🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en DirectAdmin

Actualizado el 11 de noviembre de 2025

¿Por qué bloquear una dirección IP en DirectAdmin?

La seguridad de tu sitio web es algo que no debes tomar a la ligera. Cuando tienes un servidor con DirectAdmin, una de las tareas más habituales y necesarias es bloquear direcciones IP que intentan acceder sin permiso, que generan tráfico malicioso o que simplemente están intentando vulnerar tus sistemas.

Bloquear una IP en DirectAdmin es un proceso sencillo, pero requiere que entiendas las diferentes capas de protección que tienes a tu disposición. No es lo mismo bloquear a nivel de firewall del sistema que a nivel de aplicación web mediante archivos .htaccess. Cada método tiene sus ventajas, sus limitaciones y sus casos de uso específicos.

En esta guía extensa y práctica, voy a explicarte paso a paso cómo bloquear direcciones IP en DirectAdmin usando las herramientas nativas del panel, el firewall del servidor y también mediante el archivo .htaccess. Además, te daré consejos para que no cometas errores que puedan dejarte fuera de tu propio sitio web.


Método 1: Bloquear IP desde el panel de DirectAdmin (la vía más rápida)

DirectAdmin incluye una herramienta nativa para gestionar el firewall del servidor. Esta es, sin duda, la forma más cómoda y segura de bloquear una dirección IP, sobre todo si no tienes experiencia con la terminal o la línea de comandos.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2222. Por ejemplo: https://tudominio.com:2222. Introduce tu usuario y contraseña de administrador o de revendedor según el nivel de acceso que tengas.

Paso 2: Localiza la sección de administración del firewall

Una vez dentro, busca la sección llamada "Administración de cuenta" o "Extra Features". En la mayoría de las versiones modernas de DirectAdmin, verás un icono o enlace llamado "Firewall" o "Configuración del Firewall". Haz clic en él.

Paso 3: Añade la regla de bloqueo

En la pantalla del firewall, verás varias pestañas o secciones. Busca la que dice "IP Blocking" o "Deny IP". Allí encontrarás un campo de texto donde puedes escribir la dirección IP que deseas bloquear.

Escribe la IP y haz clic en el botón "Add" o "Agregar". El sistema te pedirá confirmación y, una vez confirmado, la IP quedará bloqueada inmediatamente a nivel de red.

Paso 4: Verifica que la IP está bloqueada

Después de agregar la IP, esta aparecerá en una lista de direcciones bloqueadas. Asegúrate de que aparece correctamente. Si necesitas desbloquearla en el futuro, solo tendrás que hacer clic en el botón de eliminar junto a la entrada correspondiente.

[TIP] Puedes bloquear rangos completos de IPs usando la notación CIDR. Por ejemplo, para bloquear todas las IPs desde 192.168.1.0 hasta 192.168.1.255, escribirías 192.168.1.0/24. Esto es muy útil si estás sufriendo ataques desde una subred concreta.


Método 2: Bloquear IP usando el firewall del sistema (CSF o APF)

DirectAdmin funciona muy bien con firewalls de terceros, siendo ConfigServer Security & Firewall (CSF) el más popular y recomendado. Si tu servidor tiene CSF instalado, tendrás un control mucho más granular sobre el tráfico entrante y saliente.

¿Qué es CSF y por qué usarlo?

CSF es un firewall basado en iptables que se integra perfectamente con DirectAdmin. Te permite bloquear IPs, puertos, detectar ataques de fuerza bruta y mucho más. Es la herramienta que yo recomiendo a todos mis clientes que tienen un mínimo de exigencia en seguridad.

Paso 1: Accede a CSF desde DirectAdmin

En tu panel de DirectAdmin, busca la sección "Plugins" o "Administración del servidor". Verás un icono llamado "ConfigServer Security&Firewall". Haz clic para abrir la interfaz de CSF.

Paso 2: Bloquea la IP en la pestaña de bloqueos rápidos

Dentro de CSF, busca la pestaña o sección llamada "Quick IP Block" o "Bloqueo rápido de IP". En el campo de texto, introduce la dirección IP que quieres bloquear y haz clic en "Block".

Paso 3: Añade la IP a la lista permanente

Para un bloqueo permanente, ve a la sección "IP Deny" o "IPs bloqueadas". Allí puedes añadir la IP de forma manual. Es importante que la guardes en la lista de configuración para que sobreviva a un reinicio del firewall.

[WARNING] Ten mucho cuidado al usar CSF. Si bloqueas una IP que no debes, o peor aún, si bloqueas tu propia IP de acceso, puedes quedarte fuera de tu servidor. Siempre verifica dos veces la dirección IP antes de bloquearla, y asegúrate de tener acceso alternativo por consola si es posible.


Método 3: Bloquear IP mediante el archivo .htaccess

Este es el método más accesible para usuarios que no tienen acceso de administrador al servidor, pero que tienen un sitio web en un hosting con DirectAdmin. El archivo .htaccess es un archivo de configuración que controla el comportamiento del servidor web Apache en tu directorio.

¿Cuándo usar .htaccess en lugar del firewall?

El .htaccess es perfecto para bloquear IPs a nivel de aplicación. Esto significa que el bloqueo solo afecta a tu sitio web, no a todo el servidor. Si tienes un ataque dirigido a tu página web concreta, esta es una solución muy efectiva y que no requiere conocimientos avanzados.

Paso 1: Localiza el archivo .htaccess

Accede a tu cuenta de DirectAdmin y abre el Administrador de Archivos (File Manager). Navega hasta el directorio public_html (o el directorio raíz de tu sitio web). Allí deberías ver un archivo llamado .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos.

Paso 2: Edita el archivo .htaccess

Haz clic derecho sobre el archivo y selecciona "Editar". Se abrirá un editor de texto en el navegador. Añade el siguiente código al principio del archivo o al final, según prefieras:

<RequireAll>
    Require all granted
    Require not ip 123.456.789.000
</RequireAll>

Sustituye 123.456.789.000 por la dirección IP que quieres bloquear. Si necesitas bloquear varias IPs, puedes añadir múltiples líneas Require not ip.

Paso 3: Guarda los cambios

Guarda el archivo y ciérralo. Los cambios se aplican inmediatamente. Puedes comprobar que el bloqueo funciona intentando acceder a tu sitio web desde la IP bloqueada (si tienes forma de hacerlo) o simplemente verificando que no hay errores en tu web.

[INFO] Si tu servidor usa LiteSpeed (muy común en hosting con DirectAdmin), el archivo .htaccess también funciona. LiteSpeed es compatible con la mayoría de directivas de Apache, incluido el módulo mod_authz_core que se usa para bloquear IPs.


Método 4: Bloquear IPs desde la terminal (SSH)

Si eres un usuario avanzado y tienes acceso SSH a tu servidor, puedes bloquear IPs directamente desde la línea de comandos. Este método es el más poderoso y flexible, pero también el que más riesgo conlleva si no sabes lo que estás haciendo.

Bloquear IP con iptables

El comando básico para bloquear una IP con iptables es el siguiente:

iptables -A INPUT -s 123.456.789.000 -j DROP

Este comando añade una regla que descarta todos los paquetes provenientes de esa IP. Para guardar la regla de forma permanente, necesitas usar el comando service iptables save o iptables-save > /etc/iptables/rules.v4 según la distribución de Linux que uses.

Bloquear IP con CSF desde la terminal

Si CSF está instalado, puedes usar el comando csf:

csf -d 123.456.789.000

Este comando bloquea la IP y añade la regla permanente. Para desbloquearla, usa csf -dr 123.456.789.000.

[WARNING] Jugar con iptables puede ser peligroso. Un mal comando puede dejar tu servidor inaccesible. Si no estás seguro de lo que haces, es mucho mejor que uses los métodos gráficos desde DirectAdmin.


Cómo bloquear rangos de IP y países completos

A veces no es suficiente con bloquear una IP individual. Si sufres un ataque distribuido desde múltiples IPs de un mismo país, o quieres protegerte de una región geográfica concreta, puedes bloquear rangos completos.

Bloques CIDR

Un bloque CIDR te permite especificar un rango de IPs. Por ejemplo:

  • 192.168.1.0/24 bloquea las IPs de 192.168.1.0 a 192.168.1.255
  • 10.0.0.0/8 bloquea todas las IPs que empiezan por 10.
  • 172.16.0.0/12 bloquea un rango intermedio.

Puedes usar estos bloques tanto en el firewall de DirectAdmin como en CSF o en el archivo .htaccess.

Bloqueo por país

Bloquear un país completo requiere herramientas adicionales como GeoIP o servicios de listas de IPs por país (como las que ofrece IP2Location). Esta es una opción más avanzada que normalmente se configura a nivel de servidor, no en el panel de DirectAdmin.

[TIP] Si necesitas bloquear un país entero, busca en internet listas de rangos CIDR por países (por ejemplo, "China IP range CIDR") y agrégalas a tu firewall. Es un proceso laborioso, pero muy efectivo para reducir ataques.


Errores comunes al bloquear IPs y cómo evitarlos

Bloquear una IP parece sencillo, pero hay errores que pueden causar problemas graves si no tienes cuidado.

Bloquear tu propia IP

Este es el error más común y el más frustrante. Si te bloqueas a ti mismo, no podrás acceder a tu panel de DirectAdmin ni a tu sitio web. La solución es tener acceso por consola (KVM/IPMI) o pedir ayuda a tu proveedor de hosting.

Confundir IPs públicas y privadas

Las IPs privadas (192.168.x.x, 10.x.x.x, 172.16.x.x) son internas y no deberían aparecer en tu firewall a menos que sepas muy bien lo que haces. Bloquear una IP privada puede romper la comunicación entre servicios internos de tu servidor.

No verificar la IP antes de bloquear

Asegúrate siempre de que la IP que vas a bloquear es la correcta. Puedes verificar la IP de un visitante usando herramientas como whois o consultando los logs de acceso de tu servidor.


Preguntas frecuentes (FAQ)

¿Puedo bloquear una IP temporalmente?

Sí, tanto CSF como DirectAdmin te permiten establecer bloqueos temporales. En CSF, puedes usar csf -t 123.456.789.000 para un bloqueo temporal (por defecto 1 hora). En el panel de DirectAdmin, algunos firewalls integrados permiten especificar una duración.

¿Qué hago si me he bloqueado a mí mismo?

Si te has bloqueado tu propia IP, tienes varias opciones:

  1. Accede al servidor por consola (si tu proveedor te lo permite).
  2. Usa una VPN o un proxy para acceder desde otra IP.
  3. Pide a tu proveedor de hosting que desbloquee tu IP.
  4. Si usas CSF, puedes entrar por SSH desde otra IP y ejecutar csf -dr tu.ip.aqui.

¿El bloqueo de IP en .htaccess afecta al rendimiento de mi web?

No, el impacto en el rendimiento es mínimo. El servidor web procesa las reglas de .htaccess en milisegundos, y bloquear IPs es una de las operaciones más rápidas que puede hacer.

¿Puedo bloquear IPs en Syspanel?

Si estás usando Syspanel (antes llamado HestiaCP), el proceso es diferente. Syspanel tiene su propio sistema de firewall integrado. Para acceder a él, debes entrar por el puerto 2106 (por ejemplo, https://tudominio.com:2106). En el panel, busca la sección de Firewall y añade la IP que quieres bloquear. Ten en cuenta que Syspanel usa un sistema de reglas propio que no es compatible directamente con las reglas de DirectAdmin.

¿Cuál es el mejor método para bloquear IPs?

Depende de tu nivel de acceso y experiencia:

  • Si eres administrador del servidor: usa CSF o el firewall de DirectAdmin.
  • Si solo tienes acceso a tu cuenta de hosting: usa el .htaccess.
  • Si el ataque es muy sofisticado: combina varios métodos.

Conclusión y recomendaciones finales

Bloquear direcciones IP en DirectAdmin es una tarea esencial para mantener tu sitio web seguro. Existen múltiples métodos, cada uno con sus ventajas e inconvenientes. Para la mayoría de los usuarios, la opción más sencilla es usar el firewall integrado de DirectAdmin o el archivo .htaccess. Si necesitas un control más avanzado, CSF es la herramienta definitiva.

Mi recomendación personal es que combines al menos dos métodos: un bloqueo a nivel de firewall para proteger todo el servidor y un bloqueo en .htaccess para tu sitio web específico. De esta manera, tendrás una doble capa de protección que disuadirá a la mayoría de los atacantes.

Recuerda siempre verificar las IPs antes de bloquearlas, y nunca bloquees tu propia IP sin tener un plan B. La seguridad de tu servidor depende de que tomes decisiones informadas y cuidadosas.

Si tienes alguna duda o necesitas ayuda adicional, no dudes en contactar con tu proveedor de hosting o con un administrador de sistemas experimentado. La seguridad es un proceso continuo, y estar bien informado es tu mejor herramienta.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel