🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar la protección contra fuerza bruta en Plesk

Actualizado el 8 de abril de 2026

¿Tu servidor Plesk ha estado recibiendo intentos de inicio de sesión sospechosos? Esa sensación de que alguien intenta adivinar tu contraseña una y otra vez es realmente incómoda, y no es para menos. Los ataques de fuerza bruta Plesk son una de las amenazas más comunes y molestas en el mundo del hosting.

Afortunadamente, Plesk incluye una herramienta fantástica para combatir esto: Fail2Ban Plesk. Piensa en ella como un portero muy estricto que, después de ver a alguien llamando al timbre muchas veces sin identificarse, decide bloquearle la entrada durante un tiempo. En este artículo, te voy a guiar paso a paso para que actives y configures esta protección, sin necesidad de ser un experto en seguridad. Vamos a ello.

¿Qué es exactamente un ataque de fuerza bruta y por qué me afecta?

Imagina que tu contraseña es una combinación de cerradura. Un ataque de fuerza bruta es como un ladrón que se sienta frente a tu puerta con miles de llaves probando una por una, a toda velocidad. En el mundo digital, esto se traduce en programas automáticos que prueban millones de combinaciones de usuario y contraseña por minuto contra tu panel de control, tu FTP o tu correo electrónico.

Si uno de estos ataques tiene éxito, el atacante obtiene acceso total a tu sitio web, pudiendo robar datos, infectar tus páginas con malware o incluso borrar todo tu trabajo. La protección servidor no es un lujo, es una necesidad básica para cualquier persona que gestione un sitio web, sin importar su tamaño.

La buena noticia es que no tienes que estar mirando los registros todo el día. Herramientas como Fail2Ban automatizan esta defensa, detectando los patrones de comportamiento malicioso y actuando en milisegundos.

¿Qué es Fail2Ban y cómo funciona en Plesk?

Fail2Ban Plesk es un sistema de prevención de intrusiones que actúa como un guardia de seguridad inteligente. Su funcionamiento es más simple de lo que crees:

  1. Vigila los registros: Escanea constantemente los archivos de registro (logs) de tu servidor en busca de patrones de error, como múltiples intentos fallidos de contraseña.
  2. Detecta al intruso: Cuando ve un patrón sospechoso (por ejemplo, 5 intentos fallidos en 10 minutos desde la misma IP), lo marca como una amenaza.
  3. Bloquea la IP: Automáticamente, añade esa dirección IP a una lista negra del cortafuegos del sistema, impidiendo cualquier conexión futura desde esa dirección.
  4. Libera al cabo de un tiempo: El bloqueo no es para siempre. Después de un tiempo configurable (por ejemplo, 1 hora), la IP se libera automáticamente, asumiendo que el ataque ha cesado.

Plesk integra Fail2Ban de una manera muy visual y amigable, por lo que no necesitas tocar archivos de configuración complejos en la terminal. Todo se hace desde el panel gráfico.

Activar la protección contra fuerza bruta en Plesk paso a paso

Vamos a lo importante. Sigue estos pasos y tendrás tu servidor protegido en menos de 5 minutos.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Introduce tu usuario y contraseña de administrador.

Paso 2: Localiza la sección de "Herramientas y Configuración"

Una vez dentro, en el menú lateral izquierdo, busca la sección que dice "Herramientas y Configuración". Es el panel de control general de tu servidor, donde se gestionan todas las opciones avanzadas.

Paso 3: Busca el apartado de "Seguridad"

Dentro de "Herramientas y Configuración", desplázate hasta encontrar el grupo llamado "Seguridad". Aquí verás varias opciones, pero la que nos interesa es "Protección contra fuerza bruta" o, si tu Plesk está en inglés, "IP Ban" (aunque el nombre técnico es Fail2Ban). Haz clic en esa opción.

Paso 4: Activa la protección (El botón mágico)

Verás una pantalla con un interruptor o un botón que dice "Activar" o "Habilitar". Haz clic en él para encender Fail2Ban. Es así de sencillo. En ese momento, Plesk comenzará a cargar las reglas por defecto.

Paso 5: Configura los ajustes principales (Personalizando a tu gusto)

Ahora viene la parte divertida. Plesk te permite ajustar cómo de estricto quieres ser con los bloqueos. Te recomiendo que prestes atención a estas opciones:

  • Tiempo de bloqueo: Es el tiempo que una IP estará bloqueada. El valor por defecto suele ser 600 segundos (10 minutos). Puedes subirlo a 3600 (1 hora) para mayor seguridad.
  • Intervalo de tiempo: Es la ventana de tiempo en la que se contabilizan los intentos fallidos. Por ejemplo, si pones 600 segundos, Fail2Ban contará los fallos que ocurran en esa ventana de 10 minutos.
  • Intentos fallidos: Es el número de intentos fallidos permitidos antes de activar el bloqueo. Un número bajo (como 3 o 5) es más seguro, pero puede dar problemas si olvidas tu contraseña. Un número alto (como 10) es más permisivo pero menos seguro.

[TIP] Para un sitio web pequeño o personal, te recomiendo empezar con 5 intentos fallidos, un intervalo de 600 segundos y un tiempo de bloqueo de 3600 segundos. Es un equilibrio perfecto entre seguridad y usabilidad.

Paso 6: Revisa los servicios protegidos

Plesk te mostrará una lista de servicios que puede proteger, como SSH, FTP, SMTP (correo) y el propio panel de Plesk. Asegúrate de que todos los que uses estén activados. En la mayoría de los casos, es buena idea tenerlos todos marcados.

Paso 7: Guarda los cambios

Busca el botón "Aceptar" o "Guardar" en la parte inferior de la pantalla. Al hacer clic, Fail2Ban se reiniciará y comenzará a aplicar tus nuevas reglas. ¡Ya está! Tu servidor ahora tiene un guardia de seguridad activo.

Más allá de lo básico: Cómo ver las IPs bloqueadas y desbloquearlas

Es posible que quieras saber quién ha sido bloqueado o, en algún caso, desbloquear a alguien por error. Es muy fácil.

Ver las IPs bloqueadas

En la misma página de "Protección contra fuerza bruta", verás una sección que dice "IPs bloqueadas" o "Lista negra". Aquí aparecerán todas las direcciones IP que han sido bloqueadas recientemente, junto con el servicio y el momento del bloqueo.

Desbloquear una IP

Si por alguna razón necesitas desbloquear una IP (por ejemplo, si un cliente fue bloqueado por error al intentar acceder a su correo), simplemente:

  1. Encuentra la IP en la lista.
  2. Marca la casilla de verificación junto a ella.
  3. Haz clic en el botón "Desbloquear" o "Eliminar".

[WARNING] Desbloquear una IP que está realizando un ataque activo es como abrir la puerta al ladrón. Solo hazlo si estás 100% seguro de que es un error legítimo.

Ajustes avanzados para usuarios más exigentes

Si te sientes cómodo con la configuración básica, puedes profundizar un poco más. Plesk te permite crear políticas de bloqueo personalizadas.

Creando una política personalizada

En la misma página de Fail2Ban, puedes hacer clic en "Agregar política" o "Crear regla". Esto te permite ser muy específico sobre qué vigilar. Por ejemplo, puedes crear una regla que vigile exclusivamente los intentos fallidos en el archivo de registro del servidor web de un sitio en particular.

Esto es útil si quieres ser más estricto con el acceso a áreas administrativas de tu web (como /wp-admin en WordPress) sin afectar al resto de servicios.

Añadiendo IPs a la lista blanca (Whitelist)

A veces, tu propia IP o la de tu oficina puede ser bloqueada por error. Para evitar esto, puedes añadirla a la lista blanca.

  1. Ve a la pestaña de "Lista blanca" o "Whitelist".
  2. Introduce tu dirección IP en el campo correspondiente.
  3. Guarda los cambios.

De esta manera, Fail2Ban nunca bloqueará esa IP, incluso si comete varios intentos fallidos.

[INFO] Es una excelente práctica mantener tu IP de trabajo en la lista blanca para evitar quedarte fuera de tu propio servidor si olvidas tu contraseña y haces varios intentos.

Preguntas frecuentes (FAQ) sobre la seguridad en Plesk

¿Qué pasa si Fail2Ban bloquea a un usuario legítimo?

Es una posibilidad, pero es poco común con una configuración correcta. Si ocurre, es tan fácil como ir a la lista de IPs bloqueadas y desbloquearla. Para minimizar el riesgo, no configures los intentos fallidos en un número demasiado bajo (menos de 3).

¿Fail2Ban es suficiente para proteger mi servidor?

Fail2Ban Plesk es una capa de seguridad excelente y muy necesaria, pero no es una solución milagrosa. Debes combinarla con otras buenas prácticas, como usar contraseñas fuertes, mantener Plesk y tus aplicaciones actualizadas, y tener un firewall de red configurado. Es parte de un enfoque de seguridad Plesk en profundidad.

¿Puedo usar Fail2Ban con otros paneles de control?

Sí, Fail2Ban es una herramienta de código abierto que se puede instalar en casi cualquier sistema Linux. Por ejemplo, si en algún momento usas un panel como Syspanel (antes conocido como HestiaCP, y que se accede por el puerto 2106), también puedes instalar y configurar Fail2Ban manualmente, aunque la integración no será tan visual como en Plesk.

¿Cómo sé si un ataque de fuerza bruta está ocurriendo en este momento?

Si tienes Fail2Ban activo, lo más probable es que ya lo esté bloqueando. Para ver la actividad, puedes revisar la sección de "IPs bloqueadas" en Plesk. Si ves muchas IPs en la lista, significa que ha habido intentos de ataque y que tu protección está funcionando.

¿Puedo configurar Fail2Ban para que me envíe un correo cuando bloquee una IP?

Plesk no tiene una opción nativa para esto en su interfaz gráfica, pero es posible configurarlo a nivel de sistema operativo. Sin embargo, para la mayoría de los usuarios, revisar la lista de bloqueados de vez en cuando es más que suficiente.

Conclusión: La tranquilidad que da un servidor protegido

Activar la protección contra fuerza bruta en Plesk es uno de los pasos más importantes que puedes dar para asegurar tu sitio web y tu negocio online. No es un proceso complicado, y los beneficios son enormes. Al seguir estos pasos, has puesto un escudo automático contra los ciberdelincuentes, permitiéndote dormir tranquilo sabiendo que tu servidor está mucho más seguro.

No esperes a ser víctima de un ataque para actuar. La prevención es siempre la mejor estrategia. Tómate unos minutos hoy para configurar esta herramienta y te ahorrarás muchos dolores de cabeza en el futuro. Tu yo del mañana te lo agradecerá.

Si tienes alguna duda o te surge algún problema durante la configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡La seguridad de tu sitio web merece la pena!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel