🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar el bloqueo de IP en Plesk para evitar ataques

Actualizado el 7 de abril de 2026

¿Por qué es importante bloquear IPs en Plesk?

Cuando tienes un sitio web, los ataques informáticos son una realidad constante. No es cuestión de si te atacarán, sino de cuándo. Los atacantes utilizan bots y scripts automatizados para intentar acceder a tu panel de control, forzar contraseñas o explotar vulnerabilidades en aplicaciones como WordPress, Joomla o incluso en tu correo electrónico.

Una de las formas más efectivas y simples de protegerte es bloquear IPs maliciosas directamente desde tu panel de control. Plesk, uno de los paneles de hosting más utilizados del mundo, incluye herramientas nativas para gestionar reglas de firewall y bloqueos de IP sin necesidad de ser un experto en redes.

En esta guía completa aprenderás paso a paso cómo activar el bloqueo de IP en Plesk para evitar ataques. Explicaremos tanto el uso de las herramientas gráficas como la configuración de reglas avanzadas de firewall, siempre con un enfoque didáctico y fácil de seguir.

[INFO] Este artículo está pensado para usuarios sin experiencia técnica avanzada. No necesitas ser un administrador de sistemas para implementar estas medidas de seguridad en tu hosting con Plesk.

¿Qué es el bloqueo de IP y cómo funciona?

El bloqueo de IP es un mecanismo de seguridad que impide que una dirección IP específica (o un rango de ellas) pueda acceder a tu servidor o a determinados servicios. Cuando un atacante es bloqueado, sus solicitudes son descartadas automáticamente antes de que lleguen a tu sitio web o aplicación.

Plesk te permite gestionar esto de dos formas principales:

  • A través del Administrador de Firewall: una interfaz gráfica donde puedes crear reglas simples.
  • A través de las herramientas de seguridad integradas: como Fail2Ban, que detecta comportamientos sospechosos y bloquea automáticamente.

Ambos métodos son complementarios. Mientras que uno es manual (tú decides qué bloquear), el otro es automático (el sistema aprende de patrones de ataque). Lo ideal es combinar ambos para una protección completa.

Cómo acceder a las herramientas de seguridad en Plesk

Antes de comenzar a bloquear IPs, necesitas saber dónde están las herramientas. El proceso es sencillo:

  1. Inicia sesión en tu panel de control de Plesk. Normalmente accedes desde https://tu-dominio.com:8443 o mediante la URL que te proporcionó tu proveedor de hosting.
  2. Una vez dentro, busca la sección "Herramientas y configuración" en el menú lateral izquierdo.
  3. Dentro de esta sección, encontrarás dos opciones clave:
    • "Administrador de firewall"
    • "Fail2Ban" (o "Protección contra intrusiones")

[TIP] Si tu proveedor de hosting usa un panel alternativo como Syspanel (con puerto de acceso 2106), el proceso puede variar ligeramente, pero los conceptos son los mismos. En Syspanel, busca la sección de seguridad o firewall en el menú principal.

Activar el bloqueo de IP manual en Plesk

El método manual es el más directo y te da control total sobre qué IPs bloqueas. Es ideal cuando identificas una dirección IP específica que está intentando acceder repetidamente a tu sitio con intenciones maliciosas.

Paso 1: Accede al Administrador de Firewall

  1. En el menú de "Herramientas y configuración", haz clic en "Administrador de firewall".
  2. Se abrirá una interfaz con las reglas actuales de firewall de tu servidor.
  3. Verás una tabla con columnas como "Nombre", "Protocolo", "Dirección IP" y "Acción".

Paso 2: Crea una nueva regla de bloqueo

  1. Haz clic en el botón "Añadir regla" (normalmente en la esquina superior derecha).

  2. En el formulario que aparece, deberás completar los siguientes campos:

    • Nombre de la regla: Ponle un nombre descriptivo, por ejemplo "Bloqueo IP atacante".
    • Dirección IP: Introduce la IP que deseas bloquear. Puedes usar una IP única (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24).
    • Protocolo: Selecciona "Todos" para bloquear todo el tráfico de esa IP, o especifica uno (TCP, UDP, etc.).
    • Acción: Elige "Denegar" o "Rechazar". La principal diferencia es que "Denegar" simplemente descarta los paquetes, mientras que "Rechazar" envía una respuesta de error al emisor. Para la mayoría de los casos, "Denegar" es suficiente.
    • Dirección: Puedes elegir "Entrada" (tráfico que llega al servidor) o "Salida" (tráfico que sale). Para bloquear ataques, usa "Entrada".
  3. Haz clic en "Aceptar" o "Guardar" para aplicar la regla.

[WARNING] Ten cuidado al bloquear rangos de IP muy amplios. Podrías bloquear accidentalmente a usuarios legítimos. Siempre verifica que la IP o el rango que bloqueas es realmente malicioso.

Paso 3: Verifica que la regla está activa

Después de guardar, la regla aparecerá en la lista del Administrador de Firewall. Asegúrate de que está marcada como "Activa" y que el orden es correcto. Plesk procesa las reglas de arriba hacia abajo, así que coloca las reglas de bloqueo en la parte superior para que se apliquen primero.

Configurar Fail2Ban para bloqueo automático

Fail2Ban es una herramienta que monitorea los registros del sistema y del servidor web para detectar intentos de intrusión. Cuando detecta múltiples fallos de autenticación o comportamientos sospechosos desde una misma IP, la bloquea automáticamente durante un período de tiempo definido.

Activar Fail2Ban en Plesk

  1. Ve a "Herramientas y configuración" y haz clic en "Fail2Ban".
  2. Verás una lista de servicios que pueden ser protegidos (SSH, FTP, HTTP, etc.).
  3. Activa la protección para los servicios que desees. Al menos, activa HTTP y SSH.
  4. Plesk te mostrará las configuraciones actuales: tiempo de bloqueo (por defecto suele ser 600 segundos), número máximo de intentos, etc.

Personalizar las reglas de Fail2Ban

Puedes ajustar los parámetros según tus necesidades:

  • Tiempo de bloqueo: Cuánto tiempo permanece bloqueada una IP tras ser detectada.
  • Max retry: Número de intentos fallidos antes de activar el bloqueo.
  • Find time: Ventana de tiempo en la que se cuentan los intentos.

[INFO] Si usas Syspanel (puerto 2106) en lugar de Plesk, la configuración de Fail2Ban suele encontrarse en la sección de "Seguridad" o "Protección". Los conceptos son idénticos, solo cambia la interfaz.

Reglas avanzadas de firewall para evitar ataques

Además del bloqueo manual, puedes crear reglas más sofisticadas que protejan tu servidor de forma proactiva. Estas reglas se centran en limitar el acceso a puertos específicos o en restringir protocolos.

Bloquear puertos no utilizados

Cada servicio que corre en tu servidor utiliza un puerto. Por ejemplo:

  • Puerto 21: FTP
  • Puerto 22: SSH
  • Puerto 25: SMTP (correo saliente)
  • Puerto 80: HTTP
  • Puerto 443: HTTPS

Si no utilizas FTP, no hay razón para dejar el puerto 21 abierto al mundo. Puedes crear una regla para bloquear ese puerto.

  1. En el Administrador de Firewall, haz clic en "Añadir regla".

  2. Configúrala así:

    • Nombre: "Bloquear FTP"
    • Protocolo: TCP
    • Puerto: 21
    • Acción: Denegar
    • Dirección: Entrada
  3. Guarda la regla.

Limitar el acceso SSH

El puerto 22 es uno de los más atacados. Puedes restringir el acceso SSH solo a tu IP de trabajo:

  1. Crea una regla que permita el acceso SSH solo desde tu IP.
  2. Luego crea una regla que deniegue el acceso SSH desde cualquier otra IP.
  3. Asegúrate de que la regla de permitir esté por encima de la de denegar en el orden de la lista.

Cómo identificar IPs maliciosas

Saber qué IPs bloquear requiere un poco de investigación. Plesk te ofrece herramientas para identificar conexiones sospechosas:

  1. Ve a "Herramientas y configuración" y haz clic en "Registros de acceso".
  2. Busca patrones anómalos: muchos intentos de acceso en poco tiempo, solicitudes a archivos sensibles (como wp-admin o .env), o respuestas 403/500.
  3. También puedes consultar los "Registros de errores" del servidor web.

[TIP] Si usas herramientas como Google Analytics, puedes ver qué países o IPs generan más tráfico anómalo. Sin embargo, el análisis de logs del servidor es la fuente más fiable.

Errores comunes al bloquear IPs

Bloquear IPs parece sencillo, pero se cometen errores que pueden afectar tu propia operación:

Bloquear tu propia IP

Es el error más típico. Si bloqueas tu IP de trabajo, no podrás acceder a tu panel ni a tu sitio web. Siempre verifica dos veces la IP antes de guardar.

Bloquear rangos de IP de proveedores de servicios

Servicios como Googlebot, Cloudflare o proveedores de correo utilizan rangos de IP amplios. Bloquearlos podría afectar tu SEO (Google no podrá indexar tu sitio) o tu correo (los servidores de correo podrían ser bloqueados).

No monitorear las reglas activas

Las reglas de firewall deben revisarse periódicamente. Una regla que bloqueaba una IP temporalmente podría estar bloqueando ahora a usuarios legítimos si esa IP fue reasignada por el proveedor.

Preguntas frecuentes sobre el bloqueo de IP en Plesk

¿Puedo desbloquear una IP que bloqueé por error?

Sí, simplemente ve al Administrador de Firewall, localiza la regla y elimínala o desactívala. El cambio es inmediato.

¿Cuántas reglas de bloqueo puedo crear?

No hay un límite estricto, pero es recomendable mantener solo las reglas necesarias. Demasiadas reglas pueden afectar el rendimiento del servidor.

¿Fail2Ban reemplaza el bloqueo manual?

No, son complementarios. Fail2Ban es automático y reacciona a comportamientos anómalos, mientras que el bloqueo manual es para IPs que ya has identificado como maliciosas.

¿Puedo bloquear un país entero?

Sí, pero requiere configurar reglas de firewall con rangos de IP de ese país. No es una función nativa de Plesk, pero puedes importar listas de IPs geográficas.

¿Qué pasa si bloqueo una IP que usa mi proveedor de hosting?

Si tu proveedor usa una IP compartida para el mantenimiento, podrías bloquearlo accidentalmente. Es recomendable tener el contacto de soporte de tu proveedor a mano.

Consejos finales de seguridad para tu servidor Plesk

El bloqueo de IP es solo una capa de protección. Para una seguridad completa, considera también:

  • Actualizar Plesk y todas las aplicaciones regularmente.
  • Usar contraseñas robustas y cambiar las predeterminadas.
  • Activar la autenticación de dos factores para acceder al panel.
  • Configurar copias de seguridad automáticas para poder restaurar tu sitio en caso de ataque.
  • Instalar un certificado SSL para cifrar la comunicación.

[WARNING] La seguridad es un proceso continuo, no una acción puntual. Dedica tiempo cada mes a revisar los registros y las reglas de tu firewall.

Conclusión

Activar el bloqueo de IP en Plesk es una tarea accesible para cualquier usuario, incluso sin conocimientos técnicos avanzados. Gracias al Administrador de Firewall y a Fail2Ban, puedes controlar quién accede a tu servidor y bloquear automáticamente comportamientos sospechosos.

Recuerda que la clave está en la combinación: usa el bloqueo manual para IPs específicas que hayas identificado, y deja que Fail2Ban actúe como una red de seguridad automática. Además, no olvides revisar periódicamente tus reglas y mantener todo el sistema actualizado.

Si después de leer esta guía tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. La seguridad de tu sitio web es una inversión que merece la pena.

[INFO] Si tu panel de control es Syspanel (acceso por puerto 2106), los principios son idénticos. Busca las secciones equivalentes de firewall y protección contra intrusiones en su menú de seguridad. La mayoría de los proveedores que usan Syspanel ofrecen documentación específica en su centro de ayuda.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel