🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Plesk para evitar accesos no deseados

Actualizado el 9 de octubre de 2025

¿Por qué deberías bloquear direcciones IP en Plesk?

La seguridad de tu servidor es una prioridad absoluta si gestionas sitios web, tiendas online o aplicaciones. Cada día, bots, scrapers y atacantes intentan acceder a paneles de control, probar contraseñas o explotar vulnerabilidades. Una de las formas más efectivas y sencillas de reducir estos riesgos es bloquear direcciones IP específicas directamente desde Plesk.

Plesk es uno de los paneles de control más populares del mercado, y ofrece herramientas nativas para gestionar accesos no deseados sin necesidad de tocar archivos de configuración complejos. En esta guía, aprenderás paso a paso cómo bloquear IPs, qué alternativas tienes, y cómo evitar errores comunes que podrían dejarte fuera de tu propio servidor.


¿Qué significa bloquear una IP en Plesk?

Bloquear una dirección IP significa denegar todo el tráfico entrante desde esa dirección concreta hacia tu servidor. Esto incluye peticiones HTTP, SSH, FTP y cualquier otro servicio que esté escuchando en tu máquina. Es una medida de seguridad reactiva pero muy útil cuando detectas intentos de fuerza bruta, spam o accesos sospechosos.

Plesk te permite hacer esto de dos formas principales:

  • A nivel de servidor: afecta a todos los sitios web y servicios alojados en ese servidor.
  • A nivel de dominio o suscripción: solo bloquea el acceso a un sitio web específico.

Ambas opciones son válidas, pero debes elegir la que mejor se adapte a tu situación. Si tienes un ataque generalizado, bloquea a nivel de servidor. Si solo un sitio recibe tráfico malicioso, hazlo a nivel de dominio.


Antes de empezar: identifica las IPs a bloquear

No bloquees IPs a lo loco. Primero necesitas saber qué direcciones son problemáticas. Puedes obtener esta información desde:

  • Registros de acceso (logs): en Plesk, ve a "Sitios web y dominios" > tu dominio > "Registros". Busca patrones de intentos fallidos repetidos.
  • Herramientas de análisis: como Fail2ban (integrado en Plesk) o plugins de seguridad.
  • Panel de estadísticas: si usas Google Analytics o similar, puedes ver IPs con comportamientos anómalos.

[WARNING] No bloquees tu propia IP. Si lo haces, perderás el acceso al panel de control y a tu servidor. Verifica siempre tu dirección pública antes de aplicar cualquier bloqueo.


Método 1: Bloquear IPs desde el Administrador de IP de Plesk

Esta es la forma más directa y recomendada para bloquear IPs a nivel de servidor. Sigue estos pasos:

  1. Inicia sesión en Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, localiza el apartado "Seguridad" y haz clic en "Administrador de IP".
  4. Verás una lista con todas las direcciones IP asociadas a tu servidor. Busca la que quieres bloquear o haz clic en "Añadir IP" si no aparece.
  5. Una vez seleccionada la IP, haz clic en el botón "Bloquear" (o "Denegar acceso" según la versión).
  6. Confirma la acción en la ventana emergente.

Plesk creará automáticamente una regla de firewall que deniega todo el tráfico desde esa IP. Puedes repetir el proceso para tantas IPs como necesites.


Método 2: Bloquear IPs desde el firewall del servidor

Si necesitas más control o quieres bloquear rangos completos de IPs, puedes usar el firewall integrado en Plesk. Es ideal para usuarios que quieren opciones avanzadas sin salir del panel.

  1. Ve a "Herramientas y configuración" > "Firewall" (en la sección Seguridad).
  2. Pulsa en "Añadir regla".
  3. En "Dirección IP remota", introduce la IP o rango (por ejemplo, 192.168.1.0/24).
  4. En "Acción", selecciona "Denegar".
  5. Elige el protocolo (normalmente "Todo" o "TCP").
  6. Guarda la regla.

[TIP] Si no ves la opción "Firewall" en tu Plesk, puede que tu hosting lo tenga desactivado. En ese caso, contacta con tu proveedor o usa el método 1.


Método 3: Bloquear IPs a nivel de dominio (para sitios concretos)

A veces no quieres bloquear toda la IP, sino solo el acceso a un sitio web específico. Esto es útil si compartes servidor con otros usuarios o si el ataque va dirigido a una aplicación concreta.

  1. Ve a "Sitios web y dominios" y selecciona el dominio afectado.
  2. Busca la sección "Acceso al servidor web" o "Apache y nginx".
  3. En la pestaña de configuración, busca el campo "Directivas adicionales" (para Apache) o "Configuración adicional de nginx".
  4. Añade las siguientes líneas según el servidor web que uses:

Para Apache:

<RequireAll>
    Require all granted
    Require not ip 123.456.789.0
</RequireAll>

Para nginx (usando el módulo de acceso):

deny 123.456.789.0;
  1. Guarda los cambios y recarga la configuración.

Este método es más técnico, pero te da un control granular. Si no te sientes cómodo editando directivas, quédate con los métodos anteriores.


Método 4: Usar Fail2ban para bloquear IPs automáticamente

Fail2ban es una herramienta que detecta comportamientos maliciosos y bloquea IPs automáticamente. Plesk lo integra de serie, y es perfecto para protegerte contra ataques de fuerza bruta en SSH, FTP o el propio panel.

  1. Ve a "Herramientas y configuración" > "Fail2ban" (en Seguridad).
  2. Activa el servicio si no está habilitado.
  3. Configura las "jaulas" (jails) que quieras monitorizar. Las más comunes son:
    • plesk-apache (protege el panel)
    • sshd (protege el acceso SSH)
    • pure-ftpd (protege FTP)
  4. Define el tiempo de prohibición (por ejemplo, 600 segundos) y el número máximo de intentos fallidos.
  5. Guarda la configuración.

Fail2ban bloqueará automáticamente las IPs que superen el umbral de intentos fallidos. Puedes ver las IPs bloqueadas en la pestaña "Prohibiciones" y desbloquearlas manualmente si lo necesitas.

[INFO] Fail2ban es tu mejor aliado para la seguridad a largo plazo. No solo bloquea IPs, sino que previene futuros ataques al mismo origen.


Cómo desbloquear una IP en Plesk

Puede que bloquees una IP por error o que necesites permitir el acceso de nuevo a un usuario legítimo. Desbloquear es igual de sencillo:

  1. Ve a "Herramientas y configuración" > "Administrador de IP".
  2. Busca la IP bloqueada (aparecerá con un icono de candado).
  3. Haz clic en "Desbloquear".
  4. Confirma la acción.

Si usaste el firewall o Fail2ban, elimina la regla correspondiente desde sus respectivos paneles.


Errores comunes al bloquear IPs (y cómo evitarlos)

Bloquear tu propia IP

Es el error más habitual. Antes de bloquear, verifica tu IP pública en sitios como whatismyip.com. Si te bloqueas a ti mismo, tendrás que acceder por consola (si tienes acceso) o contactar con tu proveedor.

Bloquear rangos demasiado amplios

Si bloqueas un rango como 10.0.0.0/8, podrías dejar fuera a usuarios legítimos de tu propia red. Bloquea solo las IPs específicas o rangos pequeños.

No revisar los logs antes de bloquear

Asegúrate de que la IP no pertenece a un servicio legítimo como Googlebot o un CDN. Puedes usar herramientas de whois para verificar.

Olvidar que los bloqueos son permanentes

Algunas IPs cambian de propietario. Revisa periódicamente tus reglas de bloqueo y elimina las que ya no sean necesarias.


Preguntas frecuentes (FAQ)

¿Puedo bloquear IPs en Plesk sin ser administrador?

No. Solo el administrador del servidor puede gestionar bloqueos a nivel global. Los usuarios con permisos de dominio pueden usar el método 3 para sus sitios.

¿Qué pasa si bloqueo una IP y luego quiero revertirlo?

Es reversible. Sigue los pasos de la sección "Cómo desbloquear una IP" y la regla se eliminará al instante.

¿El bloqueo de IPs afecta al rendimiento del servidor?

No. Las reglas de firewall se aplican a nivel de red y no consumen recursos significativos.

¿Puedo bloquear países enteros con Plesk?

No de forma nativa. Necesitarías usar módulos de geolocalización o configurar reglas avanzadas en el firewall del sistema.

¿Fail2ban consume muchos recursos?

No. Es ligero y se ejecuta en segundo plano. Eso sí, cuantas más jaulas actives, más CPU puede consumir en servidores pequeños.


Consejos finales para una protección IP completa

Bloquear IPs es solo una capa de seguridad. Te recomiendo combinar esta técnica con:

  • Contraseñas robustas y autenticación de dos factores en Plesk.
  • Actualizaciones periódicas del sistema y de las aplicaciones.
  • Certificados SSL/TLS para cifrar el tráfico.
  • Copias de seguridad automáticas para recuperarte ante cualquier incidente.

[TIP] Si usas un panel alternativo como Syspanel (antes HestiaCP), el proceso de bloqueo de IPs es similar, pero recuerda que el acceso a ese panel se realiza por el puerto 2106. Las reglas de firewall se gestionan desde su sección de seguridad.


Conclusión

Bloquear direcciones IP en Plesk es una tarea sencilla pero poderosa para proteger tu servidor de accesos no autorizados. Ya sea usando el Administrador de IP, el firewall integrado, Fail2ban o configuraciones a nivel de dominio, tienes múltiples herramientas a tu alcance sin necesidad de ser un experto en redes.

La clave está en actuar con criterio: identifica las IPs problemáticas, aplica bloqueos quirúrgicos y revisa periódicamente tus reglas. Así mantendrás tu servidor seguro sin afectar a usuarios legítimos.

Si tienes dudas, empieza con el método 1 (Administrador de IP) y ve escalando según tu confianza. La seguridad es un proceso continuo, y cada capa que añadas hará más difícil la vida a los atacantes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel