🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP no deseadas en cPanel

Actualizado el 10 de marzo de 2026

¿Por qué deberías bloquear IPs no deseadas en tu servidor?

Cada día, internet está lleno de bots, rastreadores maliciosos y personas con malas intenciones que intentan acceder a tu sitio web. Si tienes un servidor con cPanel, es muy probable que en algún momento veas intentos de acceso sospechosos en tus logs. Bloquear direcciones IP no deseadas es una de las medidas de seguridad más efectivas y simples que puedes implementar para proteger tu web.

Cuando bloqueas una IP, le dices a tu servidor: "oye, no aceptes ninguna petición de esta dirección". Esto te ayuda a prevenir ataques de fuerza bruta, spam, scraping de contenido y otros comportamientos maliciosos. Lo mejor es que no necesitas ser un experto en seguridad para hacerlo; cPanel te ofrece herramientas gráficas muy amigables.

En este artículo te voy a explicar paso a paso cómo bloquear IP no deseadas en cPanel, qué opciones tienes para denegar IPs y cómo mantener tu servidor más seguro sin complicarte la vida. Vamos a ello.

¿Qué es exactamente bloquear una IP en cPanel?

Cuando hablamos de bloquear IP cPanel, nos referimos a la acción de impedir que una dirección IP concreta (o un rango de IPs) pueda conectarse a tu sitio web, a tu panel de control o a cualquier servicio que esté alojado en tu servidor.

cPanel incluye una herramienta llamada "Denegar IP" que te permite añadir direcciones a una lista negra. Una vez añadidas, el servidor rechazará automáticamente cualquier conexión proveniente de esas IPs. Es una solución inmediata y muy efectiva para frenar ataques.

Es importante que entiendas la diferencia entre bloquear una IP en el firewall del servidor (que requiere acceso root) y hacerlo desde cPanel. La opción de cPanel es mucho más sencilla y está pensada para usuarios de hosting compartido o revendedores que no tienen acceso administrativo total.

Cómo acceder a la herramienta de denegar IP en cPanel

Para empezar a denegar IP cPanel, primero tienes que entrar en tu panel de control. Normalmente accedes a través de tudominio.com/cPanel o tudominio.com:2083. Una vez dentro, sigue estos pasos:

  1. Busca la sección "Seguridad" en el panel principal de cPanel.
  2. Dentro de esa sección, verás un icono llamado "Denegar IP" o "IP Blocker" (dependiendo del idioma y la versión).
  3. Haz clic en ese icono para abrir la interfaz de bloqueo.

La interfaz es muy intuitiva. Verás un campo de texto donde puedes escribir la IP o el rango de IPs que quieres bloquear, y un botón para añadirla a la lista. También podrás ver las IPs que ya has bloqueado anteriormente, con opción de eliminarlas cuando quieras.

Paso a paso: cómo bloquear una IP específica

Vamos a lo práctico. Imagina que has detectado una IP concreta que está intentando acceder a tu wp-admin repetidamente. Para bloquear IP cPanel y frenar ese intento de ataque, sigue estos pasos:

  1. Entra en tu cPanel con tus credenciales habituales.
  2. Ve a la sección Seguridad y haz clic en Denegar IP.
  3. En el campo "Dirección IP", escribe la IP que quieres bloquear. Por ejemplo: 192.168.1.100.
  4. Opcionalmente, puedes añadir una razón en el campo de texto. Esto es útil para recordar por qué bloqueaste esa IP (por ejemplo, "intentos de acceso repetidos").
  5. Haz clic en el botón "Añadir" o "Denegar".

En menos de un segundo, la IP quedará bloqueada. El servidor mostrará un error 403 (Forbidden) a cualquier solicitud proveniente de esa dirección. Así de fácil.

[TIP] Si no sabes qué IP es la que te está dando problemas, revisa los logs de acceso de tu sitio en cPanel (sección "Estadísticas" o "Raw Access Logs"). Ahí verás las IPs que se conectan y podrás identificar comportamientos sospechosos.

Cómo bloquear un rango de IPs

A veces no es solo una IP, sino un rango completo. Por ejemplo, si ves que un atacante está usando varias IPs de la misma subred, puedes bloquear el rango entero. cPanel te permite hacerlo usando la notación CIDR.

  • Para bloquear una clase C completa (por ejemplo, de 192.168.1.0 a 192.168.1.255), escribe 192.168.1.0/24.
  • Para bloquear una clase B, usa 192.168.0.0/16.
  • Para bloquear una clase A, usa 192.0.0.0/8.

También puedes usar comodines. Por ejemplo, 192.168.1.* bloqueará todas las IPs que empiecen por 192.168.1.

[WARNING] Ten mucho cuidado al bloquear rangos grandes. Podrías bloquear accidentalmente a usuarios legítimos de tu sitio. Siempre verifica que el rango que vas a bloquear no incluya IPs de tu propio país o de proveedores de servicios conocidos.

Cómo desbloquear una IP previamente bloqueada

Puede que en el futuro quieras desbloquear una IP porque el problema se resolvió o porque fue un error. Para hacerlo:

  1. Vuelve a la herramienta Denegar IP en cPanel.
  2. Verás una lista con las IPs o rangos bloqueados.
  3. Localiza la IP que quieres desbloquear.
  4. Haz clic en el botón "Eliminar" o el icono de la papelera al lado de esa entrada.

La IP quedará desbloqueada inmediatamente y el tráfico volverá a fluir con normalidad.

Otras herramientas de seguridad en cPanel

Además de bloquear IP cPanel, tienes otras herramientas de seguridad que te pueden ser muy útiles. Te las menciono brevemente:

Administrador de contraseñas y autenticación de directorios

Puedes proteger carpetas específicas de tu sitio web con una contraseña adicional. Esto es muy útil para áreas de administración.

Protección de hotlink

Evita que otros sitios web enlacen directamente tus imágenes o archivos sin permiso. Esto reduce el robo de ancho de banda.

Protección de directorios

Puedes ocultar el listado de archivos de tus directorios para que no se vean en el navegador.

Administrador de SSL/TLS

Instala certificados SSL para cifrar la comunicación entre tu web y los visitantes. Esto es esencial para la confianza y el SEO.

[INFO] Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP) en lugar de cPanel, el proceso de bloqueo de IPs es diferente. En Syspanel, el acceso se realiza a través del puerto 2106, y la gestión de IPs se hace desde el firewall del sistema. No obstante, este artículo se centra en cPanel, que es la solución más común en hosting compartido.

Consejos para prevenir ataques antes de bloquear

Bloquear IPs es una medida reactiva. Pero ¿qué puedes hacer de forma proactiva para reducir los ataques? Aquí tienes algunos consejos:

  • Mantén tu software actualizado: tanto cPanel como las aplicaciones que instales (WordPress, Joomla, etc.) deben estar siempre en la última versión.
  • Usa contraseñas robustas: combina mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para todo.
  • Activa la autenticación de dos factores (2FA) en tu cPanel y en tu panel de administración.
  • Instala un plugin de seguridad en WordPress como Wordfence o Sucuri. Estos plugins detectan y bloquean IPs sospechosas automáticamente.
  • Revisa los logs periódicamente: dedica unos minutos cada semana a revisar los registros de acceso de tu servidor.

Preguntas frecuentes sobre bloqueo de IPs en cPanel

¿Puedo bloquear una IP sin acceso a cPanel?

Si no tienes acceso a cPanel, puedes usar el archivo .htaccess de tu sitio. Añade estas líneas al final del archivo:

<Limit GET POST>
order allow,deny
deny from 192.168.1.100
allow from all
</Limit>

Pero esta opción solo afecta a Apache y no es tan eficaz como el bloqueo a nivel de servidor de cPanel.

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu propia IP, no podrás acceder a tu sitio web ni a tu cPanel. Si te ocurre, tendrás que contactar con tu proveedor de hosting para que te desbloquee, o acceder desde otra red (por ejemplo, con el móvil).

¿Cuántas IPs puedo bloquear en cPanel?

No hay un límite estricto, pero te recomiendo que solo bloquees las IPs que realmente sean problemáticas. Bloquear cientos de IPs puede afectar al rendimiento del servidor y dificultar la gestión.

¿Puedo bloquear países enteros?

cPanel no tiene una opción nativa para bloquear países, pero puedes usar servicios como Cloudflare o configurar reglas avanzadas en el firewall de tu servidor. No obstante, para la mayoría de casos, bloquear IPs o rangos concretos es suficiente.

¿El bloqueo de IPs afecta al SEO?

No, bloquear IPs no afecta directamente a tu posicionamiento en buscadores. Eso sí, asegúrate de no bloquear las IPs de los motores de búsqueda (Google, Bing, etc.), ya que eso impediría que rastreen tu sitio y podrías salir del índice.

Conclusión: la seguridad de tu servidor está en tus manos

Bloquear IP cPanel es una de las tareas de mantenimiento más sencillas y efectivas que puedes hacer para proteger tu sitio web. No necesitas conocimientos avanzados, solo saber qué IPs quieres denegar y usar la herramienta que te ofrece el panel.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Combina el bloqueo de IPs con otras buenas prácticas como actualizaciones periódicas, contraseñas seguras y copias de seguridad. Así mantendrás tu web a salvo de la mayoría de amenazas comunes.

Si en algún momento te sientes abrumado, no dudes en contactar con tu proveedor de hosting. Ellos pueden ayudarte a configurar medidas de seguridad adicionales o a analizar los logs en busca de patrones de ataque.

[TIP] Te recomiendo que configures una alerta por correo electrónico en cPanel para que te avise cuando haya intentos de acceso fallidos. Así podrás detectar ataques de fuerza bruta antes de que se conviertan en un problema mayor.

Y recuerda: si tu hosting utiliza Syspanel, el puerto de acceso es el 2106 y la gestión de IPs se realiza desde el firewall del sistema, no desde una herramienta gráfica como en cPanel. Pero si usas cPanel, ya tienes todo lo necesario para empezar a proteger tu web hoy mismo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel