un CDN como Cloudflare, puedes bloquear IPs desde su panel y eso aliviará la carga de tu servidor. Es un complemento muy útil al bloqueo en Plesk.
Errores comunes al bloquear IPs y cómo evitarlos
Bloquear la IP de un servicio legítimo
Algunos servicios como Googlebot (el rastreador de Google) tienen IPs específicas. Si las bloqueas por error, tu sitio dejará de aparecer en los resultados de búsqueda. Para evitarlo, verifica siempre que la IP no pertenezca a un buscador o servicio de confianza.
No revisar los logs después del bloqueo
Después de bloquear una IP, es importante que revises los logs para confirmar que el ataque ha cesado. Si no ha sido así, la IP puede ser dinámica y el atacante puede estar usando otra. Mantente atento durante al menos 24 horas.
Confiar solo en el bloqueo manual
El bloqueo manual es reactivo: actúas después del ataque. Para una protección proactiva, combínalo con herramientas como Fail2ban que detectan patrones de ataque y bloquean las IPs automáticamente.
Preguntas frecuentes sobre el bloqueo de IPs en Plesk
¿Puedo desbloquear una IP que bloqueé por error?
Sí, por supuesto. Solo tienes que ir al firewall de Plesk, localizar la regla que creaste y eliminarla. El cambio es inmediato.
¿Cuánto tiempo debo mantener una IP bloqueada?
Depende. Si es una IP fija de un atacante, puedes dejarla bloqueada indefinidamente. Si es una IP dinámica, es mejor bloquearla por un tiempo limitado y luego revisar si el ataque persiste.
¿El bloqueo de IPs afecta al SEO?
Si bloqueas por error la IP de un buscador, sí puede afectar. Pero si bloqueas correctamente a atacantes, no tendrá ningún efecto negativo. De hecho, un servidor más seguro y rápido es positivo para el SEO.
¿Plesk tiene un límite de reglas de firewall?
Plesk no tiene un límite estricto, pero demasiadas reglas pueden ralentizar el procesamiento del firewall. Te recomiendo mantener una lista limpia y revisarla periódicamente.
¿Qué diferencia hay entre bloquear en el firewall y en .htaccess?
El firewall actúa a nivel de servidor: bloquea cualquier conexión antes de que llegue a tu sitio web. El .htaccess actúa a nivel de aplicación: el servidor recibe la petición y luego decide si la rechaza. El firewall es más eficiente porque ahorra recursos.
Conclusión: protege tu servidor con bloqueos inteligentes
Bloquear direcciones IP en Plesk es una de las primeras líneas de defensa que puedes implementar para mantener tu servidor seguro. No necesitas ser un experto en seguridad: con el firewall gráfico de Plesk, un poco de observación en los logs y sentido común, puedes frenar la mayoría de los ataques básicos.
Recuerda que la seguridad es un proceso continuo. No basta con bloquear una IP una vez; debes monitorear tu servidor regularmente, actualizar tus aplicaciones y mantener el firewall activo. Si tienes un sitio web crítico, considera también contratar un servicio de protección adicional como un CDN o un WAF (Web Application Firewall).
[WARNING] Nunca bloquees una IP sin antes verificar su origen. Un error puede dejarte sin acceso a tu propio servidor o perjudicar tu posicionamiento web.
Ahora que ya sabes cómo hacerlo, te animo a que revises los logs de tu servidor hoy mismo. Identifica cualquier actividad sospechosa y bloquea esas IPs con confianza. Tu futuro yo (y tus visitantes) te lo agradecerán.
Si tienes alguna duda o quieres compartir tu experiencia, no dudes en dejar un comentario. ¡Estoy aquí para ayudarte a mantener tu hosting seguro y tu web siempre en línea!
