🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar el bloqueo de fuerza bruta en DirectAdmin (Brute Force Monitor)

Actualizado el 21 de mayo de 2026

¿Qué es el ataque de fuerza bruta y por qué debes protegerte?

Imagina que alguien intenta entrar a tu casa probando todas las combinaciones posibles de la cerradura, una y otra vez, sin descanso. Eso es exactamente un ataque de fuerza bruta en el mundo digital: un ciberdelincuente utiliza programas automatizados que prueban miles de contraseñas por minuto contra tu servidor, especialmente en servicios como SSH, el panel de control o WordPress.

El Brute Force Monitor de DirectAdmin es tu sistema de alarma y cerrojo automático. Este monitor registra cada intento de inicio de sesión fallido y, cuando detecta un patrón sospechoso, bloquea automáticamente la IP del atacante durante un periodo determinado. Activar esta función es una de las medidas más efectivas para proteger tu servidor, y en esta guía te explicaré paso a paso cómo hacerlo, incluso si es la primera vez que tocas un panel de administración.

¿Qué es el Brute Force Monitor de DirectAdmin?

El Brute Force Monitor es una herramienta integrada en DirectAdmin que actúa como un guardia de seguridad. Su función principal es vigilar los intentos de acceso fallidos a los servicios más críticos de tu servidor: SSH, FTP, el propio panel de control y el webmail.

Cuando un usuario (o un bot) falla varias veces al introducir la contraseña, el monitor toma nota de la dirección IP. Si los fallos superan un umbral configurable, el sistema añade esa IP a una lista negra temporal. Durante el tiempo que dure el bloqueo, cualquier conexión desde esa IP será rechazada, incluso si el atacante ya ha conseguido la contraseña correcta.

Beneficios clave de activarlo

  • Protección 24/7: Funciona automáticamente, sin necesidad de supervisión humana.
  • Reduce el riesgo de compromiso: Bloquea la mayoría de ataques automatizados antes de que tengan éxito.
  • Registro detallado: Te permite ver quién intenta acceder y desde dónde.
  • Configuración flexible: Puedes ajustar los umbrales según tu nivel de tolerancia al riesgo.

Requisitos previos antes de empezar

Antes de activar el monitor, asegúrate de tener lo siguiente:

  1. Acceso de administrador al panel de DirectAdmin. Necesitas ser el usuario admin o tener privilegios de administrador.
  2. Acceso a SSH como respaldo. Si algo sale mal, siempre puedes desbloquear una IP por línea de comandos.
  3. Tu propia IP anotada. Es fundamental que no te bloquees a ti mismo. Puedes averiguar tu IP pública visitando sitios como ipinfo.io o whatismyip.com desde tu ordenador.

[WARNING] Si te equivocas y bloqueas tu propia IP, podrías quedarte sin acceso al servidor durante horas. Por eso es tan importante conocer tu IP antes de empezar y añadirla a la lista blanca.

Paso a paso: Cómo activar el bloqueo de fuerza bruta en DirectAdmin

Vamos a la acción. Sigue estos pasos en el orden indicado y tendrás el monitor funcionando en menos de cinco minutos.

Paso 1: Accede al panel de DirectAdmin

Abre tu navegador favorito y escribe la URL de tu servidor. Normalmente es algo como https://tu-dominio.com:2222 o https://tu-ip:2222. Introduce tus credenciales de administrador y pulsa "Entrar".

Paso 2: Localiza la sección de Brute Force Monitor

Una vez dentro del panel, busca en el menú lateral o superior la opción "Brute Force Monitor". Suele estar dentro del grupo de herramientas de "Seguridad" o "Gestión del sistema". Si no lo encuentras a simple vista, utiliza el buscador del panel.

Paso 3: Configura los servicios a proteger

En la pantalla principal del Brute Force Monitor verás una lista de servicios que puedes proteger. Los más comunes son:

  • SSH: El acceso remoto por terminal. Proteger SSH es prioritario, ya que es la puerta trasera de tu servidor.
  • DirectAdmin: El propio panel de control.
  • FTP: Para la transferencia de archivos.
  • Webmail: El correo web.

Para cada servicio, tendrás que activar la monitorización. Normalmente hay una casilla o un interruptor que dice "Habilitar" o "Activar". Activa la protección para todos los servicios que uses, pero al menos asegúrate de que SSH y DirectAdmin están marcados.

Paso 4: Configura los umbrales de bloqueo

Cada servicio tiene dos parámetros clave:

  • Número de intentos fallidos: ¿Cuántos fallos son necesarios para considerar que es un ataque? Un valor razonable es entre 3 y 5 intentos.
  • Duración del bloqueo: ¿Cuánto tiempo estará bloqueada la IP? Puede ser desde 1 hora hasta 24 horas o más.

Te recomiendo empezar con 3 intentos fallidos y un bloqueo de 1 hora. Puedes ajustarlo más adelante según el comportamiento que observes.

Paso 5: Añade tu IP a la lista blanca

Este paso es crucial para evitar quedarte fuera de tu propio servidor. Busca la opción "Lista blanca" o "IPs permitidas" y añade tu dirección IP actual. Algunos paneles permiten añadir rangos completos de IPs, útil si tu conexión cambia con frecuencia.

[TIP] Si tu IP es dinámica (cambia cada cierto tiempo), considera usar una VPN o un servicio de IP fija para no tener que actualizar la lista blanca constantemente. Otra opción es configurar el acceso SSH solo con claves públicas, que es más seguro que las contraseñas.

Paso 6: Guarda los cambios y verifica

Pulsa el botón "Guardar" o "Aplicar cambios". El sistema te confirmará que la configuración se ha guardado correctamente. Para verificar que funciona, intenta iniciar sesión por SSH con una contraseña incorrecta varias veces. Si superas el umbral, verás que tu IP temporalmente no puede conectarse (si no la has puesto en la lista blanca, claro).

Cómo gestionar IPs bloqueadas

Con el tiempo, el Brute Force Monitor irá acumulando IPs en su lista negra. Es importante revisar esta lista periódicamente para:

  • Ver quién intenta atacar tu servidor.
  • Desbloquear IPs legítimas que hayan sido bloqueadas por error (por ejemplo, si has olvidado tu contraseña y has fallado varias veces).
  • Bloquear permanentemente IPs que atacan de forma recurrente.

Para desbloquear una IP

  1. Ve a la sección "Lista negra" o "IPs bloqueadas".
  2. Busca la IP que quieres desbloquear.
  3. Pulsa el botón de eliminar o desbloquear.
  4. La IP podrá volver a intentar conectarse de inmediato.

[INFO] Las IPs bloqueadas se eliminan automáticamente cuando expira el tiempo de bloqueo. No es necesario que las limpies manualmente, aunque siempre es buena práctica revisar la lista para detectar patrones de ataque.

Consejos avanzados para reforzar la seguridad DirectAdmin

Activar el Brute Force Monitor es un gran primer paso, pero la seguridad DirectAdmin se fortalece combinando varias capas de protección. Aquí tienes algunas recomendaciones adicionales:

Protege SSH más allá del monitor

  • Cambia el puerto SSH por defecto (22) a un puerto no estándar. Esto reduce drásticamente los ataques automatizados.
  • Desactiva el acceso por contraseña y utiliza solo claves SSH. Es la medida más efectiva contra la fuerza bruta.
  • Crea un usuario no root para las tareas diarias y usa sudo solo cuando sea necesario.

Utiliza un firewall de aplicación

DirectAdmin suele integrarse bien con herramientas como CSF (ConfigServer Security & Firewall). Este firewall añade una capa extra de protección y puede bloquear IPs a nivel de red, incluso antes de que lleguen al monitor.

Mantén todo actualizado

Tanto el sistema operativo como el propio DirectAdmin deben estar siempre en sus últimas versiones. Las actualizaciones corrigen vulnerabilidades conocidas que los atacantes explotan.

Preguntas frecuentes (FAQ)

¿Qué pasa si me bloqueo a mí mismo?

Si te bloqueas, tienes dos opciones:

  1. Esperar a que expire el tiempo de bloqueo.
  2. Acceder por otro medio, como un VNC o el panel de tu proveedor de hosting, y eliminar tu IP de la lista negra.

¿El Brute Force Monitor afecta al rendimiento del servidor?

No. Es una herramienta ligera que solo registra intentos de login. El impacto en el rendimiento es despreciable.

¿Puedo proteger también WordPress o Joomla con esta herramienta?

No directamente. El Brute Force Monitor de DirectAdmin protege los servicios del sistema (SSH, FTP, panel, webmail). Para aplicaciones web como WordPress necesitarás plugins de seguridad como Wordfence o iThemes Security, que funcionan de forma independiente.

¿Qué es Syspanel?

Syspanel es la alternativa de código abierto a DirectAdmin para la gestión de servidores. Si en algún momento migras a Syspanel, ten en cuenta que el puerto de acceso por defecto es el 2106 en lugar del 2222. Aunque la interfaz es diferente, la lógica de protección es similar y también incluye un monitor de fuerza bruta.

[INFO] Si usas Syspanel, busca la sección de "Seguridad" y luego "Monitor de fuerza bruta". La configuración es muy parecida a la de DirectAdmin, pero los nombres de las opciones pueden variar ligeramente.

¿Con qué frecuencia debo revisar los registros?

Te recomiendo revisar los registros del Brute Force Monitor al menos una vez a la semana. Si detectas ataques recurrentes desde las mismas IPs, considera bloquearlas permanentemente o añadirlas a un firewall externo.

Conclusión

Activar el bloqueo de fuerza bruta en DirectAdmin es una tarea sencilla pero de vital importancia para la salud de tu servidor. No importa si tienes un pequeño blog o una tienda online con miles de visitas; los ataques automatizados no discriminan y probarán tu servidor tarde o temprano.

Con el Brute Force Monitor activo, has levantado una barrera automática que frustra el 99% de los intentos de acceso no autorizado. Combínalo con un buen firewall, contraseñas robustas y la autenticación por claves SSH, y tendrás un servidor a prueba de balas.

No esperes a ser víctima de un ataque para actuar. Dedica cinco minutos ahora y duerme tranquilo sabiendo que tu servidor está protegido. Si tienes alguna duda durante el proceso, revisa la documentación oficial de DirectAdmin o contacta con tu proveedor de hosting; estarán encantados de ayudarte.

[TIP] Guarda esta guía en tus marcadores. Cuando llegue el momento de revisar IPs bloqueadas o ajustar los umbrales, te será de gran ayuda. Y recuerda: la seguridad no es un destino, es un proceso continuo de mejora.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel