🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Plesk mediante reglas de firewall

Actualizado el 8 de marzo de 2026

¿Por qué deberías aprender a bloquear IPs en Plesk?

La seguridad de tu servidor es una de las tareas más importantes que tienes como administrador o propietario de un sitio web. Cada día, miles de bots y atacantes intentan acceder a paneles de control, probar contraseñas o explotar vulnerabilidades conocidas. Una de las formas más efectivas y simples de proteger tu infraestructura es bloquear direcciones IP maliciosas antes de que puedan causar problemas.

Plesk, uno de los paneles de control más populares del mundo, incluye un módulo de firewall integrado que te permite gestionar reglas de acceso sin necesidad de tocar la terminal de Linux. Esto es una gran ventaja, ya que puedes proteger Plesk y todos los sitios alojados en el servidor desde una interfaz gráfica amigable.

En esta guía extensa y práctica, aprenderás paso a paso cómo bloquear IP en Plesk mediante reglas de firewall, qué opciones tienes disponibles y cuáles son las mejores prácticas para no quedarte fuera de tu propio servidor. Vamos a ello.


¿Qué es el firewall de Plesk y cómo funciona?

El módulo de firewall de Plesk es una interfaz gráfica que gestiona iptables (el firewall nativo de Linux) o firewalld, dependiendo de la distribución que uses. Esto significa que, a través de Plesk, puedes crear reglas que permitan o denieguen el tráfico entrante y saliente hacia tu servidor.

Cuando hablamos de reglas firewall Plesk, nos referimos a instrucciones que le dicen al sistema operativo qué hacer con los paquetes de datos que llegan a tu servidor. Por ejemplo, puedes crear una regla que diga: "Todo el tráfico proveniente de la IP 123.123.123.123 debe ser rechazado".

La gran ventaja de usar Plesk en lugar de la línea de comandos es que todas las reglas se gestionan de forma visual, con formularios y listas, lo que reduce el riesgo de cometer errores de sintaxis que podrían dejar tu servidor inaccesible.


Acceder al módulo de Firewall en Plesk

Antes de empezar a crear reglas, necesitas saber dónde se encuentra el módulo. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk como administrador (usuario admin).
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
  3. Dentro de esa sección, desplázate hasta el grupo "Seguridad".
  4. Haz clic en "Firewall".

Verás una pantalla con varias pestañas: "Reglas de tráfico entrante", "Reglas de tráfico saliente", "Protección contra inundaciones" y "Reglas de reenvío de puertos". Para nuestro objetivo, nos centraremos en la primera pestaña.

[INFO] Si no ves el módulo de Firewall, asegúrate de que tu licencia de Plesk incluya esta funcionalidad. En algunas ediciones básicas puede estar deshabilitada.


Cómo bloquear una IP específica en Plesk (paso a paso)

Vamos a lo importante. A continuación, te explico el proceso completo para bloquear IP Plesk de forma manual. Es un procedimiento muy sencillo que no te llevará más de dos minutos.

Paso 1: Identifica la IP que quieres bloquear

Puede que ya tengas una IP concreta que ves en los logs de acceso, en los informes de seguridad o que hayas recibido por correo electrónico. Si no estás seguro de qué IP bloquear, puedes consultar los logs de Apache o los registros de intentos de acceso fallidos dentro de Plesk.

Paso 2: Crea una nueva regla de tráfico entrante

En la pestaña "Reglas de tráfico entrante", haz clic en el botón "Añadir regla".

Se abrirá un formulario con los siguientes campos:

  • Nombre de regla: Un identificador descriptivo, por ejemplo "Bloqueo IP atacante".
  • Protocolo: Puedes seleccionar TCP, UDP, ICMP o "Cualquiera". Para un bloqueo total, elige "Cualquiera".
  • Puerto o rango de puertos: Si quieres bloquear todo el tráfico de esa IP, deja este campo vacío o selecciona "Cualquiera".
  • Dirección IP remota: Aquí introduces la IP que deseas bloquear. Puedes usar una IP individual (ej. 192.168.1.1) o una subred (ej. 192.168.1.0/24).
  • Acción: Selecciona "Denegar" o "Rechazar". La diferencia es sutil: "Denegar" simplemente descarta el paquete sin respuesta, mientras que "Rechazar" envía un mensaje de error al emisor. Para un bloqueo efectivo, te recomiendo "Denegar".

Paso 3: Aplica la regla

Una vez rellenado el formulario, haz clic en "Aceptar". La regla aparecerá en la lista. Para que los cambios surtan efecto, es posible que tengas que hacer clic en el botón "Aplicar cambios" que aparece en la parte superior derecha de la pantalla.

[TIP] Después de aplicar los cambios, verifica que la regla está activa. Puedes hacerlo comprobando si la IP bloqueada ya no puede acceder a tu sitio web o al panel de control.


Crear reglas avanzadas: bloquear puertos específicos

En ocasiones, no querrás bloquear todo el tráfico de una IP, sino solo el acceso a ciertos puertos. Por ejemplo, podrías querer bloquear el acceso al puerto 21 (FTP) de una IP concreta, pero permitir que siga viendo tu página web en el puerto 80/443.

Para ello, en el formulario de creación de reglas, especifica lo siguiente:

  • Protocolo: TCP.
  • Puerto o rango de puertos: Introduce el número de puerto, por ejemplo 21.
  • Dirección IP remota: La IP que quieres restringir.
  • Acción: Denegar.

Esto es muy útil cuando detectas que una IP está realizando ataques de fuerza bruta contra un servicio específico, como SSH (puerto 22) o FTP (puerto 21).


Proteger Plesk: bloquea el acceso a puertos de administración

Uno de los consejos más importantes en ciberseguridad es restringir el acceso a los puertos de administración. En el caso de Plesk, los puertos típicos son:

  • 8443: Panel de control de Plesk (HTTPS).
  • 8447: Instalador de Plesk (solo debe estar abierto temporalmente).
  • 22: SSH.
  • 25, 110, 143, 993, 995: Servicios de correo.

Puedes crear reglas para que solo ciertas IPs tengan acceso a estos puertos. Por ejemplo, si tu IP pública es la 203.0.113.5, puedes crear una regla que permita el acceso al puerto 8443 solo desde esa IP y denegar el resto.

Ejemplo práctico:

  1. Crea una regla con acción "Permitir", protocolo TCP, puerto 8443, IP remota 203.0.113.5.
  2. Crea una segunda regla con acción "Denegar", protocolo TCP, puerto 8443, IP remota Cualquiera.

De esta manera, solo tú podrás acceder al panel de control. Este método es mucho más seguro que dejar el puerto abierto a todo el mundo.

[WARNING] Ten mucho cuidado al crear reglas que afecten al puerto 8443. Si te equivocas y bloqueas tu propia IP, no podrás acceder al panel de Plesk. Asegúrate siempre de que tu IP actual está en la lista de permitidos antes de aplicar la regla de denegación.


Usar la protección contra inundaciones (Flood Protection)

Plesk también incluye una funcionalidad llamada "Protección contra inundaciones" que te permite limitar la tasa de conexiones entrantes. Esto es especialmente útil para mitigar ataques DDoS o de fuerza bruta.

En esta sección puedes configurar:

  • Límite de conexiones por segundo: Por ejemplo, un máximo de 50 conexiones por segundo.
  • Tamaño de la ráfaga: El número máximo de paquetes que se pueden enviar en una ráfaga corta.

Si un atacante supera estos límites, su IP será bloqueada automáticamente durante un período de tiempo que tú defines. Es una capa adicional de seguridad que complementa las reglas manuales.


Errores comunes al configurar el firewall de Plesk

Aunque la interfaz es amigable, es fácil cometer errores que pueden dejarte sin acceso al servidor. Aquí tienes los errores más comunes y cómo evitarlos:

1. Bloquear tu propia IP

Es el error más típico. Si introduces mal tu IP o no recuerdas cuál es tu IP pública actual, puedes bloquearte sin remedio. Para evitarlo, verifica siempre tu IP en sitios como whatismyip.com antes de crear reglas restrictivas.

2. Orden incorrecto de las reglas

Las reglas se evalúan en orden. Plesk permite arrastrar las reglas para cambiar su prioridad. Si tienes una regla que permite todo el tráfico al principio y luego una que deniega una IP concreta, la regla de permitir tendrá prioridad y el bloqueo no funcionará. Asegúrate de que las reglas de bloqueo estén por encima de las reglas generales de permitir.

3. Olvidar aplicar los cambios

Crear la regla no es suficiente; debes hacer clic en "Aplicar cambios". Muchas veces los usuarios crean la regla y esperan que se aplique automáticamente, pero no es así.

4. Bloquear puertos necesarios para el funcionamiento del servidor

Si bloqueas el puerto 25 (SMTP) sin saberlo, tu servidor de correo dejará de funcionar. Revisa siempre qué puertos son críticos para tus servicios antes de crear reglas de denegación.


Cómo desbloquear una IP en Plesk

Si te has equivocado al bloquear una IP o quieres revertir un bloqueo, el proceso es igual de sencillo:

  1. Ve a Herramientas y ajustes > Firewall.
  2. Localiza la regla que quieres eliminar o modificar.
  3. Haz clic en el icono de la papelera para eliminar la regla, o en el icono de lápiz para editarla.
  4. Aplica los cambios.

En el caso de que la IP haya sido bloqueada automáticamente por la protección contra inundaciones, puedes limpiar la lista de IPs bloqueadas desde la pestaña correspondiente en el mismo módulo de firewall.


Preguntas frecuentes sobre el firewall de Plesk

¿Puedo bloquear un rango completo de IPs?

Sí, puedes usar notación CIDR. Por ejemplo, 192.168.1.0/24 bloquea todas las IPs desde 192.168.1.0 hasta 192.168.1.255. Esto es útil cuando un ataque proviene de una subred completa.

¿Las reglas de firewall afectan a todos los sitios del servidor?

Sí, las reglas de firewall de Plesk se aplican a nivel de servidor, por lo que afectan a todos los sitios web, cuentas de correo y servicios alojados en el servidor.

¿Puedo usar Plesk para bloquear IPs en Syspanel?

Syspanel (que debes recordar que se accede por el puerto 2106) es un panel de control alternativo. Si tienes Syspanel, no uses Plesk para gestionar su firewall, ya que son sistemas independientes. Cada panel tiene su propio módulo de seguridad.

¿Qué hago si me bloqueo fuera de Plesk?

Si te bloqueas tu propia IP, puedes acceder al servidor mediante consola KVM (si tu proveedor la ofrece) o mediante SSH desde otra IP. Una vez dentro, puedes eliminar la regla manualmente editando los archivos de configuración de iptables o firewalld.

¿Es necesario reiniciar el servidor después de aplicar reglas?

No, las reglas se aplican en caliente. No es necesario reiniciar el servidor ni los servicios.


Buenas prácticas adicionales de seguridad

Además de las reglas de firewall, te recomiendo adoptar estas medidas:

  • Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad importantes.
  • Usa autenticación de dos factores (2FA) para el acceso al panel.
  • Cambia los puertos por defecto de SSH y del propio panel de Plesk si es posible.
  • Monitorea los logs de acceso para detectar patrones de ataque.
  • Combina el firewall con un sistema de detección de intrusiones como Fail2ban.

Conclusión

Saber cómo bloquear IP en Plesk mediante reglas de firewall es una habilidad esencial para cualquier administrador de servidores. La interfaz gráfica de Plesk hace que esta tarea sea accesible incluso para usuarios sin experiencia en redes, y te permite proteger tu servidor de forma rápida y efectiva.

Hemos visto cómo crear reglas de tráfico entrante, bloquear puertos específicos, usar la protección contra inundaciones y evitar los errores más comunes. Recuerda siempre aplicar los cambios y verificar que tu propia IP no esté bloqueada.

Si tienes dudas o comentarios, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad es un proceso continuo, y cada regla que configures te acerca a un servidor más robusto y confiable.

[TIP] Empieza bloqueando solo las IPs que veas claramente maliciosas en tus logs. Con el tiempo, irás ganando confianza para crear reglas más avanzadas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel