🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Plesk mediante firewall

Actualizado el 5 de diciembre de 2025

¿Por qué necesitas bloquear direcciones IP en Plesk?

La seguridad de tu servidor es una de las tareas más importantes que debes controlar como administrador. Cuando tienes un sitio web alojado en un servidor con Plesk, tarde o temprano te encontrarás con intentos de acceso no autorizado, ataques de fuerza bruta o simplemente bots maliciosos que consumen recursos innecesariamente. Bloquear direcciones IP sospechosas es una de las primeras líneas de defensa que puedes implementar, y hacerlo directamente desde el firewall de Plesk es mucho más sencillo de lo que imaginas.

El firewall de Plesk actúa como un guardia de seguridad que decide qué tráfico puede entrar y salir de tu servidor. Cuando bloqueas una IP, le estás diciendo al sistema que rechace cualquier conexión proveniente de esa dirección. Esto es especialmente útil si detectas patrones extraños, como múltiples intentos fallidos de inicio de sesión o picos de tráfico sospechosos desde una misma ubicación geográfica.

Además, el firewall integrado en Plesk no solo te permite bloquear IPs individuales, sino que también puedes crear reglas firewall Plesk más complejas, como bloquear rangos completos de direcciones o permitir únicamente ciertos puertos para determinadas IPs. Todo esto desde una interfaz gráfica amigable, sin necesidad de tocar la línea de comandos.

Accediendo al firewall en Plesk

Antes de empezar a crear reglas, necesitas saber dónde encontrar la herramienta. El proceso es bastante intuitivo, pero vamos a detallarlo paso a paso para que no te pierdas.

Paso 1: Inicia sesión en Plesk

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto correspondiente. Normalmente, el acceso a Plesk se realiza a través de https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Introduce tus credenciales de administrador y pulsa Enter.

Paso 2: Localiza la sección de herramientas

Una vez dentro del panel, busca en el menú lateral izquierdo la opción que dice "Herramientas y ajustes". Es una de las secciones principales, así que no deberías tener problemas para encontrarla. Haz clic en ella.

Paso 3: Accede al firewall

Dentro de "Herramientas y ajustes", busca el grupo llamado "Seguridad". Ahí verás la opción "Firewall". Haz clic en ella para abrir la interfaz de gestión del firewall.

[INFO] En algunas versiones de Plesk, la ruta puede variar ligeramente, pero siempre encontrarás el firewall dentro de las secciones de seguridad o red.

Configurando tu primera regla de bloqueo

Ahora que ya estás en la interfaz del firewall, es momento de aprender a bloquear IP Plesk. La interfaz te mostrará una lista de reglas existentes, si es que hay alguna, y botones para añadir nuevas.

Crear una regla para bloquear una IP específica

Sigue estos pasos para crear tu primera regla de bloqueo:

  1. Haz clic en "Añadir regla" o en el botón que dice "Nueva regla de firewall". Generalmente está en la esquina superior derecha.

  2. Selecciona el tipo de tráfico. En la mayoría de los casos, querrás bloquear tanto el tráfico entrante como el saliente hacia esa IP. Elige la opción que diga "Entrante" si solo te interesa impedir que esa IP acceda a tu servidor.

  3. Especifica la dirección IP. En el campo correspondiente, escribe la IP que deseas bloquear. Por ejemplo: 203.0.113.45. Si necesitas bloquear un rango completo, puedes usar la notación CIDR, como 203.0.113.0/24.

  4. Elige la acción. Verás un menú desplegable con opciones como "Permitir" o "Denegar". Selecciona "Denegar" para bloquear el acceso.

  5. Añade una descripción (opcional pero recomendado). Escribe algo como "IP sospechosa de ataque" para que en el futuro sepas por qué creaste esa regla.

  6. Guarda la regla. Haz clic en "Aceptar" o "Guardar" y ¡listo! La regla se aplicará automáticamente.

[TIP] Si quieres verificar que la regla se ha aplicado correctamente, puedes intentar hacer ping a tu servidor desde la IP bloqueada. No deberías recibir respuesta.

Reglas avanzadas: puertos y rangos

El bloqueo de IPs individuales es solo el principio. Con las reglas firewall Plesk puedes ser mucho más específico y proteger tu servidor de manera más efectiva.

Bloquear un rango de IPs completo

A veces no es solo una IP la que te causa problemas, sino un rango completo. Esto es común cuando recibes ataques desde un proveedor de hosting específico o desde un país concreto. Para bloquear un rango, simplemente utiliza la notación CIDR en el campo de dirección IP.

Por ejemplo, si quieres bloquear todas las IPs que van desde 192.168.1.0 hasta 192.168.1.255, escribirías 192.168.1.0/24. Esto bloqueará 256 direcciones de una sola vez.

Restringir puertos específicos

Otra funcionalidad muy útil es poder bloquear o permitir puertos concretos para ciertas IPs. Imagina que quieres que una IP específica tenga acceso al puerto SSH (22) pero no al puerto de la base de datos (3306). Puedes crear dos reglas diferentes:

  • Una regla que permita el acceso al puerto 22 desde esa IP.
  • Otra regla que deniegue el acceso al puerto 3306 desde esa misma IP.

Para hacer esto, al crear la regla, en lugar de "Todos los puertos", selecciona "Puertos específicos" e introduce el número del puerto que deseas gestionar.

[WARNING] Ten mucho cuidado al bloquear puertos. Si bloqueas por error el puerto 22 (SSH) para tu propia IP, podrías perder el acceso remoto a tu servidor. Siempre verifica tus reglas antes de aplicarlas.

Gestión y monitoreo de reglas existentes

Una vez que has creado varias reglas, es importante saber cómo gestionarlas. En la interfaz del firewall, verás una tabla con todas las reglas que has creado. Desde ahí puedes:

  • Editar una regla existente si necesitas cambiar algún parámetro.
  • Eliminar una regla que ya no necesitas.
  • Reordenar las reglas, ya que el orden puede afectar cómo se aplican.
  • Desactivar temporalmente una regla sin eliminarla.

El orden de las reglas es crucial. El firewall evalúa cada conexión contra las reglas en el orden en que aparecen. La primera regla que coincida con la conexión será la que se aplique. Por eso, es recomendable tener las reglas más específicas al principio y las más generales al final.

Buenas prácticas de seguridad con Plesk

Ahora que ya sabes cómo bloquear IP Plesk, es momento de hablar de estrategias más amplias para mantener tu servidor seguro.

Mantén tu Plesk actualizado

Las actualizaciones de Plesk no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad conocidas. Asegúrate de tener activadas las actualizaciones automáticas o revisa periódicamente si hay nuevas versiones disponibles.

Usa contraseñas robustas

Parece obvio, pero es sorprendente cuántos servidores se comprometen por contraseñas débiles. Utiliza contraseñas largas, con combinaciones de letras, números y símbolos. Considera también implementar autenticación de dos factores (2FA) para acceder al panel de control.

Monitoriza los logs de acceso

Plesk te ofrece herramientas para revisar los logs de acceso y errores. Dedica tiempo a revisarlos periódicamente para detectar patrones sospechosos antes de que se conviertan en problemas mayores.

Combina el firewall con otras herramientas de seguridad

El firewall es solo una capa de protección. Combínalo con herramientas como Fail2ban, que bloquea automáticamente IPs después de varios intentos fallidos de acceso, o con sistemas de detección de intrusiones.

[TIP] Si tu servidor tiene múltiples sitios web alojados, considera usar las herramientas de seguridad a nivel de aplicación, como ModSecurity, que protegen contra ataques a nivel de aplicación web.

Preguntas frecuentes sobre el firewall de Plesk

¿Puedo bloquear una IP desde el cliente de Plesk sin ser administrador?

Depende de los permisos que te haya concedido el administrador. En la mayoría de los casos, la gestión del firewall está reservada para el administrador del servidor. Si eres un usuario con menos privilegios, deberás contactar con tu proveedor de hosting.

¿Qué hago si bloqueo mi propia IP por error?

Si te has bloqueado accidentalmente, la solución más rápida es acceder al servidor a través de otro medio, como la consola física o el panel de control del proveedor de hosting. Desde ahí, puedes eliminar la regla que te está bloqueando.

¿El firewall de Plesk afecta al rendimiento del servidor?

El impacto en el rendimiento es mínimo. El firewall funciona a nivel de red y las reglas se aplican de manera muy eficiente. En la práctica, no notarás ninguna diferencia en la velocidad de tu sitio web.

¿Puedo usar el firewall de Plesk junto con otros firewalls?

Sí, puedes combinar el firewall de Plesk con firewalls a nivel de sistema operativo, como iptables o firewalld. Sin embargo, ten cuidado de no crear reglas contradictorias que puedan causar problemas de conectividad.

[INFO] Si estás acostumbrado a trabajar con otros paneles de control, como Syspanel (antes conocido como HestiaCP), notarás que en Plesk la gestión del firewall es más visual e integrada. En Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de firewall es más básica, pero igualmente funcional.

Solución de problemas comunes

La regla de bloqueo no funciona

Si has creado una regla para bloquear una IP pero sigues recibiendo tráfico desde esa dirección, verifica lo siguiente:

  • ¿La regla está activa? Asegúrate de no haberla desactivado accidentalmente.
  • ¿Es la IP correcta? A veces las IPs pueden cambiar, especialmente si el atacante usa una red dinámica.
  • ¿Está el firewall del sistema operativo interfiriendo? Puede haber otro firewall activo que esté permitiendo el tráfico.

No puedo acceder a mi propio servidor después de crear una regla

Esto suele ocurrir cuando bloqueas un rango de IPs demasiado amplio o cuando bloqueas por error tu propia IP. La solución es acceder al servidor por métodos alternativos y eliminar la regla problemática.

El firewall no guarda mis cambios

Si los cambios no se guardan, puede ser un problema de permisos o de espacio en disco. Verifica que tienes permisos de administrador y que el servidor tiene espacio suficiente.

Conclusión y próximos pasos

Aprender a bloquear IP Plesk mediante el firewall es una habilidad esencial para cualquier administrador de servidores. No solo te protege de ataques directos, sino que también te da control total sobre quién puede acceder a tu infraestructura. Con las reglas firewall Plesk, puedes personalizar la seguridad de tu servidor según tus necesidades específicas, ya sea bloqueando una IP concreta, un rango completo o gestionando puertos individuales.

Recuerda que la seguridad Plesk es un proceso continuo. No basta con configurar el firewall una vez y olvidarte. Debes revisar periódicamente tus reglas, mantener el sistema actualizado y estar atento a los nuevos vectores de ataque que aparecen constantemente en el panorama digital.

Te animo a que practiques con el firewall de Plesk en un entorno de pruebas antes de aplicar cambios en producción. Familiarízate con la interfaz, experimenta con diferentes tipos de reglas y, sobre todo, documenta todo lo que hagas. Así, en el futuro, podrás revisar tus decisiones y ajustarlas según sea necesario.

Si te encuentras con algún problema que no puedas resolver, recuerda que la documentación oficial de Plesk es muy completa, y siempre puedes acudir al soporte de tu proveedor de hosting. La seguridad de tu servidor está en tus manos, y con herramientas como el firewall de Plesk, tienes todo lo necesario para mantenerla a raya.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel