Cómo bloquear direcciones IP en Plesk usando firewall
¿Por qué deberías bloquear direcciones IP en Plesk?
La seguridad de tu servidor es una de las tareas más importantes que debes controlar como administrador o propietario de un sitio web. Cuando dejas tu servidor expuesto, cualquier persona con malas intenciones podría intentar acceder a áreas restringidas, realizar ataques de fuerza bruta o simplemente consumir recursos innecesarios. Una de las primeras líneas de defensa que puedes implementar es bloquear IP Plesk mediante su firewall integrado.
El firewall de Plesk no es un simple adorno: es una herramienta poderosa que te permite filtrar el tráfico entrante y saliente. Si detectas que una dirección IP específica está realizando demasiadas solicitudes, intentando acceder a puertos no habituales o simplemente quieres restringir el acceso a ciertas zonas administrativas, aprender a usar el firewall Plesk te dará un control total sobre quién puede tocar tu servidor.
Además, esta práctica forma parte de una buena estrategia de seguridad servidor. No importa si tienes un blog pequeño o una tienda online con miles de visitas diarias: los ataques no discriminan. Por eso, en este artículo te explicaré paso a paso cómo configurar el firewall de Plesk para bloquear direcciones IP no deseadas, incluso si nunca has tocado una configuración de red en tu vida.
¿Qué es el firewall de Plesk y cómo funciona?
El firewall de Plesk es una interfaz gráfica que simplifica la gestión de iptables (el cortafuegos nativo de Linux). En lugar de escribir comandos complejos en la terminal, puedes hacer clic en botones y rellenar formularios para lograr exactamente el mismo resultado. Esto es ideal para quienes no se sienten cómodos con la línea de comandos.
Básicamente, el firewall te permite crear reglas que determinan qué tráfico se permite y cuál se rechaza. Puedes filtrar por:
- Dirección IP específica: bloqueas una IP concreta (por ejemplo,
203.0.113.45). - Rango de IPs: bloqueas un bloque completo (por ejemplo,
203.0.113.0/24). - Puerto: restringes el acceso a un puerto concreto (por ejemplo, el 22 para SSH).
- Protocolo: decides si la regla aplica a TCP, UDP o ambos.
Cuando bloqueas una IP, el firewall simplemente descarta los paquetes que provienen de esa dirección. Es como si pusieras un portero en la entrada de tu servidor que le dijera "tú no pasas" a ciertas personas.
Requisitos previos para bloquear IP en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk con permisos de administrador.
- Una conexión estable a tu servidor (no querrás quedarte fuera por error).
- Saber qué IP o rango de IPs deseas bloquear. Puedes obtener esta información desde los logs de acceso o herramientas como
netstat.
[WARNING] Ten muchísimo cuidado al bloquear direcciones IP. Si bloqueas tu propia IP, te quedarás sin acceso al panel de Plesk y necesitarás intervenir desde la consola del servidor. Siempre verifica que la IP que vas a bloquear no sea la tuya.
Cómo acceder al firewall en Plesk
El acceso al firewall es bastante intuitivo. Sigue estos pasos:
- Inicia sesión en tu panel de Plesk con tu usuario administrador.
- En el menú lateral izquierdo, busca la sección Herramientas y configuración.
- Dentro de esa sección, localiza el apartado Seguridad y haz clic en Firewall.
Una vez dentro, verás una interfaz con tres pestañas principales: Reglas de tráfico, IP Bloqueadas y Configuración. Para nuestro objetivo, nos centraremos en las dos primeras.
Método 1: Bloquear una IP manualmente desde "IP Bloqueadas"
Este es el método más directo y visual para bloquear IP Plesk. Es perfecto si necesitas bloquear una dirección específica de forma rápida.
Paso 1: Navega a la pestaña correcta
En la interfaz del firewall, haz clic en la pestaña IP Bloqueadas. Aquí verás una lista de todas las direcciones IP que están actualmente restringidas.
Paso 2: Añade una nueva IP
Haz clic en el botón Agregar IP Bloqueada. Se abrirá un formulario donde podrás introducir la dirección IP que deseas bloquear.
Paso 3: Introduce la IP y guarda
Escribe la IP en el campo correspondiente. Puedes introducir una IP simple (por ejemplo, 198.51.100.23) o un rango en notación CIDR (por ejemplo, 198.51.100.0/24). Después, haz clic en Aceptar.
[TIP] Si no estás seguro de qué IP bloquear, revisa primero los logs de acceso de tu servidor. Busca patrones de intentos fallidos repetidos o conexiones desde países donde no tienes clientes. Eso te dará pistas claras.
Paso 4: Verifica la regla
La IP aparecerá en la lista de bloqueadas. El firewall aplicará la regla automáticamente. No necesitas reiniciar nada.
Método 2: Crear una regla personalizada en "Reglas de tráfico"
Si necesitas un control más fino, como bloquear una IP solo para un puerto específico o para un protocolo concreto, deberás crear una regla personalizada.
Paso 1: Ve a la pestaña "Reglas de tráfico"
Haz clic en la pestaña Reglas de tráfico. Aquí verás un listado de todas las reglas existentes. Por defecto, Plesk incluye algunas reglas básicas.
Paso 2: Agrega una nueva regla
Haz clic en Agregar regla. Se abrirá un formulario con varias opciones:
- Dirección IP: Introduce la IP que quieres bloquear. Puedes usar una IP suelta o un rango CIDR.
- Puerto: Especifica el puerto al que aplicará la regla. Si lo dejas vacío, aplicará a todos.
- Protocolo: Selecciona TCP, UDP o cualquiera.
- Acción: Elige Denegar para bloquear el tráfico.
Paso 3: Configura la regla según tus necesidades
Por ejemplo, si quieres bloquear la IP 203.0.113.10 solo para el puerto 21 (FTP), deberías:
- IP:
203.0.113.10 - Puerto:
21 - Protocolo:
TCP - Acción:
Denegar
Paso 4: Guarda y activa la regla
Haz clic en Aceptar y la regla se aplicará de inmediato. Si necesitas hacer ajustes, siempre puedes editarla o eliminarla desde la misma lista.
[INFO] Las reglas personalizadas son más flexibles que el bloqueo simple. Por ejemplo, puedes bloquear una IP para el acceso SSH pero permitirle que siga viendo tu web. Esto es útil si sospechas que alguien intenta forzar la contraseña de tu servidor.
¿Cómo desbloquear una IP en Plesk?
Puede que en algún momento necesites revertir un bloqueo. Tal vez la IP era dinámica y ahora la tiene un usuario legítimo, o simplemente cometiste un error. Desbloquear es igual de sencillo.
Si usaste "IP Bloqueadas"
- Ve a la pestaña IP Bloqueadas.
- Localiza la IP que quieres desbloquear.
- Haz clic en el icono de papelera o en Eliminar.
- Confirma la acción.
Si usaste una regla personalizada
- Ve a Reglas de tráfico.
- Busca la regla que bloquea la IP.
- Haz clic en Eliminar o Editar para modificarla.
- Guarda los cambios.
[WARNING] Si eliminaste accidentalmente una regla importante, el firewall volverá a su estado anterior. No te preocupes: Plesk guarda un historial de cambios en el apartado Configuración del firewall, donde puedes restaurar versiones anteriores.
Buenas prácticas para la seguridad de tu servidor
Bloquear IPs es solo una pieza del rompecabezas de la seguridad servidor. Aquí tienes algunas recomendaciones adicionales para proteger Plesk y todo tu entorno:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa contraseñas fuertes: Tanto para el panel como para las cuentas de usuario.
- Activa la autenticación de dos factores (2FA): Añade una capa extra de protección.
- Configura límites de intentos de acceso: Plesk te permite limitar cuántas veces se puede intentar iniciar sesión antes de bloquear temporalmente.
- Revisa los logs regularmente: Dedica unos minutos a la semana para revisar los registros de acceso y errores.
- Usa SSL/TLS en todo tu sitio: Cifra la comunicación entre el servidor y los visitantes.
[TIP] No bloquees IPs de forma indiscriminada. Si bloqueas un rango demasiado amplio (por ejemplo, un país entero), podrías estar impidiendo que clientes legítimos accedan a tu web. Analiza siempre los datos antes de tomar medidas drásticas.
Preguntas frecuentes sobre el firewall de Plesk
¿Puedo bloquear una IP desde la línea de comandos?
Sí, pero no es necesario. Plesk hace todo el trabajo pesado por ti. Sin embargo, si quieres usar iptables directamente, puedes hacerlo, pero ten en cuenta que los cambios manuales podrían no reflejarse en la interfaz de Plesk.
¿El firewall de Plesk protege contra todos los ataques?
No. El firewall es una capa de protección, pero no es infalible. Para una protección completa, deberías combinar el firewall con otras medidas como un sistema de detección de intrusiones (IDS) o un servicio de mitigación de DDoS.
¿Qué pasa si bloqueo mi propia IP?
Si bloqueas tu propia IP, perderás el acceso al panel de Plesk y a todos los servicios que dependan de esa conexión. Para solucionarlo, deberás acceder al servidor mediante la consola física o un proveedor de acceso remoto como IPMI o KVM.
¿Cómo sé qué IPs debo bloquear?
Revisa los logs de acceso, los intentos de inicio de sesión fallidos y los patrones de tráfico anómalo. Herramientas como Fail2ban también pueden ayudarte a identificar y bloquear automáticamente IPs sospechosas.
¿Puedo bloquear un país entero con el firewall de Plesk?
El firewall de Plesk no tiene una opción directa para bloquear países. Para eso necesitarías una solución más avanzada como un firewall de aplicación web (WAF) o una CDN con reglas geográficas.
Conclusión
Aprender a bloquear IP Plesk usando el firewall es una habilidad esencial para cualquier persona que gestione un servidor. No solo te protege de ataques directos, sino que también te da control sobre quién accede a tus recursos. El proceso es sencillo, visual y no requiere conocimientos avanzados de redes.
Recuerda que la seguridad servidor es un proceso continuo. No basta con configurar el firewall una vez y olvidarte. Debes monitorear constantemente, ajustar reglas según sea necesario y mantener todo el software actualizado.
Si sigues los pasos que te he mostrado, estarás dando un gran paso para proteger Plesk y garantizar que tu sitio web funcione sin interrupciones maliciosas. Y si en algún momento tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
[INFO] Si en algún momento decides migrar a otro panel de control como Syspanel (cuyo acceso se realiza por el puerto 2106), verás que muchos conceptos de firewall son similares. La lógica de bloquear IPs es universal, así que lo que has aprendido aquí te servirá en cualquier entorno.
¿Te ha resultado útil este artículo? ¿Tienes alguna experiencia bloqueando IPs que quieras compartir? Me encantaría leer tus comentarios y ayudarte con cualquier duda adicional. Recuerda: un servidor seguro es un servidor feliz.
