🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Plesk (Fail2Ban)

Actualizado el 14 de mayo de 2026

¿Qué es Fail2Ban y por qué necesitas usarlo en Plesk?

La seguridad de tu servidor es una de las tareas más importantes y, a la vez, más olvidadas por los administradores de sitios web. Cada día, miles de bots y atacantes automáticos escanean internet en busca de servidores vulnerables. Uno de los ataques más comunes es el de fuerza bruta, donde un atacante intenta adivinar tus contraseñas probando miles de combinaciones por minuto. Para protegerte de esto, existe una herramienta llamada Fail2Ban, y en este artículo te enseñaré a configurarla dentro de Plesk.

Fail2Ban Plesk es una solución de seguridad que actúa como un guardia de seguridad inteligente. Su función principal es monitorear los archivos de registro (logs) de tu servidor en busca de patrones sospechosos, como múltiples intentos fallidos de inicio de sesión. Cuando detecta estos patrones, automáticamente bloquea la dirección IP del atacante a nivel del firewall, impidiendo cualquier acceso futuro.

Piensa en ello como un portero en una discoteca: si alguien intenta entrar con una identificación falsa varias veces, el portero lo expulsa y le prohíbe la entrada. Así funciona Fail2Ban, pero a nivel de red. En lugar de depender de un humano, la herramienta lo hace automáticamente en segundos.

Este sistema es especialmente útil porque los ataques de fuerza bruta no solo afectan el panel de control de Plesk, sino también servicios como SSH, FTP, correo electrónico y las propias aplicaciones web. Configurar correctamente Fail2Ban Plesk te dará una capa extra de protección sin necesidad de ser un experto en seguridad.

A lo largo de esta guía, aprenderás paso a paso cómo activar, configurar y personalizar las reglas de Fail2Ban. Además, te mostraré cómo bloquear IPs manualmente y cómo desbloquearlas cuando sea necesario. Al final, tendrás un servidor mucho más robusto y resistente a los ataques más comunes.

Primeros pasos: Accediendo a Fail2Ban en Plesk

Antes de empezar a configurar nada, necesitas saber dónde encontrar esta herramienta. Plesk, afortunadamente, integra Fail2Ban de una manera muy amigable para el usuario. No necesitas acceder por línea de comandos para las configuraciones básicas, aunque te mostraré también cómo hacerlo para casos más avanzados.

Para acceder al módulo, sigue estos pasos:

  1. Inicia sesión en tu panel de control de Plesk. Normalmente accedes a través de una URL como https://tu-dominio.com:8443.
  2. En el menú lateral izquierdo, busca la sección que dice "Herramientas y configuración".
  3. Dentro de esa sección, desplázate hasta encontrar el bloque llamado "Seguridad".
  4. Haz clic en "Fail2Ban" (o "Protección contra intrusiones" en algunas versiones).

Una vez dentro, verás una interfaz con una lista de "Jails" (prisiones). Cada jail es una regla específica que monitorea un servicio en particular. Por ejemplo, hay un jail para el servidor web Apache, otro para el servidor de correo, y otro para SSH.

[INFO]: Si no ves la opción Fail2Ban en tu panel, es posible que tu proveedor de hosting no haya instalado el módulo o que tu plan no lo incluya. En ese caso, contacta con tu proveedor para más información.

Configuración básica de Fail2Ban: Activando las reglas esenciales

La configuración más sencilla y efectiva es activar los "jails" predefinidos que vienen con Plesk. Estos están optimizados para los servicios más comunes y no requieren que escribas código. Para activarlos, sigue estos pasos:

  1. En la página principal de Fail2Ban Plesk, verás una pestaña o botón que dice "Configuración" o "Ajustes". Haz clic en él.
  2. Verás una lista de todos los servicios disponibles. Los más importantes son:
    • SSH: Para proteger el acceso por terminal.
    • FTP: Para proteger las conexiones de transferencia de archivos.
    • SMTP, IMAP, POP3: Para proteger el servidor de correo saliente y entrante.
    • HTTP/HTTPS (Apache o Nginx): Para proteger tu sitio web de ataques como la fuerza bruta a wp-login.php (si usas WordPress).
    • Plesk: Para proteger el propio panel de control.
  3. Marca la casilla de verificación junto a cada servicio que quieras proteger. Te recomiendo activar al menos SSH, Plesk y HTTP.
  4. En la parte inferior, encontrarás un campo llamado "Tiempo de bloqueo". Este valor, expresado en segundos, determina cuánto tiempo estará bloqueada una IP. El valor por defecto suele ser 600 segundos (10 minutos). Puedes aumentarlo a 3600 (1 hora) para una protección más estricta.
  5. También verás un campo llamado "Tiempo de búsqueda" y "Máximo de intentos". El primero define la ventana de tiempo en la que se cuentan los intentos, y el segundo, el número de fallos permitidos antes del bloqueo. Por ejemplo, si configuras "Máximo de intentos" en 5 y "Tiempo de búsqueda" en 600, la IP será bloqueada si falla 5 veces en un período de 10 minutos.
  6. Haz clic en "Aceptar" o "Guardar" para aplicar los cambios.

[WARNING]: Si configuras un número de intentos muy bajo (como 2 o 3), podrías bloquearte a ti mismo si olvidas tu contraseña. Asegúrate de recordar tus credenciales o usa una IP estática para tu conexión de administración.

Bloquear IP manualmente en Plesk (Lista Blanca y Lista Negra)

A veces, Fail2Ban no es suficiente. Puede que quieras bloquear una dirección IP específica de forma permanente porque sabes que es maliciosa, o quizás necesitas desbloquear una IP que fue bloqueada por error. Plesk te permite hacer esto mediante las listas de bloqueo personalizadas.

Para bloquear una IP manualmente, sigue estos pasos:

  1. Ve a la página de Fail2Ban Plesk como hicimos antes.
  2. Busca una pestaña que diga "Listas de bloqueo" o "IP permitidas y bloqueadas".
  3. Verás dos secciones: una para IPs bloqueadas y otra para IPs permitidas.
  4. En la sección de IPs bloqueadas, introduce la dirección IP que deseas bloquear. Puedes introducir una IP individual (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24).
  5. Haz clic en "Añadir" o "Bloquear". La IP será añadida a la lista y bloqueada inmediatamente.

Esta acción es equivalente a añadir una regla directamente en el firewall del servidor. Es útil para bloquear a un atacante conocido o a un país entero si recibes ataques constantes desde allí.

[TIP]: Si cometes un error y bloqueas tu propia IP, no entrarás en pánico. Simplemente accede a tu servidor a través del proveedor de hosting (si tienes acceso por consola) o espera a que el bloqueo temporal expire. Para evitar esto, es una buena práctica añadir tu IP actual a la lista de permitidos antes de hacer cambios drásticos.

¿Cómo desbloquear una IP en Fail2Ban Plesk?

Es posible que Fail2Ban bloquee una IP legítima por error, especialmente si tienes un usuario que olvidó su contraseña y lo intentó muchas veces. Cuando esto ocurre, necesitas saber cómo desbloquearla rápidamente.

El proceso es muy similar al de bloqueo:

  1. Ve a la página de Fail2Ban Plesk y luego a la pestaña "Listas de bloqueo".
  2. En la sección de "IPs bloqueadas", verás una lista de las direcciones que han sido bloqueadas recientemente por Fail2Ban.
  3. Localiza la IP que deseas desbloquear. Puedes usar el campo de búsqueda para encontrarla más rápido.
  4. Haz clic en el icono de la papelera o en el botón "Eliminar" junto a la IP.
  5. Confirma la acción. La IP será eliminada de la lista y el usuario podrá intentar acceder de nuevo.

Además de desbloquear manualmente, también puedes cambiar el "Tiempo de bloqueo" global en la configuración para que los bloqueos sean menos severos. Si ves que tus usuarios se quejan constantemente de estar bloqueados, considera aumentar el número de intentos permitidos antes del bloqueo.

Personalización avanzada: Creando tus propias reglas (Jails personalizados)

Para los usuarios más avanzados, Plesk permite crear jails personalizados. Esto es útil si tienes una aplicación específica que no está cubierta por las reglas estándar, como un panel de administración personalizado o un script de login en PHP.

Para crear un jail personalizado, necesitarás acceder a la configuración avanzada. Esto se hace editando los archivos de configuración de Fail2Ban directamente, pero Plesk ofrece una interfaz gráfica para hacerlo más sencillo.

  1. En la página de Fail2Ban Plesk, busca la pestaña "Jails" o "Prisiones".
  2. Haz clic en "Añadir Jail" o "Crear regla".
  3. En el formulario, tendrás que rellenar varios campos:
    • Nombre: Un nombre descriptivo, como "Protección WordPress".
    • Filtro: Aquí es donde defines el patrón de búsqueda en los logs. Plesk ofrece una lista de filtros predefinidos. Si ninguno te sirve, puedes escribir una expresión regular (regex) avanzada.
    • Registro (Log): La ruta del archivo de log que quieres monitorear. Por ejemplo, /var/log/apache2/error.log o /var/www/vhosts/system/tu-dominio.com/logs/error_log.
    • Acción: La acción a tomar (normalmente "ban" o "bloquear").
    • Tiempo de bloqueo: El tiempo en segundos.
    • Máximo de intentos: El número de fallos permitidos.

Crear tu propio jail requiere un conocimiento básico de expresiones regulares y de los logs de tu servidor. Si no te sientes cómodo con esto, es mejor que te quedes con las reglas predefinidas para evitar errores que podrían bloquear todo tu tráfico.

[WARNING]: Un error en la configuración de un jail personalizado puede hacer que Fail2Ban bloquee todas las IPs, dejando tu servidor inaccesible. Siempre prueba tus reglas en un entorno de desarrollo antes de aplicarlas en producción.

Monitoreo y estadísticas: ¿Cómo saber si Fail2Ban está funcionando?

No basta con configurar Fail2Ban Plesk; necesitas saber si está haciendo su trabajo. Plesk te ofrece una vista de estadísticas y eventos que te permite ver los ataques bloqueados.

En la página principal de Fail2Ban, verás una lista de los "Jails" con un contador de "IPs bloqueadas actualmente" y "IPs bloqueadas en total". Si haces clic en un jail específico, podrás ver el historial de eventos, incluyendo la IP, la hora del bloqueo y el servicio atacado.

Esta información es muy valiosa para entender qué tipo de ataques está recibiendo tu servidor. Si ves que un servicio en particular recibe muchos ataques, puedes reforzar su seguridad con contraseñas más fuertes o cambiando el puerto (por ejemplo, el puerto 22 de SSH).

También puedes comprobar el estado de Fail2Ban desde la línea de comandos, aunque esto es más técnico. Si tienes acceso SSH, puedes ejecutar el comando fail2ban-client status para ver un resumen de todos los jails y sus estadísticas.

Preguntas frecuentes (FAQ) sobre Fail2Ban en Plesk

Aquí te resuelvo algunas dudas comunes que suelen tener los usuarios al configurar esta herramienta.

¿Fail2Ban ralentizará mi servidor?

No. Fail2Ban es un proceso muy ligero que se ejecuta en segundo plano. El impacto en el rendimiento es mínimo y el beneficio en seguridad es enorme. La monitorización de logs es una operación de bajo consumo, por lo que no notarás ninguna diferencia en la velocidad de carga de tus sitios web.

¿Qué pasa si bloqueo mi propia IP?

Es una situación frustrante pero fácil de resolver. Si tienes acceso al panel de control de tu proveedor de hosting, puedes desbloquear la IP desde allí. Si no, deberás esperar a que expire el tiempo de bloqueo. Para evitarlo, siempre añade tu IP a la lista de permitidos en la configuración de Fail2Ban Plesk.

¿Puedo usar Fail2Ban para proteger WordPress?

Sí, absolutamente. De hecho, es una de las mejores prácticas de seguridad. Plesk tiene un jail específico para Apache/Nginx que puede detectar ataques a wp-login.php. Si quieres una protección más específica, puedes crear un jail personalizado que monitoree los logs de acceso de tu dominio y bloquee IPs que intenten acceder a rutas de administración de WordPress.

¿Es mejor usar Fail2Ban o un plugin de seguridad como Wordfence?

No son excluyentes, son complementarios. Fail2Ban actúa a nivel de servidor y bloquea la IP antes de que llegue a tu sitio web. Un plugin como Wordfence actúa a nivel de aplicación, ofreciendo protección contra inyección SQL, XSS y otras vulnerabilidades. La combinación de ambos te da una defensa en profundidad.

¿Qué hago si Fail2Ban no está disponible en mi Plesk?

Si tu plan de hosting no incluye Fail2Ban, puedes solicitar a tu proveedor que lo instale. Si no es posible, puedes implementar medidas alternativas como limitar el acceso por IP a través de .htaccess o usar plugins de seguridad a nivel de aplicación. También puedes considerar cambiar a un proveedor que ofrezca esta herramienta, ya que es fundamental para la seguridad Plesk.

Conclusión: Blindando tu servidor contra ataques de fuerza bruta

La seguridad de tu servidor no es un lujo, es una necesidad. Los ataques de fuerza bruta son constantes y automatizados, y si no te proteges, es solo cuestión de tiempo antes de que uno tenga éxito. Fail2Ban Plesk es la herramienta perfecta para crear una primera barrera de defensa sin complicaciones.

Hemos visto que configurarlo es sencillo: solo necesitas activar los jails predefinidos, ajustar los tiempos de bloqueo y, si es necesario, añadir reglas personalizadas. Además, la interfaz de Plesk te facilita la gestión de listas negras y blancas, dándote control total sobre quién puede acceder a tu servidor.

Recuerda que bloquear IP Plesk es solo una parte de una estrategia de seguridad completa. Debes complementarlo con contraseñas robustas, mantener tu software actualizado y realizar copias de seguridad periódicas. Con esta guía, ya tienes los conocimientos para dar un paso gigante en la protección de tu infraestructura.

[TIP]: Programa una revisión mensual de los registros de Fail2Ban. Analizar qué IPs han sido bloqueadas y desde qué países provienen los ataques te ayudará a tomar decisiones informadas sobre cómo ajustar aún más tu seguridad.

Ahora que has llegado hasta aquí, te invito a que pongas en práctica lo aprendido. Activa Fail2Ban en tu panel de Plesk y navega con la tranquilidad de saber que tu servidor está mucho mejor protegido contra los ciberdelincuentes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel