Cómo bloquear direcciones IP en Plesk (IP Ban)
¿Tu sitio web está recibiendo ataques, bots maliciosos o simplemente quieres restringir el acceso desde una zona geográfica concreta? Aprender a bloquear direcciones IP en Plesk es una de las tareas más útiles y efectivas para proteger tu servidor.
Plesk es un panel de control muy popular que te permite gestionar tu hosting de forma visual y sencilla. Aunque a primera vista pueda parecer complejo, el IP Ban en Plesk es un proceso rápido que puede ahorrarte muchos dolores de cabeza, consumo de recursos y caídas inesperadas.
En esta guía, te explicaré paso a paso, de forma clara y sin tecnicismos, cómo configurar un firewall Plesk para bloquear esas direcciones no deseadas. Vamos a ello.
¿Por qué necesitas bloquear una IP en Plesk?
Antes de ensuciarnos las manos con la configuración, es vital entender cuándo y por qué deberías hacer esto.
La razón principal es la seguridad. Si detectas en tus logs (registros de actividad) que una dirección IP concreta intenta acceder a tu panel de administración (wp-admin, por ejemplo) miles de veces por minuto, es un claro intento de fuerza bruta.
Otras razones comunes incluyen:
- Protección contra DDoS: Aunque el firewall de Plesk no es un mitigador de DDoS de nivel empresarial, puede bloquear IPs específicas que estén saturando tu CPU.
- Prevención de spam: Si tu formulario de contacto recibe cientos de envíos de spam desde la misma IP, bloquearla detendrá el flujo.
- Restricción geográfica: A veces, una empresa quiere que su web solo sea accesible desde un país concreto. Bloquear rangos de IP de otros países es una solución rápida.
- Acceso a áreas de administración: Puedes restringir el acceso a
phpMyAdmino a tu panel de control solo para tu IP de casa o de la oficina.
Método 1: La forma fácil con el Firewall de Plesk (Interfaz Gráfica)
Esta es la forma más recomendada para usuarios sin experiencia. Plesk incluye un módulo de firewall integrado que gestiona iptables (el cortafuegos de Linux) por ti, sin que toques una sola línea de código.
Sigue estos pasos para hacer un IP ban Plesk de forma visual:
-
Inicia sesión en Plesk: Abre tu navegador y accede a
https://tu-dominio.com:8443(o la URL que te haya dado tu proveedor). -
Ve a la sección de Herramientas: En el menú lateral izquierdo, busca la pestaña "Herramientas y ajustes". Haz clic en ella.
-
Busca el Firewall: Dentro de las opciones, desplázate hasta la sección de "Seguridad" y haz clic en "Firewall".
[INFO] Si no ves la opción "Firewall", puede que tu proveedor de hosting no haya habilitado este módulo. En ese caso, salta al Método 2 (SSH), o contacta con tu soporte para que lo activen.
-
Añade una nueva regla: En la pantalla del firewall, verás una lista de reglas existentes. Haz clic en el botón "Añadir regla de firewall" (o "Add Firewall Rule").
-
Configura la regla:
- Nombre de la regla: Ponle un nombre descriptivo, por ejemplo, "Bloqueo IP atacante 123.456.789.0".
- Tipo de tráfico: Selecciona "Entrante" (Incoming). Esto bloqueará el tráfico que viene de fuera hacia tu servidor.
- Dirección IP: Aquí viene lo importante. En el campo de "Dirección IP o subred", introduce la IP que quieres bloquear. También puedes usar rangos tipo
123.456.789.0/24para bloquear un rango completo. - Protocolo: Selecciona "Todo" (All) para bloquear todas las conexiones de esa IP (HTTP, FTP, SSH, etc.). Es la opción más segura.
- Acción: Marca la casilla "Denegar" (Deny). Esta es la acción de bloqueo total.
- Dirección de interfaz: Déjala en "Todas" (All) para que aplique a todas las redes.
-
Guarda los cambios: Haz clic en "Aceptar" (OK) o "Guardar". La regla se aplicará casi al instante.
¡Listo! Ya has bloqueado la IP. Verás que la regla aparece en la lista con un estado "Activo". Si quieres deshacerlo, solo tienes que eliminar esa regla o desactivarla.
Método 2: El poder de la línea de comandos (SSH) para el IP Ban
Si te sientes cómodo con la terminal o el método gráfico no está disponible, puedes usar SSH. Es más rápido y te da más control, pero requiere cuidado.
Necesitas conectarte a tu servidor. En Windows puedes usar PuTTY, y en Mac/Linux la terminal nativa. Una vez dentro, sigue estos pasos para un firewall Plesk manual:
Paso 1: Conectarse al servidor
Usa tu usuario root y la contraseña principal del servidor. El comando sería:
ssh root@tu-ip-del-servidor
Paso 2: Bloquear la IP con iptables
La forma más directa de bloquear es usando iptables. Ejecuta el siguiente comando:
iptables -A INPUT -s 123.456.789.0 -j DROP
Desglose del comando:
-A INPUT: Añade una regla a la cadena de entrada (tráfico entrante).-s 123.456.789.0: Especifica la dirección IP de origen que queremos bloquear.-j DROP: La acción a tomar.DROPsignifica que el paquete se descarta silenciosamente, sin avisar al remitente.
[WARNING] Si bloqueas tu propia IP, te quedarás sin acceso al servidor. Asegúrate de conocer tu IP actual antes de ejecutar este comando.
Paso 3: Hacer el bloqueo permanente
El problema con iptables es que las reglas se pierden al reiniciar el servidor. Para que el IP ban Plesk sea permanente, necesitas guardar la configuración.
Dependiendo de tu sistema operativo (CentOS, Ubuntu, etc.), el comando varía. Prueba con uno de estos:
# Para CentOS/RHEL
service iptables save
# Para Ubuntu/Debian (con iptables-persistent instalado)
netfilter-persistent save
Si estos comandos no funcionan, instala iptables-persistent en Ubuntu:
apt-get update
apt-get install iptables-persistent
Luego guarda:
iptables-save > /etc/iptables/rules.v4
Paso 4: Opción avanzada - Fail2Ban
Más que bloquear una IP manualmente, Fail2Ban es un script que bloquea IPs automáticamente tras varios intentos fallidos. Plesk lo integra muy bien.
En tu servidor, ejecuta:
# Para CentOS
yum install fail2ban
# Para Ubuntu
apt-get install fail2ban
Luego, configura las jaulas (jails) en el archivo /etc/fail2ban/jail.local. Plesk tiene su propia configuración en /etc/fail2ban/jail.d/plesk.conf. Ahí puedes definir cuántos intentos permitir antes de aplicar el IP ban.
Método 3: Bloquear IPs específicas para aplicaciones (htaccess)
¿Quieres bloquear una IP solo para tu sitio web, pero no para el servidor entero? Entonces el archivo .htaccess es tu aliado.
Este método es útil si solo quieres evitar que una IP vea tu web, pero no quieres afectar a otros servicios como el correo.
- Accede a tus archivos: Usa el Administrador de archivos de Plesk en "Administración de archivos" o un cliente FTP.
- Busca la raíz de tu web: Normalmente es
httpdocsopublic_html. - Crea o edita
.htaccess: Abre el archivo.htaccess. Si no existe, créalo. - Añade el código: Pega estas líneas al principio del archivo:
<RequireAll>
Require all granted
Require not ip 123.456.789.0
Require not ip 987.654.321.0
</RequireAll>
Sustituye las IPs por las que quieras bloquear. Para bloquear un rango, usa Require not ip 123.456.789 (bloquea toda la subred 123.456.789.x).
[TIP] Este método es ideal para bloquear IPs específicas que atacan tu WordPress, pero recuerda que no protege otros servicios. Para una protección integral, usa el Método 1.
Preguntas Frecuentes (FAQ) sobre el bloqueo de IPs en Plesk
Aquí te resuelvo las dudas más comunes que me suelen plantear los clientes sobre el firewall Plesk.
¿Cómo desbloqueo una IP que bloqueé por error?
Es muy sencillo. Ve a Herramientas y ajustes > Firewall (Método 1). Busca la regla que creaste, haz clic en el icono de la papelera para eliminarla o en el candado para desactivarla temporalmente. Si usaste .htaccess, simplemente borra la línea Require not ip que añadiste.
¿Puedo bloquear un país entero?
Sí, pero no es nativo de Plesk. Tendrías que descargar listas de IPs por país (por ejemplo, de IP2Location) e importarlas como reglas en el firewall. Esto puede ser tedioso. Existen extensiones de Plesk de pago que lo hacen automáticamente, como "Kernelcare" o módulos de geolocalización.
¿Qué es mejor, bloquear la IP o usar un plugin de seguridad?
Depende del nivel. Para un ataque puntual de una IP concreta, el IP ban Plesk es la mejor solución porque actúa a nivel de servidor, antes de que llegue a la aplicación. Un plugin de seguridad (como Wordfence) protege la aplicación, pero consume recursos de PHP. Lo ideal es usar ambos: el firewall para lo bruto y el plugin para la lógica de la aplicación.
¿El bloqueo afecta al tráfico de Google?
No. Google usa sus propios bots (Googlebot) que tienen IPs específicas. Si bloqueas por error un rango de IPs de Google, tu SEO se resentirá. Te recomiendo encarecidamente que no bloquees rangos de IPs gigantes (como un país entero) sin verificar antes que no incluyan IPs de buscadores.
Puedes verificar si una IP es de Google usando la herramienta whois en tu terminal o buscando "Googlebot IP range checker" en Google.
¿Cuántas reglas puedo añadir al firewall de Plesk?
No hay un límite estricto, pero un exceso de reglas puede ralentizar el rendimiento del servidor. Intenta mantener el firewall limpio, eliminando reglas que ya no necesites.
Consejos finales para un bloqueo seguro
- Prueba antes de bloquear: Si vas a bloquear un rango grande, usa la herramienta
pingotracertdesde tu ordenador para asegurarte de que no estás bloqueando tu propia conexión. - Monitoriza los logs: Plesk tiene un visor de logs en Herramientas y ajustes > Registros (Logs). Revísalo para ver de dónde vienen los ataques antes de tomar medidas drásticas.
- Usa Fail2Ban: Es la solución más inteligente. No solo bloquea, sino que aprende de los patrones de ataque. Plesk lo integra de maravilla con solo activarlo en la configuración del servidor.
- Considera el uso de Syspanel: Si en el futuro migras a un panel alternativo como Syspanel (recuerda que el acceso a este panel se realiza a través del puerto 2106), el proceso de bloqueo es similar, pero siempre es bueno familiarizarse con su interfaz.
Conclusión
Bloquear una IP en Plesk es una habilidad esencial para cualquier administrador de sitios web. No solo te protege de ataques maliciosos, sino que también optimiza los recursos de tu servidor al eliminar tráfico no deseado.
Ya sea que elijas la interfaz gráfica del firewall Plesk, la potencia de iptables por SSH o la flexibilidad de .htaccess, ahora tienes las herramientas para hacerlo con confianza.
Empieza por el Método 1 si eres principiante, y a medida que te sientas más cómodo, explora las opciones avanzadas. La seguridad de tu web es una inversión, no un gasto. ¡Protege tu sitio hoy mismo!
