🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Plesk Firewall

Actualizado el 5 de diciembre de 2025

¿Qué es el Firewall de Plesk y por qué deberías usarlo?

El firewall de Plesk es una herramienta integrada que te permite gestionar las reglas de seguridad de tu servidor sin necesidad de tocar la terminal o tener conocimientos avanzados de redes. Básicamente, actúa como un portero digital que decide qué conexiones entran y cuáles se quedan fuera de tu servidor.

Cuando hablamos de bloquear IP Plesk, nos referimos a la acción de impedir que una dirección IP concreta (o un rango de ellas) acceda a tu servidor. Esto es especialmente útil cuando detectas intentos de acceso no autorizado, ataques de fuerza bruta o simplemente quieres restringir el acceso a ciertas zonas geográficas.

La seguridad Plesk firewall es una de las capas de protección más importantes que puedes activar, ya que funciona a nivel de red, antes de que cualquier petición llegue siquiera a tu aplicación web. Esto significa que bloqueas el problema en la puerta, no cuando ya está dentro de tu casa.

Requisitos previos antes de empezar

Antes de lanzarte a configurar el firewall, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador.
  • Una lista clara de las direcciones IP que quieres bloquear.
  • Conexión SSH al servidor (por si acaso necesitas revertir algún cambio).
  • Conocimiento básico de qué es una dirección IP y cómo identificarla (IPv4 e IPv6).

[WARNING] Si bloqueas tu propia dirección IP por error, podrías quedarte fuera del servidor. Ten siempre una vía de escape, como el acceso por consola desde el proveedor de hosting.

Método 1: Bloquear IP en Plesk a través del Firewall (Interfaz Gráfica)

Este es el método más sencillo y recomendado para la mayoría de usuarios. Plesk incluye un módulo de firewall que se gestiona directamente desde el panel.

Paso 1: Accede al módulo de Firewall

Inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, busca la sección Herramientas y ajustes. Dentro de ella, localiza el apartado Seguridad y haz clic en Firewall.

Si no ves esta opción, puede que tu proveedor de hosting no haya activado el módulo. En ese caso, contacta con su soporte o utiliza el método alternativo que te explico más adelante.

Paso 2: Crea una nueva regla

Una vez dentro del firewall, verás una lista con las reglas existentes. Para añadir una nueva, haz clic en el botón Añadir regla o Agregar regla, dependiendo de la versión de Plesk que tengas.

Paso 3: Configura los parámetros de bloqueo

En el formulario de nueva regla, deberás completar los siguientes campos:

  • Dirección IP o red: Aquí introduces la IP que quieres bloquear. Puedes poner una IP concreta (ej: 203.0.113.45) o un rango (ej: 203.0.113.0/24).
  • Tipo de política: Selecciona Denegar para bloquear el tráfico.
  • Protocolo: Normalmente elegirás Todo para bloquear cualquier tipo de conexión, pero también puedes especificar TCP, UDP o ICMP si quieres ser más selectivo.
  • Puerto: Si quieres bloquear solo un puerto específico (como el 22 para SSH), indícalo aquí. Si no, déjalo vacío para bloquear todos los puertos.
  • Dirección: Puedes elegir entre Entrada, Salida o Ambas. Para bloquear accesos externos, usa Entrada.
  • Descripción: Un texto corto que te ayude a recordar por qué añadiste esta regla.

Paso 4: Guarda y aplica los cambios

Haz clic en Aceptar o Guardar. El firewall de Plesk aplicará la regla inmediatamente. Verás que la nueva regla aparece en la lista con un estado activo.

[TIP] Te recomiendo que siempre añadas una descripción clara a cada regla. Cuando tengas 50 reglas, agradecerás saber cuál bloquea a qué.

Método 2: Bloquear IP en Plesk Firewall usando la línea de comandos

Si te sientes cómodo con la terminal o el módulo gráfico no está disponible, puedes usar el firewall del sistema operativo directamente. Plesk se integra con iptables (en la mayoría de distribuciones Linux), así que puedes gestionar las reglas desde SSH.

Paso 1: Conéctate por SSH a tu servidor

Usa tu cliente SSH favorito (PuTTY en Windows, Terminal en Mac/Linux) y conéctate con el usuario root o un usuario con permisos sudo.

Paso 2: Verifica las reglas actuales

Antes de añadir nada, es buena idea ver qué reglas existen ya:

iptables -L -n -v

Esto te mostrará todas las reglas activas. No te asustes si ves muchas; es normal en un servidor con Plesk.

Paso 3: Añade una regla para bloquear una IP

Para bloquear una dirección IP concreta, usa el siguiente comando:

iptables -A INPUT -s 203.0.113.45 -j DROP

Este comando añade una regla (-A) a la cadena INPUT que descarta (-j DROP) todo el tráfico proveniente de la IP 203.0.113.45.

Si quieres bloquear un rango completo:

iptables -A INPUT -s 203.0.113.0/24 -j DROP

Paso 4: Guarda las reglas para que persistan

Las reglas de iptables se pierden al reiniciar el servidor si no las guardas. Para hacerlas permanentes, usa:

service iptables save

O en sistemas más modernos:

iptables-save > /etc/iptables/rules.v4

[WARNING] Ten mucho cuidado con los comandos de iptables. Un error podría dejar tu servidor inaccesible. Siempre prueba una regla y verifica que puedes seguir conectándote antes de añadir más.

Cómo desbloquear una IP en Plesk

Igual de importante que bloquear es saber desbloquear. Quizás bloqueaste una IP por error o el ataque ha cesado y quieres restaurar el acceso.

Desde la interfaz gráfica

Ve a Herramientas y ajustes > Firewall, localiza la regla que quieres eliminar, selecciónala y haz clic en Eliminar. Confirma la acción y la regla desaparecerá.

Desde la línea de comandos

Para eliminar una regla de iptables, primero necesitas saber su número de línea:

iptables -L INPUT --line-numbers

Verás una lista numerada. Para eliminar la regla número 3:

iptables -D INPUT 3

Recuerda guardar los cambios después de eliminar reglas.

Buenas prácticas y consejos de seguridad

La seguridad Plesk firewall no termina con bloquear unas cuantas IPs. Aquí van algunos consejos profesionales:

Mantén una lista blanca de IPs confiables

En lugar de bloquear IPs una a una, considera crear una lista blanca con las IPs que siempre deben tener acceso (por ejemplo, la IP de tu oficina o de tu VPN). Esto reduce mucho el ruido.

Usa fail2ban para bloqueos automáticos

Plesk incluye fail2ban, que detecta intentos de acceso fallidos y bloquea automáticamente las IPs sospechosas. Configúralo en Herramientas y ajustes > Fail2ban. Es una herramienta que trabaja en conjunto con el firewall y te ahorrará mucho trabajo manual.

Revisa los logs regularmente

Los logs de acceso te dirán exactamente quién está intentando entrar y desde dónde. En Plesk, puedes verlos en Herramientas y ajustes > Registros de acceso. Busca patrones como múltiples intentos fallidos de SSH o de login en WordPress.

Combina el bloqueo de IPs con otras medidas

Bloquear IPs es solo una capa. Complementa con:

  • Cambiar el puerto SSH por defecto.
  • Usar autenticación de dos factores.
  • Mantener Plesk y todas las aplicaciones actualizadas.
  • Usar certificados SSL en todos tus dominios.

Preguntas frecuentes sobre el firewall de Plesk

¿Cuántas IPs puedo bloquear?

No hay un límite técnico definido, pero te recomiendo mantener las reglas al mínimo imprescindible. Demasiadas reglas pueden afectar al rendimiento del servidor.

¿El bloqueo afecta al rendimiento del servidor?

Las reglas de firewall tienen un impacto mínimo en el rendimiento. El servidor procesa millones de paquetes por segundo, y añadir unas decenas de reglas no supone una diferencia apreciable.

¿Puedo bloquear un país entero?

Sí, pero no directamente desde Plesk. Necesitarías listas de IPs por país (por ejemplo, usando GeoIP) y crear reglas masivas. Esto es más avanzado y puede tener efectos colaterales, como bloquear a clientes legítimos que usan VPN.

¿Qué hago si me bloqueo yo mismo?

Si te bloqueas accidentalmente, puedes:

  1. Acceder por consola desde el panel de tu proveedor de hosting.
  2. Ejecutar iptables -F para limpiar todas las reglas (esto elimina todo, así que ten cuidado).
  3. Si estás en un VPS, también puedes reiniciar el servidor desde el panel del proveedor; las reglas no guardadas se perderán.

¿El firewall de Plesk protege contra ataques DDoS?

El firewall puede mitigar ataques DDoS básicos bloqueando IPs que generan tráfico anómalo, pero para ataques de gran escala necesitarás protección adicional a nivel de red, como Cloudflare o el servicio anti-DDoS de tu proveedor.

Conclusión y pasos siguientes

Aprender a bloquear IP en Plesk firewall es una habilidad esencial para cualquier administrador de servidores. La combinación de la interfaz gráfica para gestiones rápidas y la línea de comandos para control fino te dará una flexibilidad total.

Empieza con lo básico: identifica las IPs problemáticas en tus logs, bloquéalas y monitoriza el resultado. Después, ve un paso más allá configurando fail2ban para automatizar el proceso.

[INFO] Recuerda que la seguridad es un proceso continuo. Revisa tus reglas de firewall al menos una vez al mes y mantente informado sobre nuevas amenazas.

Si tu hosting utiliza Syspanel en lugar de Plesk, el proceso es similar pero la interfaz cambia. En ese caso, accede a Syspanel a través del puerto 2106 (ej: https://tu-servidor:2106) y busca la sección de firewall dentro de la configuración de seguridad.

¿Tienes más dudas? Déjalas en los comentarios o consulta la documentación oficial de Plesk. La seguridad de tu servidor es tu responsabilidad, pero no tienes por qué hacerlo solo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel