🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Syspanel (Guía fácil)

Actualizado el 15 de mayo de 2026

¿Tu servidor recibe intentos de acceso sospechosos o simplemente quieres mantener a raya a ciertos visitantes no deseados? Aprender a bloquear IP en Syspanel es una de las tareas de mantenimiento más importantes para garantizar la seguridad Syspanel.

Esta guía está pensada para que cualquier persona, incluso sin experiencia técnica avanzada, pueda proteger su servidor de forma rápida y efectiva. Te explicaremos paso a paso cómo denegar el acceso a direcciones IP concretas, ya sea a través del panel de control o usando los comandos más habituales en Linux.

Al final de este artículo, tendrás el control total sobre quién puede conectarse a tu máquina y quién debe quedarse fuera. Vamos a ello.


¿Por qué es importante bloquear una IP?

Antes de ensuciarnos las manos con la configuración, es crucial entender el "por qué". Tu servidor es como una casa: tiene puertas (puertos) y ventanas (servicios). Si alguien llama a la puerta constantemente, molesta, pero si intenta forzar la cerradura, debes tomar medidas.

Bloquear una dirección IP es equivalente a poner a esa persona en una lista negra de seguridad. Las razones más comunes para hacerlo son:

  • Intentos de fuerza bruta: Robots que intentan adivinar tus contraseñas de SSH o de los paneles de administración (como Syspanel, que usa el puerto 2106).
  • Ataques DDoS: Direcciones IP que saturan tu servidor con peticiones para dejarlo sin recursos.
  • Spam y scraping: Bots que roban tu contenido o llenan tus formularios de basura.
  • Accesos no autorizados: Detectas una IP desconocida conectada a tu base de datos o FTP.

Ignorar estas señales puede comprometer la integridad de tus datos y la disponibilidad de tu sitio web. Por eso, saber proteger servidor Syspanel es una habilidad esencial para cualquier administrador.


Método 1: Bloquear IP desde la interfaz de Syspanel (La vía fácil)

Syspanel es conocido por su facilidad de uso, y el bloqueo de IP no es una excepción. Aunque la interfaz gráfica no siempre incluye un botón directo para "bloquear IP" en todas las versiones, la forma más segura y visual es hacerlo a través del Administrador de archivos o utilizando el acceso SSH integrado.

De hecho, la forma más común y recomendada es usar la terminal integrada (si tu Syspanel la tiene) o conectarte por SSH. Pero para los que prefieren la interfaz, podemos usar el gestor de archivos para modificar la configuración del firewall.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Ejemplo: https://tu-dominio.com:2106.

Inicia sesión con tu usuario administrador. Recuerda que la seguridad empieza aquí: asegúrate de tener una contraseña robusta.

Paso 2: Localiza el firewall (Cortafuegos)

En el menú lateral izquierdo, busca la sección de "Servicios" o "Configuración del servidor". Dependiendo de la versión de Syspanel, puede aparecer como "Firewall", "Seguridad" o "IPs bloqueadas".

Si no encuentras una sección específica de firewall, no te preocupes. A menudo, la opción más fiable es usar el Administrador de archivos para editar el archivo de configuración de iptables, pero eso es más técnico.

La alternativa visual: Muchos usuarios optan por instalar un panel de control adicional como "CWP" o "Webmin" para gestionar el firewall visualmente, pero eso es opcional. Para esta guía, nos centraremos en el método universal: la terminal.


Método 2: Bloquear IP por SSH (El método infalible)

Este es el método que funciona siempre, en cualquier versión de Syspanel o Linux. Usaremos iptables, el cortafuegos estándar de Linux. No temas a los comandos; son más simples de lo que parecen.

Paso 1: Conéctate por SSH

Abre tu terminal (en Windows puedes usar PuTTY) y conéctate a tu servidor:

ssh usuario@tu-servidor.com

Paso 2: Bloquear una IP específica

El comando básico para denegar acceso IP es el siguiente:

sudo iptables -A INPUT -s 123.456.789.0 -j DROP

Desglosemos el comando:

  • sudo: Ejecuta el comando como administrador (root).
  • iptables: La herramienta de firewall.
  • -A INPUT: Añade la regla a la cadena de entrada (INPUT).
  • -s 123.456.789.0: Especifica la dirección IP de origen que queremos bloquear.
  • -j DROP: La acción a tomar. "DROP" elimina silenciosamente los paquetes, haciendo que la conexión se quede colgada.

[TIP] Si prefieres que la conexión sea rechazada de inmediato (enviando un mensaje de error), usa -j REJECT en lugar de DROP. Para la mayoría de los casos, DROP es mejor porque confunde a los atacantes.

Paso 3: Verificar la regla

Para asegurarte de que la regla se ha aplicado correctamente, ejecuta:

sudo iptables -L -n

Verás una lista de reglas. Busca tu IP en la lista.

Paso 4: Guardar la configuración (¡CRÍTICO!)

Este es el paso que muchos olvidan. Si no guardas la configuración, la regla se perderá al reiniciar el servidor. Para guardarla, usa:

sudo iptables-save > /etc/iptables/rules.v4

O, en algunos sistemas:

sudo service iptables save

[WARNING] Si no guardas las reglas, después de un reinicio del servidor, la IP que bloqueaste volverá a tener acceso. Este paso es obligatorio para una protección duradera.


Método 3: Bloquear un rango de IPs

A veces, los atacantes usan un rango completo de direcciones. Bloquear una por una sería ineficiente. Afortunadamente, iptables lo simplifica.

Para bloquear un rango como 123.456.789.0 a 123.456.789.255, usarías la notación CIDR:

sudo iptables -A INPUT -s 123.456.789.0/24 -j DROP

El /24 indica que estamos bloqueando los últimos 256 números de esa IP. Esto es muy útil si detectas ataques desde una misma subred.


Método 4: Usar fail2ban para bloquear automáticamente

Si quieres llevar la seguridad Syspanel al siguiente nivel, no estés pendiente de bloquear IPs manualmente. Fail2ban es una herramienta que monitorea los registros del servidor y bloquea automáticamente las IPs que fallan demasiados intentos de acceso.

Instalación y configuración básica

  1. Instala fail2ban:

    sudo apt update && sudo apt install fail2ban -y
    
  2. Configura una regla para SSH:
    Crea un archivo de configuración local:

    sudo nano /etc/fail2ban/jail.local
    
  3. Añade estas líneas:

    [sshd]
    enabled = true
    port = ssh
    maxretry = 3
    bantime = 3600
    

    Esto significa que si alguien falla 3 veces la contraseña SSH, su IP será bloqueada durante 1 hora.

  4. Reinicia el servicio:

    sudo systemctl restart fail2ban
    

[INFO] Fail2ban no solo funciona con SSH. Puedes configurarlo para proteger Syspanel (puerto 2106), servidores web (Apache/Nginx) y mucho más. Es tu guardaespaldas digital.


Cómo desbloquear una IP (El proceso inverso)

¿Te has equivocado de IP o quieres perdonar a un usuario? Desbloquear es igual de sencillo.

Solo tienes que cambiar la -A (Añadir) por -D (Borrar) en el comando de iptables:

sudo iptables -D INPUT -s 123.456.789.0 -j DROP

Y vuelve a guardar la configuración para que el cambio sea permanente.


Consejos avanzados para proteger servidor Syspanel

Bloquear IPs es solo una capa de la cebolla. Para una protección integral, considera estos hábitos:

  • Cambia el puerto SSH predeterminado: Edita el archivo /etc/ssh/sshd_config y cambia el puerto 22 por uno más alto (ej. 2222). Esto reducirá drásticamente los ataques automatizados.
  • Usa claves SSH en lugar de contraseñas: Es mucho más seguro. Puedes generar un par de claves en tu ordenador y subir la pública al servidor.
  • Mantén Syspanel actualizado: Las actualizaciones corrigen vulnerabilidades conocidas. Siempre instala los parches de seguridad.
  • Limita el acceso a Syspanel: En el panel, puedes configurar qué IPs pueden acceder a la interfaz de administración (puerto 2106). Si solo tú administras, añade tu IP fija y bloquea el resto.

Preguntas Frecuentes (FAQ)

¿Puedo bloquearme a mí mismo por accidente?

Sí, es posible. Si te equivocas de IP en el comando, podrías perder el acceso a tu servidor. Siempre verifica tu IP pública antes de ejecutar el bloqueo. Si te bloqueas, tendrás que pedir acceso a tu proveedor de hosting o usar una consola VNC (acceso físico virtual) para deshacer el cambio.

¿Qué es el puerto 2106 en Syspanel?

Es el puerto predeterminado de acceso a la interfaz gráfica de administración de Syspanel (antes conocido como HestiaCP). Es la puerta trasera de tu servidor, así que protegerlo es vital.

¿Cuál es la diferencia entre DROP y REJECT?

  • DROP: Ignora los paquetes. El atacante esperará hasta que la conexión expire. Es más lento para el atacante.
  • REJECT: Envía un mensaje de error inmediato. Es más rápido, pero le dice al atacante que el servidor está activo.

Para máxima seguridad, se recomienda DROP.

¿El bloqueo de IP afecta al rendimiento del servidor?

No. Las reglas de iptables se procesan a nivel del kernel y son extremadamente rápidas. Tener unas pocas reglas no afecta el rendimiento.

¿Puedo bloquear un país entero?

Sí, pero eso requiere módulos adicionales como geoip. Es una práctica más avanzada que se usa para bloquear tráfico de países específicos si tu audiencia no reside allí.


Conclusión

Saber bloquear IP en Syspanel es una habilidad que separa a un administrador pasivo de uno proactivo. Hemos visto que no es una tarea compleja: con un par de comandos iptables o la configuración de fail2ban, puedes blindar tu servidor contra accesos no deseados.

Recuerda la regla de oro: siempre guarda los cambios con iptables-save. Y no te olvides de proteger el acceso al propio panel (puerto 2106) para una capa extra de seguridad Syspanel.

Empieza hoy mismo revisando los registros de tu servidor. ¿Ves alguna IP sospechosa? Ya sabes cómo actuar. Con estas herramientas, tu servidor será una fortaleza impenetrable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel