🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Bloquear IPs maliciosas en Plesk

Actualizado el 14 de mayo de 2026

¿Te has preguntado por qué tu sitio web de repente va lento o, peor aún, se cae por completo? Muchas veces, la culpa la tienen las IPs maliciosas. Son como vecinos ruidosos que intentan entrar a tu casa a la fuerza, probando puertas y ventanas. En el mundo del hosting, esos "vecinos" son bots, atacantes o scripts que intentan vulnerar tu servidor.

La buena noticia es que con Plesk –una de las herramientas de gestión de servidores más usadas– puedes ponerles una puerta blindada. En esta guía te voy a enseñar, paso a paso y sin tecnicismos, cómo bloquear IP Plesk de forma efectiva. Al final, no solo protegerás tu web, sino que también dormirás más tranquilo sabiendo que tu protección servidor está al día.


¿Por qué es importante bloquear IPs maliciosas?

Imagina que tu servidor es un edificio con miles de puertas (puertos). Cada intento de conexión de una IP maliciosa es un intento de abrir una de esas puertas. Si no haces nada, el atacante puede:

  • Robar información: datos de usuarios, contraseñas, correos.
  • Infectar con malware: convertir tu web en una trampa para tus visitantes.
  • Consumir recursos: hacer que tu sitio sea lentísimo o que se caiga (ataque DDoS).
  • Enviar spam: usar tu servidor como lanzadera de correos basura.

Bloquear esas IPs no es opcional, es una necesidad básica de seguridad Plesk. Y lo mejor es que no necesitas ser un experto en redes: Plesk trae herramientas integradas para hacerlo de forma sencilla.


Herramientas nativas de Plesk para bloquear IPs

Antes de lanzarte a instalar módulos de pago, debes saber que Plesk ya incluye un firewall Plesk bastante potente. Se llama Fail2ban y está integrado en el panel. También tienes el Administrador de Firewall (basado en iptables). Vamos a ver cómo usarlos.

### Fail2ban: el guardián automático

Fail2ban es como un portero que vigila los intentos de acceso fallidos. Si alguien intenta conectarse muchas veces con contraseña incorrecta, Fail2ban lo detecta y bloquea su IP automáticamente durante un tiempo.

Pasos para configurarlo en Plesk:

  1. Accede a Plesk: entra con tu usuario administrador.
  2. Ve a "Herramientas y Configuración" (en el menú de la izquierda).
  3. Busca "Fail2ban" (suele estar en la sección "Seguridad").
  4. Actívalo: si no está encendido, verás un botón "Activar". Dale clic.
  5. Configura los servicios: por defecto, protege SSH, FTP, SMTP y el propio panel de Plesk. Puedes añadir más (como WordPress o Joomla) si los tienes instalados.
  6. Ajusta los umbrales: por ejemplo, "bloquear después de 5 intentos fallidos en 10 minutos". No los hagas muy agresivos o podrías bloquearte a ti mismo.

[TIP]: Si accedes a tu servidor por SSH desde casa, asegúrate de que tu IP está en la lista blanca de Fail2ban. Así no te bloquearás al equivocarte de contraseña.

### Administrador de Firewall (iptables)

Si quieres un control más manual, Plesk tiene el Administrador de Firewall. Aquí puedes añadir reglas permanentes para bloquear IP Plesk de forma manual.

Cómo añadir una regla manual:

  1. En "Herramientas y Configuración", ve a "Administrador de Firewall".
  2. Haz clic en "Añadir regla".
  3. Elige "Dirección IP" como tipo.
  4. Escribe la IP maliciosa (por ejemplo, 123.123.123.123).
  5. Selecciona "Denegar" como acción.
  6. Elige la interfaz (normalmente "todas" o "public").
  7. Guarda la regla.

Esta regla es inmediata y bloquea todo el tráfico desde esa IP hacia tu servidor.


Cómo identificar IPs maliciosas (sin ser detective)

No puedes bloquear lo que no ves. Para proteger tu servidor, necesitas saber qué IPs son sospechosas. Aquí tienes tres formas fáciles:

### 1. Revisa los logs de acceso

Plesk guarda un registro de todas las conexiones. Ve a "Herramientas y Configuración" > "Registros" > "Registro de acceso". Busca patrones como:

  • Muchos intentos a la misma URL (ej: /wp-login.php).
  • Solicitudes desde países donde no tienes clientes.
  • Peticiones a archivos sensibles (.env, config.php).

### 2. Usa listas de IPs maliciosas conocidas

Hay proyectos como Spamhaus o AbuseIPDB que publican listas de IPs que han sido reportadas por actividades maliciosas. Puedes descargar esas listas y bloquearlas en tu firewall.

### 3. Observa el tráfico en tiempo real

En Plesk, puedes instalar la extensión "Monitor de Tráfico" (gratuita) que te muestra las IPs que más se conectan. Si ves una IP que hace 1000 peticiones en un minuto, es casi seguro que es maliciosa.


Bloqueo avanzado: Fail2ban personalizado

Si quieres ir un paso más allá, puedes crear reglas personalizadas en Fail2ban para proteger aplicaciones específicas como WordPress.

Ejemplo: Proteger wp-login.php

  1. Conéctate por SSH a tu servidor (o usa el terminal de Plesk si lo tienes).
  2. Crea un archivo de filtro en /etc/fail2ban/filter.d/wordpress.conf con este contenido:
    [Definition]
    failregex = ^<HOST>.* "POST /wp-login.php HTTP/1.1" 200
    ignoreregex =
    
  3. Crea una cárcel (jail) en /etc/fail2ban/jail.local:
    [wordpress]
    enabled = true
    port = http,https
    filter = wordpress
    logpath = /var/www/vhosts/*/logs/access_log
    maxretry = 5
    bantime = 3600
    
  4. Reinicia Fail2ban: systemctl restart fail2ban.

[WARNING]: Si no tienes experiencia con SSH, mejor pide ayuda a tu proveedor de hosting o a un técnico. Un error en la configuración podría bloquear tu propio acceso.


¿Bloquear IPs en Syspanel (antes HestiaCP)?

Si en algún momento trabajas con Syspanel (el antiguo HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza por el puerto 2106 (no el 8443 de Plesk). Para bloquear IPs allí:

  1. Accede a Syspanel: https://tudominio.com:2106.
  2. Ve a "Configuración del servidor" > "Firewall".
  3. Añade una regla de tipo "Deny" con la IP maliciosa.
  4. Guarda y aplica.

[INFO]: Syspanel también usa iptables por debajo, pero su interfaz es más minimalista. Si necesitas protegerlo, te recomiendo instalar Fail2ban manualmente.


Lista de verificación rápida para proteger tu servidor

Para que no se te olvide nada, aquí tienes una checklist diaria/semanal:

  • Revisar logs de acceso en busca de IPs sospechosas.
  • Actualizar Fail2ban y sus reglas (si usas listas externas).
  • Comprobar que no hay IPs bloqueadas por error (para no dejarte a ti fuera).
  • Revisar las estadísticas de tráfico en Plesk.
  • Mantener Plesk y sus extensiones actualizadas (las vulnerabilidades se parchean con actualizaciones).

Preguntas frecuentes (FAQ)

¿Puedo bloquear un rango completo de IPs?

Sí, en el Administrador de Firewall puedes usar la notación CIDR. Por ejemplo, 192.168.1.0/24 bloquea todas las IPs desde 192.168.1.0 hasta 192.168.1.255.

¿Qué hago si bloqueo mi propia IP por error?

Accede por SSH desde otra IP (por ejemplo, usando un móvil como hotspot) y elimina la regla. O pide a tu proveedor de hosting que te desbloquee.

¿Fail2ban consume muchos recursos?

No, es muy ligero. Solo analiza los logs y, cuando detecta un patrón, añade una regla en iptables. No afecta el rendimiento del servidor.

¿Es suficiente con bloquear IPs para estar seguro?

No. Es una capa más, pero debes combinar con: contraseñas fuertes, SSL, actualizaciones periódicas y un buen antivirus web. Piensa en ello como un escudo, no como una armadura completa.

¿Puedo bloquear IPs por país?

Plesk no lo trae nativo, pero puedes instalar la extensión "IP Blocker by Country" (de pago) o usar listas de GeoIP en iptables manualmente.


Conclusión: la seguridad es un hábito, no un acto único

Bloquear IPs maliciosas en Plesk es más fácil de lo que parece. Con las herramientas que ya tienes (Fail2ban, Administrador de Firewall) y un poco de atención a los logs, puedes reducir drásticamente los ataques a tu servidor.

Recuerda: un atacante solo necesita tener éxito una vez; tú necesitas tener éxito siempre. Así que, por favor, dedica 10 minutos hoy a configurar tu firewall Plesk y a revisar quién está llamando a tu puerta. Tu web (y tus usuarios) te lo agradecerán.

[INFO]: Si te surge cualquier duda, contacta con tu proveedor de hosting. Muchos ofrecen servicios de protección servidor gestionada que incluyen bloqueo de IPs y monitoreo 24/7. No dudes en preguntar.

¡Ahora ve y pon a raya a esos vecinos ruidosos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel