🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Bloquear IPs maliciosas en PrestaShop desde Plesk

Actualizado el 20 de noviembre de 2025

Imagina que tu tienda online es una joyería en una calle muy transitada. La mayoría de los visitantes son clientes potenciales, pero de vez en cuando aparecen personas con malas intenciones que intentan forzar la cerradura, romper un escaparate o robar mercancía. En el mundo digital, esos "ladrones" son las IP maliciosas: direcciones desde las que se lanzan ataques de fuerza bruta, intentos de inyección SQL, tráfico de bots o scraping para robarte información.

Proteger tu negocio es vital, y una de las medidas más efectivas y sencillas es bloquear esas IPs antes de que lleguen a tu PrestaShop. Si tu servidor usa Plesk como panel de control, tienes una herramienta potente y gratuita integrada: el firewall. En esta guía, paso a paso, te enseñaré a identificar, bloquear y blindar tu tienda contra atacantes, todo desde el mismo panel.


¿Por qué es importante bloquear IPs maliciosas en tu tienda PrestaShop?

Cada vez que un atacante intenta acceder a tu panel de administración, enviar formularios fraudulentos o explotar vulnerabilidades, está consumiendo recursos de tu servidor. Si no actúas, podrías experimentar:

  • Caídas del sitio (downtime): Un ataque DDoS o de fuerza bruta masivo puede saturar tu servidor.
  • Robo de datos: Clientes, pedidos, contraseñas... todo está en juego.
  • Penalización SEO: Google detecta sitios inseguros y los baja en los resultados de búsqueda.
  • Pérdida de confianza: Tus clientes no quieren comprar en una tienda que parece insegura.

Al bloquear IPs maliciosas directamente desde el firewall del servidor (Plesk), estás cortando el problema de raíz, antes de que el tráfico dañino llegue siquiera a tu aplicación PrestaShop. Es como tener un portero electrónico que revisa cada visita antes de abrir la puerta.


Identificando las IPs maliciosas: ¿De dónde vienen los ataques?

Antes de bloquear, necesitas saber a quién bloquear. Aquí tienes las formas más fiables de detectar IPs sospechosas:

1. Revisa los logs de acceso de tu servidor (desde Plesk)

Plesk incluye un visor de logs. Ve a Herramientas y Configuración > Registros > Registro de acceso. Busca patrones como:

  • Muchos intentos fallidos de login en /admin1234 o rutas de administración.
  • Solicitudes repetitivas a xmlrpc.php (un punto común de ataque en PrestaShop).
  • Peticiones con User-Agent extraños (por ejemplo, "python-requests", "curl", "MJ12bot").
  • Un mismo IP haciendo cientos de peticiones en pocos segundos.

2. Usa módulos de seguridad en PrestaShop

Muchos módulos (como PrestaShop Security o Advanced Security Suite) registran automáticamente las IPs que intentan ataques de fuerza bruta o inyecciones. Anota esas direcciones, porque luego las bloquearás en el firewall.

3. Consulta listas negras públicas

Servicios como AbuseIPDB, Spamhaus o Blocklist.de mantienen bases de datos actualizadas de IPs maliciosas. Puedes buscar una IP sospechosa para confirmar si está reportada.

[TIP] No bloquees IPs de motores de búsqueda legítimos (Googlebot, Bingbot) a menos que estés 100% seguro de que son falsos. Bloquear Googlebot puede dañar tu posicionamiento SEO.


Cómo bloquear IPs maliciosas en PrestaShop desde Plesk (paso a paso)

Ahora vamos a la acción. Sigue estos pasos exactos para configurar el firewall de Plesk y bloquear a los atacantes.

1. Accede al Firewall de Plesk

  • Inicia sesión en tu panel de Plesk.
  • En el menú principal, ve a Herramientas y Configuración.
  • Busca la sección Seguridad y haz clic en Firewall.

2. Configura una nueva regla de bloqueo

El firewall de Plesk funciona con reglas. Crearemos una regla personalizada para denegar el tráfico desde una IP específica.

  • Haz clic en Añadir regla.
  • En Nombre, pon algo descriptivo como Bloquear IP atacante - 192.168.1.100 (cambia la IP por la real).
  • En Acción, selecciona Denegar.
  • En Dirección IP remota, elige Dirección IP específica e introduce la IP maliciosa.
  • En Puerto, puedes dejarlo en Cualquier o restringirlo a puertos comunes (80 para HTTP, 443 para HTTPS). Te recomiendo Cualquier para bloquear cualquier intento.
  • Haz clic en Aceptar.

[WARNING] Si bloqueas tu propia IP por error, te quedarás fuera del panel de Plesk. Antes de aplicar, asegúrate de tener acceso alternativo (por ejemplo, desde otra conexión o mediante SSH). Siempre puedes desbloquear la regla desde la consola.

3. Bloquear un rango de IPs (por ejemplo, un país entero)

Si detectas que muchos ataques vienen de un país específico (como Rusia, China o Ucrania), puedes bloquear todo su rango de IPs.

  • En la misma pantalla de Añadir regla, en Dirección IP remota, elige Red o rango.
  • Introduce el rango en formato CIDR (por ejemplo, 77.88.0.0/16 para una región de Rusia). Puedes buscar rangos de IPs por país en sitios como IP2Location.
  • Repite el proceso con Acción: Denegar.

4. Bloquear puertos específicos (ataques a servicios)

Si ves ataques dirigidos a puertos no utilizados (por ejemplo, puerto 21 para FTP, 3306 para MySQL), puedes cerrarlos.

  • En Puerto, selecciona Puerto específico e introduce el número (ej. 21).
  • En Acción, elige Denegar.
  • Esto impedirá cualquier conexión entrante a ese servicio, incluso de IPs legítimas. Solo hazlo si estás seguro de que no necesitas ese puerto.

5. Aplica los cambios

Una vez creadas todas las reglas, haz clic en Aplicar cambios. El firewall se actualizará en segundos. A partir de ese momento, las IPs bloqueadas no podrán acceder a tu tienda.


Automatizando la protección: herramientas avanzadas

Si gestionas muchas IPs o quieres protección en tiempo real, puedes ir un paso más allá.

Usa Fail2Ban (integrado en Plesk)

Fail2Ban es un sistema que analiza los logs del servidor y bloquea automáticamente las IPs que muestran comportamiento malicioso (por ejemplo, 5 intentos fallidos de login en 10 minutos).

  • En Plesk, ve a Herramientas y Configuración > Fail2Ban (si está instalado).
  • Activa las jails (reglas) para servicios como PrestaShop (puedes crear una jail personalizada para monitorear los logs de acceso de tu tienda).
  • Configura el tiempo de baneo (por ejemplo, 1 hora) y el número de intentos antes del bloqueo.

[INFO] Fail2Ban es tu mejor aliado contra ataques de fuerza bruta. No solo bloquea IPs, sino que lo hace automáticamente sin que tengas que intervenir.

Integra listas negras dinámicas

Puedes suscribirte a listas de IPs maliciosas actualizadas (como Spamhaus DROP o Emerging Threats) y configurar tu firewall para bloquearlas automáticamente. En Plesk, esto se hace a través de scripts o extensiones especializadas.


Verificando que el bloqueo funciona

Después de aplicar las reglas, comprueba que todo está correcto:

  1. Prueba desde una IP bloqueada: Si tienes acceso a otra conexión (por ejemplo, desde un móvil con datos), intenta acceder a tu tienda desde esa IP. Deberías recibir un error de conexión o un mensaje de "Acceso denegado".
  2. Revisa los logs de nuevo: Ve a Registro de acceso y busca entradas de la IP bloqueada. Deberían aparecer como "denegadas" o con código de estado 403.
  3. Comprueba que tú mismo puedes acceder: Asegúrate de no haberte bloqueado accidentalmente. Si ocurre, usa la consola de Plesk (o SSH) para eliminar la regla conflictiva.

Preguntas frecuentes (FAQ) sobre bloqueo de IPs en PrestaShop

1. ¿Qué hago si bloqueo mi propia IP por error?

No entres en pánico. Si tienes acceso a otra conexión (por ejemplo, desde otro dispositivo o red), inicia sesión en Plesk y elimina la regla. Si no, contacta a tu proveedor de hosting para que lo hagan desde el panel de administración del servidor.

2. ¿Puedo bloquear IPs directamente desde PrestaShop sin usar Plesk?

Sí, puedes usar módulos de seguridad como PrestaShop Security que bloquean IPs a nivel de aplicación. Sin embargo, el bloqueo desde el firewall (Plesk) es más eficiente porque corta el tráfico antes de que llegue a tu tienda.

3. ¿Cuántas IPs puedo bloquear? ¿Hay límite?

En teoría, puedes bloquear tantas como quieras. Pero ten cuidado: demasiadas reglas pueden ralentizar el firewall. Usa rangos CIDR para bloquear países enteros y evita listas interminables de IPs individuales.

4. ¿El bloqueo de IPs afecta al SEO de mi tienda?

No, siempre que no bloquees a Googlebot. Si bloqueas accidentalmente a Google, tu tienda dejará de indexarse. Para evitarlo, añade una regla de excepción para las IPs de Google (puedes obtenerlas en la lista oficial de Google).

5. ¿Debo bloquear todas las IPs de países extranjeros?

Solo si tu tienda vende exclusivamente en un país concreto. Si tienes clientes internacionales, bloquear países enteros te hará perder ventas. Mejor céntrate en bloquear IPs específicas reportadas como maliciosas.

6. ¿Puedo usar Syspanel (HestiaCP) para hacer lo mismo?

Sí, si tu servidor usa Syspanel (que es el nombre comercial de HestiaCP), el proceso es similar. Accede a través del puerto 2106 (ejemplo: tudominio.com:2106), ve a Herramientas > Firewall y crea reglas de denegación igual que en Plesk. La interfaz es diferente, pero la lógica es la misma.


Conclusión: tu tienda más segura con pocos clics

Bloquear IPs maliciosas no es solo una medida técnica, es una inversión en la tranquilidad de tu negocio. Con Plesk y las herramientas que te he mostrado, puedes detener ataques antes de que afecten a tu PrestaShop, proteger los datos de tus clientes y mantener tu SEO intacto.

Recuerda: la seguridad no es un ajuste de una vez, sino un proceso continuo. Revisa tus logs semanalmente, actualiza las reglas de Fail2Ban y mantente al día con las últimas amenazas. Tu tienda te lo agradecerá con ventas y confianza.

[TIP FINAL] Combina el bloqueo de IPs en Plesk con un buen módulo de seguridad en PrestaShop, contraseñas fuertes y actualizaciones periódicas. La defensa en capas es la clave para una ciberseguridad efectiva.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel