Cómo bloquear direcciones IP en Plesk
Introducción: ¿Por qué deberÃas bloquear direcciones IP en Plesk?
La seguridad de tu servidor es una de las tareas más importantes que tienes como administrador. Cada dÃa, miles de bots y atacantes intentan acceder a paneles de control, probar contraseñas o explotar vulnerabilidades en sitios web. Una de las formas más efectivas y sencillas de reducir estos riesgos es bloquear direcciones IP maliciosas directamente desde tu panel Plesk.
Bloquear IPs no es solo una medida reactiva; también es una estrategia proactiva. Si detectas intentos de acceso fallidos repetidos desde una misma dirección, o si notas tráfico sospechoso en tus logs, bloquear esa IP te dará tranquilidad y liberará recursos del servidor. En esta guÃa completa, aprenderás paso a paso cómo hacerlo, qué opciones tienes y cómo evitar errores comunes que podrÃan dejarte fuera de tu propio servidor.
¿Qué es Plesk y por qué es importante su seguridad?
Plesk es uno de los paneles de control de hosting más populares del mundo. Permite gestionar sitios web, cuentas de correo, bases de datos y configuraciones de servidor desde una interfaz web amigable. Sin embargo, al ser una herramienta tan potente, también se convierte en un objetivo frecuente para los atacantes.
Plesk incluye herramientas nativas de seguridad que te permiten administrar listas de acceso, pero muchos usuarios no las conocen o no saben cómo usarlas correctamente. Aprender a bloquear IP en Plesk es una habilidad fundamental para cualquier persona que gestione un servidor, ya sea un blog pequeño o una tienda online con alto tráfico.
Métodos para bloquear IPs en Plesk
Existen varias formas de restringir el acceso a tu servidor desde direcciones IP especÃficas. Te mostramos las más comunes y efectivas, ordenadas de la más sencilla a la más avanzada.
1. Bloquear IP desde el Firewall del servidor (recomendado)
Esta es la opción más directa y segura, ya que el bloqueo se aplica a nivel de red, antes de que el tráfico llegue siquiera a Plesk. Para ello, Plesk integra una herramienta llamada Herramientas y Ajustes > Firewall.
Pasos:
- Inicia sesión en Plesk como administrador.
- En el menú lateral izquierdo, busca la sección Herramientas y Ajustes.
- Dentro de esa sección, localiza el icono Firewall (suele tener forma de escudo o candado).
- Haz clic en Firewall y luego en la pestaña Reglas de firewall.
- Verás una lista de reglas existentes. Para añadir una nueva, haz clic en Añadir regla.
- En el campo Dirección IP, introduce la IP que deseas bloquear. Puedes usar una IP simple (ej.
203.0.113.5) o un rango CIDR (ej.203.0.113.0/24). - En el campo Acción, selecciona Denegar o Rechazar. La diferencia es sutil: Denegar simplemente descarta los paquetes, mientras que Rechazar envÃa un mensaje de error al emisor. Para un bloqueo efectivo, Denegar es suficiente.
- Define la Dirección de red como Todo el servidor o selecciona una interfaz especÃfica si lo prefieres.
- Haz clic en Aceptar y luego en Aplicar cambios para que la regla surta efecto.
[TIP]
Siempre que bloquees una IP, hazlo también con el firewall del sistema operativo (como iptables o ufw). Plesk gestiona su propio firewall, pero una capa extra nunca viene mal.
2. Bloquear IP usando el Administrador de tráfico (mod_security)
Otra opción es usar el módulo ModSecurity, que actúa como un cortafuegos de aplicaciones web (WAF). Aunque su función principal es filtrar peticiones HTTP maliciosas, también puedes crear reglas personalizadas para bloquear IPs especÃficas.
Pasos:
- Ve a Herramientas y Ajustes > ModSecurity.
- Asegúrate de que ModSecurity esté habilitado para el dominio o suscripción que quieres proteger.
- En la pestaña Reglas personalizadas, puedes añadir una regla como esta:
SecRule REMOTE_ADDR "^203\.0\.113\.5$" "phase:1,deny,status:403,id:1000001" - Sustituye la IP por la que necesites y guarda los cambios.
Este método es útil si quieres bloquear una IP solo para un sitio web concreto, no para todo el servidor.
3. Bloquear IP desde el archivo .htaccess (para Apache)
Si tu servidor usa Apache (que es lo más común en Plesk), puedes bloquear IPs a nivel de aplicación usando el archivo .htaccess de tu dominio. Es una solución rápida, pero recuerda que solo afecta a sitios web servidos por Apache, no a servicios como FTP o correo.
Pasos:
- Accede al administrador de archivos de Plesk para tu dominio.
- En la carpeta
httpdocs(o la raÃz del sitio), busca o crea un archivo llamado.htaccess. - Añade las siguientes lÃneas al final del archivo:
<RequireAll> Require all granted Require not ip 203.0.113.5 </RequireAll> - Guarda los cambios. El bloqueo será inmediato.
[WARNING]
Si cometes un error en el .htaccess, podrÃas bloquear todo el tráfico de tu sitio web. Siempre guarda una copia de seguridad antes de modificarlo.
4. Bloquear IP con fail2ban (avanzado)
Plesk viene con fail2ban preinstalado en la mayorÃa de las instalaciones. Esta herramienta monitoriza los logs del sistema y bloquea automáticamente las IPs que realizan demasiados intentos fallidos de conexión (por ejemplo, en SSH, FTP o el propio panel de Plesk).
Cómo configurarlo:
- Ve a Herramientas y Ajustes > Fail2ban.
- Verás una lista de servicios monitoreados. Activa los que te interesen (SSH, FTP, SMTP, etc.).
- Puedes ajustar el número de intentos permitidos y el tiempo de bloqueo.
- Para bloquear manualmente una IP, puedes añadirla a la lista negra en la pestaña IP bloqueadas.
Esta es una solución excelente para automatizar la protección, pero requiere un poco más de configuración inicial.
Cómo desbloquear una IP en Plesk
Es tan importante saber bloquear como saber desbloquear. Puede que bloquees por error una IP legÃtima, o que la amenaza haya pasado y quieras permitir el acceso de nuevo.
Para desbloquear desde el firewall:
- Ve a Herramientas y Ajustes > Firewall.
- Busca la regla que creaste para esa IP.
- Selecciónala y haz clic en Eliminar o Deshabilitar.
- Aplica los cambios.
Para desbloquear desde fail2ban:
- Ve a Herramientas y Ajustes > Fail2ban.
- En la pestaña IP bloqueadas, localiza la IP.
- Haz clic en el icono de desbloquear (normalmente un candado abierto).
- Confirma la acción.
Errores comunes al bloquear IPs (y cómo evitarlos)
Bloquear tu propia IP
Este es el error más clásico. Si bloqueas tu IP actual, te quedarás fuera del panel y del servidor. Para evitarlo, verifica siempre tu IP pública antes de aplicar un bloqueo. Puedes usar servicios como whatismyip.com o simplemente el comando curl ifconfig.me desde tu terminal.
[WARNING]
Si te bloqueas a ti mismo, la solución es acceder al servidor por consola (por ejemplo, mediante el proveedor de hosting o un VNC) y eliminar la regla manualmente. Evita este dolor de cabeza comprobando dos veces la IP.
Usar un rango demasiado amplio
Bloquear un rango CIDR como /8 (ej. 10.0.0.0/8) puede ser peligroso, ya que podrÃa incluir IPs legÃtimas. Asegúrate de conocer bien el rango que estás bloqueando.
No documentar las reglas
Si bloqueas muchas IPs, es fácil perder la pista de por qué lo hiciste. Lleva un registro en un documento o usa comentarios en las reglas del firewall.
Preguntas frecuentes (FAQ) sobre bloqueo de IPs en Plesk
¿Puedo bloquear un paÃs entero con Plesk?
Plesk no tiene una función nativa para bloquear paÃses, pero puedes hacerlo usando reglas de firewall avanzadas con listas de IPs de ese paÃs (por ejemplo, desde bases de datos GeoIP). Esto requiere conocimientos técnicos avanzados.
¿El bloqueo de IP afecta al rendimiento del servidor?
No, el bloqueo a nivel de firewall es extremadamente eficiente y no afecta al rendimiento. De hecho, al bloquear tráfico malicioso, liberas recursos.
¿Qué pasa si el atacante cambia de IP?
Es posible, pero los atacantes suelen usar rangos fijos. Además, usar fail2ban te ayuda a bloquear automáticamente nuevas IPs que intenten ataques.
¿Puedo bloquear una IP solo para un dominio especÃfico?
SÃ, usando .htaccess o ModSecurity, como explicamos antes. Esto es útil si quieres mantener el acceso al resto de tus sitios.
¿Plesk bloquea IPs por defecto?
Plesk incluye algunas reglas de seguridad por defecto, pero no bloquea IPs especÃficas a menos que configures fail2ban o lo hagas manualmente.
Consejos adicionales para proteger tu servidor Plesk
Bloquear IPs es solo una parte de la seguridad. Para una protección completa, considera estas prácticas:
- Mantén Plesk actualizado a la última versión.
- Usa contraseñas fuertes y cambia el puerto SSH por defecto.
- Activa autenticación de dos factores (2FA) para el panel de administración.
- Revisa los logs de acceso regularmente para detectar patrones sospechosos.
- Limita el acceso al panel de Plesk a IPs especÃficas si trabajas desde un lugar fijo.
Conclusión
Aprender a bloquear IP en Plesk es una habilidad que todo administrador de servidores deberÃa dominar. No solo te protege de ataques directos, sino que también te da control granular sobre quién puede acceder a tus recursos. Hemos visto cuatro métodos distintos: el firewall de Plesk, ModSecurity, .htaccess y fail2ban. Cada uno tiene sus ventajas, pero el firewall es el más recomendado para la mayorÃa de los casos.
Recuerda siempre verificar tu IP antes de aplicar bloqueos, documentar tus reglas y combinar esta medida con otras capas de seguridad. Con estas herramientas, tu servidor estará mucho más seguro y podrás dormir tranquilo sabiendo que los bots y atacantes no podrán llegar a tus datos.
[INFO]
Si en algún momento necesitas gestionar un servidor con Syspanel (anteriormente conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Aunque los pasos para bloquear IPs son diferentes, los principios de seguridad son los mismos: siempre verifica antes de bloquear y usa múltiples capas de protección.
¿Te ha resultado útil esta guÃa? Si tienes más dudas sobre seguridad en Plesk, déjalas en los comentarios y estaremos encantados de ayudarte.
