🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP en Syspanel (Prevención de ataques)

Actualizado el 6 de junio de 2026

¿Por qué deberías bloquear direcciones IP en Syspanel?

Si tu web está expuesta en internet, tarde o temprano recibirás visitas no deseadas. No hablamos solo de trolls o curiosos, sino de bots automatizados que intentan acceder a tu panel de control, probar contraseñas en tu WordPress o explotar vulnerabilidades conocidas en tus aplicaciones.

Estos ataques, especialmente los de fuerza bruta, son el pan de cada día de cualquier servidor. La buena noticia es que Syspanel incluye herramientas nativas para gestionar el acceso a tu servidor y bloquear direcciones IP de forma sencilla, sin necesidad de ser un experto en seguridad informática.

En esta guía completa, te explicaré paso a paso cómo configurar listas negras, usar el firewall integrado y proteger tu servidor de los ataques más comunes. Todo explicado de forma clara y directa, para que lo apliques en menos de diez minutos.

Qué es el firewall de Syspanel y cómo te protege

El firewall de Syspanel no es un simple interruptor que enciendes y olvidas. Es una herramienta de filtrado de tráfico que actúa como un portero de discoteca: decide quién entra y quién se queda fuera, basándose en reglas que tú defines.

Cuando bloqueas una IP, lo que haces es decirle al sistema: "A partir de ahora, cualquier paquete de datos que venga de esta dirección será descartado". Esto es especialmente útil para:

  • Detener ataques de fuerza bruta: Si alguien intenta adivinar tu contraseña miles de veces desde la misma IP, la bloqueas y el problema desaparece.
  • Evitar scraping masivo: Bots que copian tu contenido sin permiso.
  • Mitigar ataques DDoS a pequeña escala: Bloqueando las IPs de origen de la avalancha de peticiones.
  • Restringir el acceso administrativo: Limitar el acceso a tu panel solo a tu IP de trabajo o casa.

Cómo acceder a la sección de seguridad en Syspanel

Para empezar a proteger tu servidor, primero debes saber dónde están los controles. Es más fácil de lo que piensas.

  1. Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-servidor.com:2106.
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el menú lateral izquierdo, busca la sección que dice "Seguridad" o "Firewall". Dependiendo de la versión, puede estar dentro de un submenú llamado "Servidor".

[INFO] El puerto 2106 es el acceso exclusivo a Syspanel. No lo compartas y asegúrate de que tu proveedor de hosting lo tenga abierto en el firewall externo.

Dentro de esta sección, encontrarás varias pestañas o subsecciones. Las más importantes para nosotros son: "IPs bloqueadas" (o Lista Negra), "IPs permitidas" (Lista Blanca) y "Reglas de firewall".

Bloquear IPs manualmente en Syspanel (Lista Negra)

La forma más directa de protegerte es añadir manualmente una dirección IP a la lista negra. Esto se hace cuando ya has identificado una amenaza concreta.

Paso 1: Identificar la IP problemática

Antes de bloquear, necesitas saber a quién bloqueas. Puedes ver los intentos de acceso fallidos en el registro de Syspanel (normalmente en "Registros" o "Logs"). Busca patrones: muchos intentos fallidos seguidos, peticiones raras a archivos de WordPress o conexiones desde países que no esperas.

Paso 2: Añadir la IP a la lista negra

Una vez identificada la IP (por ejemplo, 203.0.113.45), sigue estos pasos:

  1. Ve a "Seguridad" > "Lista Negra".
  2. Haz clic en el botón "Añadir IP" o "Bloquear IP".
  3. En el campo de texto, escribe la dirección IP que quieres bloquear. Puedes usar una IP simple, un rango (por ejemplo, 203.0.113.0/24) o una subred completa.
  4. Opcionalmente, añade un comentario para recordar por qué la bloqueaste (ej: "Ataque de fuerza bruta desde Rusia").
  5. Pulsa "Guardar" o "Aplicar cambios".

[WARNING] Si bloqueas una IP que usas para conectarte a tu servidor por SSH, te quedarás fuera. Asegúrate de no equivocarte al escribirla o tendrás que acceder por el panel de tu proveedor de hosting para desbloquearte.

Cómo bloquear IPs automáticamente con Fail2ban

Syspanel incluye una integración con Fail2ban, una herramienta que actúa como un guardia de seguridad proactivo. No espera a que le digas qué bloquear; él mismo detecta los patrones de ataque y bloquea las IPs automáticamente.

Activando la protección contra fuerza bruta

  1. En la sección "Seguridad", busca la pestaña "Fail2ban" o "Protección".
  2. Activa el interruptor o botón de "Habilitar".
  3. Verás una lista de servicios protegidos: SSH, FTP, Webmail, Apache, Nginx, etc.
  4. Activa la protección para los servicios que uses. Como mínimo, te recomiendo SSH y Apache/Nginx.
  5. Configura los parámetros:
    • Maxretry: Número máximo de intentos fallidos antes de bloquear. Un valor de 5 es razonable.
    • Bantime: Tiempo de bloqueo en segundos. 3600 equivale a 1 hora. Para ataques persistentes, usa 86400 (24 horas).
    • Findtime: La ventana de tiempo en la que se cuentan los intentos.

Cómo funciona en la práctica

Imagina que un bot intenta entrar por SSH. Introduce 5 contraseñas incorrectas en 10 minutos. Fail2ban detecta ese patrón, toma la IP del bot y la añade automáticamente a la lista negra del firewall, bloqueándolo durante el tiempo que hayas configurado.

[TIP] Si quieres bloquear IPs de forma permanente para ataques muy agresivos, configura un bantime muy alto (por ejemplo, -1 en algunos sistemas para bloqueo permanente). En Syspanel, generalmente puedes poner un número alto como 999999999.

Crear reglas de firewall personalizadas

Más allá de las listas negras, Syspanel te permite crear reglas de firewall avanzadas. Puedes bloquear puertos específicos, permitir solo el tráfico desde ciertos países o restringir el acceso a servicios sensibles.

Bloquear un puerto específico

Si tienes un servicio que ya no usas o que es vulnerable, puedes cerrar su puerto.

  1. Ve a "Seguridad" > "Reglas de firewall".
  2. Haz clic en "Añadir regla".
  3. Selecciona el tipo de regla: "Bloquear" (DROP).
  4. En protocolo, elige TCP, UDP o ambos.
  5. En puerto, escribe el número (por ejemplo, 21 para FTP, 25 para SMTP).
  6. En dirección IP de origen, puedes poner 0.0.0.0/0 para bloquear a todo el mundo o una IP concreta.
  7. Guarda la regla.

Permitir acceso solo a tu IP para SSH

Esta es una práctica de seguridad excelente. Solo tu IP (o la de tu oficina) podrá conectarse por SSH.

  1. Crea una regla "Permitir" (ACCEPT) para el puerto 22 (SSH) desde tu IP pública.
  2. Crea una segunda regla "Bloquear" para el puerto 22 desde cualquier otra IP (0.0.0.0/0).

[WARNING] El orden de las reglas importa. Las reglas de "Permitir" deben ir siempre antes que las de "Bloquear". Syspanel suele aplicar las reglas en orden secuencial. Si bloqueas todo antes de permitir tu IP, te quedarás sin acceso.

Listas negras de IPs de países o proveedores

A veces, los ataques provienen de países específicos. Si tu negocio solo opera en tu país, puedes bloquear el tráfico de otros países a nivel de servidor. Syspanel no tiene un selector de países nativo, pero puedes usar módulos como GeoIP en combinación con el firewall.

Sin embargo, esto puede ser complejo. Una alternativa más sencilla es usar listas negras de IPs de proveedores de hosting conocidos por albergar bots maliciosos. Puedes descargar listas públicas y añadirlas en bloque a la sección de "Lista Negra" de Syspanel.

Errores comunes y cómo evitarlos

Bloquear IPs es sencillo, pero hay errores que pueden dejarte sin servicio. Aquí van los más habituales:

  • Bloquear tu propia IP: Siempre verifica tu IP pública antes de aplicar un bloqueo masivo.
  • Bloquear un rango demasiado amplio: Asegúrate de que el rango que bloqueas no incluye a tus clientes o a servicios de terceros (como Google Analytics o servicios de pago).
  • Olvidar el puerto de Syspanel: Recuerda que tu panel de control vive en el puerto 2106. No lo bloquees accidentalmente con una regla genérica que afecte a todos los puertos.
  • No revisar los logs: No bloquees a la ligera. Revisa los registros para asegurarte de que la IP realmente está haciendo algo malo.

Cómo verificar que tus bloqueos funcionan

Después de aplicar tus reglas, es bueno comprobar que todo está en orden.

  1. Desde tu ordenador, intenta acceder a tu web con normalidad. Debe funcionar.
  2. Desde tu móvil (con datos móviles, para tener otra IP), intenta acceder al panel de Syspanel en el puerto 2106. Si tu IP no está en la lista blanca, no podrás entrar, lo cual es correcto.
  3. Revisa la sección de "Registros de firewall" en Syspanel. Verás las conexiones bloqueadas y permitidas en tiempo real.

Preguntas frecuentes sobre el bloqueo de IPs en Syspanel

¿Qué pasa si bloqueo una IP por error?

Si te bloqueas a ti mismo, tendrás que acceder al servidor por otros medios. Syspanel no se puede desbloquear desde dentro si estás fuera. La solución es entrar por el panel de tu proveedor de hosting (como VPS) o por una consola web como VNC, y desactivar manualmente la regla o eliminar la IP de la lista negra.

¿Cuántas IPs puedo bloquear?

No hay límite práctico. Puedes tener miles de IPs en tu lista negra. Sin embargo, cuantas más reglas tengas, más memoria consumirá el firewall. Sé selectivo y limpia la lista de vez en cuando.

¿El bloqueo de IPs afecta al rendimiento de mi web?

Mínimamente. El firewall de Syspanel está optimizado para manejar muchas reglas sin impacto notable en la velocidad de carga. Es mucho más perjudicial para el rendimiento estar sufriendo un ataque de fuerza bruta que tener 100 IPs bloqueadas.

¿Puedo bloquear IPs en Syspanel para WordPress?

Sí, pero es redundante. Si bloqueas a nivel de servidor, el atacante ni siquiera llega a tocar tu WordPress. Es más eficiente y seguro que usar plugins de seguridad que consumen recursos de PHP.

¿Qué es mejor, bloquear la IP o el rango de IPs?

Depende. Si ves ataques desde varias IPs del mismo bloque (por ejemplo, 203.0.113.x), bloquear el rango /24 puede ser útil. Pero si bloqueas un rango muy grande, podrías perjudicar a usuarios legítimos que compartan ese proveedor de internet.

Conclusión: La seguridad es un hábito, no un acto

Bloquear IPs en Syspanel es una de las tareas de mantenimiento más importantes que puedes hacer. No se trata de hacerlo una vez y olvidarte, sino de revisar los logs periódicamente, ajustar las reglas y mantener una postura activa contra los ataques.

Empieza activando Fail2ban, añade tu IP a la lista blanca para el acceso administrativo y bloquea manualmente las IPs que veas en los registros con comportamientos sospechosos. Con estos tres pasos, habrás elevado tu seguridad un 90% sin apenas esfuerzo.

[TIP] Programa una tarea mensual (o quincenal) para revisar los registros de tu servidor. Dedica 10 minutos a analizar los intentos de acceso fallidos y actualiza tus listas negras. Es la mejor inversión de tiempo para la salud de tu web.


Recuerda que la seguridad de tu servidor es tan fuerte como su eslabón más débil. Y muchas veces, ese eslabón es una IP sin bloquear que está intentando entrar una y otra vez. Con las herramientas que Syspanel pone a tu disposición, ya no tienes excusa para no protegerte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel