🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en cPanel usando .htaccess

Actualizado el 22 de mayo de 2026

¿Tu web está recibiendo visitas sospechosas, intentos de fuerza bruta o simplemente quieres mantener alejados a ciertos usuarios? Bloquear direcciones IP es una de las medidas de seguridad más efectivas y sencillas que puedes implementar en tu hosting.

En esta guía completa, te enseñaré paso a paso cómo bloquear direcciones IP en cPanel usando el archivo .htaccess.

Aprenderás desde el método más básico hasta trucos avanzados para proteger tu web de accesos no autorizados.


¿Qué es el archivo .htaccess y por qué es clave para tu seguridad?

El archivo .htaccess es un archivo de configuración que controla el comportamiento del servidor Apache en tu directorio.

Piénsalo como un guardia de seguridad personalizado que le dice al servidor quién puede entrar y quién no.

Cada vez que un visitante intenta acceder a tu web, el servidor consulta este archivo para ver si hay reglas que apliquen.

La ventaja principal es que no necesitas ser un experto en servidores para usarlo.

Solo necesitas acceso a cPanel o a un gestor de archivos, y saber escribir unas pocas líneas de texto.

Además, es una solución inmediata y reversible.

Si bloqueas una IP por error, puedes desbloquearla en segundos.


Método 1: Bloquear una IP individual en .htaccess

Este es el método más directo para bloquear una dirección IP concreta.

Paso 1: Accede a tu gestor de archivos en cPanel

Entra en tu cuenta de cPanel y busca la sección "Administrador de archivos" (File Manager).

Haz clic en él y navega hasta la carpeta public_html (o la carpeta raíz de tu dominio).

Si tienes subdominios, cada uno tendrá su propia carpeta dentro de public_html.

Paso 2: Localiza o crea el archivo .htaccess

Busca un archivo llamado .htaccess.

Ten en cuenta que los archivos que empiezan por punto están ocultos por defecto.

En la esquina superior derecha del Administrador de archivos, verás un botón llamado "Configuración".

Activa la opción "Mostrar archivos ocultos (dotfiles)" y guarda los cambios.

Si no ves el archivo .htaccess, puedes crear uno nuevo haciendo clic en "+ Archivo" y nombrándolo exactamente .htaccess.

Paso 3: Edita el archivo .htaccess

Haz clic derecho sobre el archivo y selecciona "Editar".

Se abrirá un editor de texto.

Paso 4: Añade las reglas de bloqueo

Al final del archivo, añade las siguientes líneas:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.000$
RewriteRule ^ - [F,L]
</IfModule>

Explicación línea por línea:

  • <IfModule mod_rewrite.c>: Verifica que el módulo de reescritura esté activo.
  • RewriteEngine On: Activa el motor de reescritura.
  • RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.000$: Esta es la condición. Sustituye 123.456.789.000 por la IP real que quieres bloquear.
  • RewriteRule ^ - [F,L]: Si la condición se cumple, envía una respuesta de "Prohibido" (F) y detiene el procesamiento (L).

[!TIP] TIP: Para bloquear varias IPs individuales, simplemente repite las líneas RewriteCond una debajo de otra. Cada una bloqueará una IP distinta.

Paso 5: Guarda los cambios

Haz clic en "Guardar cambios" en la esquina superior derecha.

Cierra el editor.

¡Listo! Esa IP ya no podrá acceder a tu web.


Método 2: Bloquear un rango de IPs (bloqueo por subred)

A veces no quieres bloquear una sola IP, sino un rango completo.

Por ejemplo, si estás recibiendo ataques desde una región específica o desde un proveedor de servicios en la nube.

Bloques /24 (último octeto variable)

Si quieres bloquear un rango como 123.456.789.0 a 123.456.789.255, usa esta sintaxis:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.
RewriteRule ^ - [F,L]
</IfModule>

Nota el punto al final de ^123\.456\.789\.: Esto indica que cualquier IP que comience con esos tres primeros números será bloqueada.

Bloques /16 (dos últimos octetos variables)

Para bloquear un rango más amplio, como 123.456.0.0 a 123.456.255.255:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^123\.456\.
RewriteRule ^ - [F,L]
</IfModule>

Bloques /8 (tres últimos octetos variables)

Para bloquear un rango muy amplio, como 123.0.0.0 a 123.255.255.255:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^123\.
RewriteRule ^ - [F,L]
</IfModule>

[!WARNING] WARNING: Bloquear rangos amplios puede afectar a usuarios legítimos que comparten el mismo proveedor de internet. Úsalo con precaución y solo cuando sea necesario.


Método 3: Usar las directivas Deny y Allow (método alternativo)

Existe otra forma de bloquear IPs en .htaccess usando las directivas Deny from y Allow from.

Aunque es un método antiguo, sigue funcionando en la mayoría de servidores.

Bloquear una IP específica

<RequireAll>
Require all granted
Require not ip 123.456.789.000
</RequireAll>

Bloquear un rango de IPs

<RequireAll>
Require all granted
Require not ip 123.456.789.0/24
</RequireAll>

[!INFO] INFO: El formato 123.456.789.0/24 es la notación CIDR. Es una forma estándar de definir rangos de IPs. El /24 significa que los primeros 24 bits de la IP son fijos.


Método 4: Bloquear IPs desde el panel de cPanel (sin tocar .htaccess)

Si prefieres una interfaz gráfica, cPanel ofrece una herramienta integrada para bloquear IPs.

Paso 1: Busca la herramienta "Bloqueo de IP"

En tu panel de cPanel, busca en la sección de "Seguridad" la opción llamada "Bloqueo de IP".

Paso 2: Introduce la IP o rango

En el campo de texto, introduce la IP que quieres bloquear.

Puedes usar formato individual (ej. 123.456.789.000) o formato CIDR (ej. 123.456.789.0/24).

Paso 3: Haz clic en "Agregar"

El sistema añadirá automáticamente la regla al archivo .htaccess.

Este método es más visual y evita errores de sintaxis.


Cómo verificar si tu bloqueo funciona

Después de implementar el bloqueo, es importante comprobar que funciona correctamente.

Método 1: Prueba desde un dispositivo con diferente IP

Usa tu teléfono móvil con datos móviles (desactiva el WiFi) y visita tu web.

Deberías ver un mensaje de error 403 Forbidden (Acceso Prohibido).

Método 2: Usa un servicio de verificación de IP

Existen servicios web que te permiten simular visitas desde diferentes IPs.

Busca "verificar bloqueo IP" en tu buscador favorito y elige una herramienta confiable.

Método 3: Revisa los logs del servidor

En cPanel, busca la sección "Estadísticas de errores" o "Registros de errores".

Ahí podrás ver los intentos de acceso bloqueados.


Errores comunes al editar .htaccess y cómo evitarlos

Error 1: Olvidar el punto final en rangos de IP

Cuando bloqueas un rango, es fácil olvidar el punto final después del último número.

Incorrecto: ^123\.456\.789

Correcto: ^123\.456\.789\.

Error 2: No activar el motor de reescritura

Sin RewriteEngine On, las reglas RewriteCond y RewriteRule no funcionarán.

Error 3: Bloquear tu propia IP

Asegúrate de conocer tu IP actual antes de implementar bloqueos.

Puedes buscar "¿cuál es mi IP?" en Google para averiguarla.

[!WARNING] WARNING: Si te bloqueas a ti mismo, no podrás acceder a tu web ni al panel de administración. Para recuperar el acceso, tendrás que usar el Administrador de archivos de cPanel y eliminar las reglas que añadiste.

Error 4: No hacer copia de seguridad

Antes de modificar el archivo .htaccess, descarga una copia de seguridad a tu ordenador.

Si algo sale mal, puedes restaurarlo fácilmente.


Preguntas frecuentes sobre bloqueo de IPs en cPanel

¿Puedo bloquear IPs desde Syspanel?

Sí, si tu hosting usa Syspanel (el panel de control alternativo), el proceso es muy similar.

Accede a tu panel a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106), busca la sección de archivos o seguridad, y edita el .htaccess de la misma forma.

¿Cuántas IPs puedo bloquear en .htaccess?

No hay un límite técnico definido.

Puedes añadir tantas reglas como necesites.

Sin embargo, demasiadas reglas pueden ralentizar ligeramente el rendimiento de tu web.

¿El bloqueo de IPs afecta al SEO?

No, bloquear IPs no afecta directamente a tu posicionamiento en buscadores.

Sin embargo, si bloqueas accidentalmente a los bots de Google (como Googlebot), podrías perder visibilidad.

Para evitar esto, nunca bloquees rangos de IPs de Google sin verificar primero.

Puedes consultar la lista de IPs de Googlebot en su documentación oficial.

¿Qué hago si mi web usa Cloudflare?

Si usas Cloudflare, las IPs que verás en tu servidor serán las de Cloudflare, no las de los visitantes reales.

En este caso, tendrás que configurar el bloqueo desde el panel de Cloudflare o usar reglas de firewall más avanzadas.

¿Puedo desbloquear una IP más tarde?

Sí, simplemente elimina las líneas que añadiste al archivo .htaccess o elimina la entrada en la herramienta de "Bloqueo de IP" de cPanel.


Consejos adicionales de seguridad para proteger tu web

Bloquear IPs es solo una parte de la seguridad.

Te recomiendo complementarlo con estas prácticas:

  • Usa contraseñas fuertes: Tanto en cPanel como en tu administrador de WordPress u otro CMS.
  • Activa la autenticación de dos factores (2FA): Añade una capa extra de protección.
  • Mantén tu software actualizado: Tanto el CMS como los plugins y temas.
  • Instala un firewall de aplicación web (WAF): Puede ser un plugin o un servicio externo.
  • Haz copias de seguridad periódicas: Así podrás restaurar tu web si algo sale mal.

Resumen final y recomendaciones

Bloquear direcciones IP en cPanel usando .htaccess es una habilidad esencial para cualquier propietario de una web.

Es una solución rápida, efectiva y gratuita para mantener alejados a visitantes no deseados.

Recuerda los puntos clave:

  • Utiliza RewriteCond y RewriteRule para bloquear IPs individuales o rangos.
  • Usa la herramienta gráfica de cPanel si prefieres evitar editar código.
  • Haz siempre una copia de seguridad antes de modificar .htaccess.
  • Verifica que no te bloqueas a ti mismo.

Con esta guía, ya tienes todo lo necesario para proteger tu web de accesos no autorizados.

Empieza con una sola IP sospechosa que veas en tus logs y, poco a poco, implementa bloqueos más amplios según sea necesario.

La seguridad de tu web está en tus manos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel