🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP no deseadas en DirectAdmin

Actualizado el 22 de octubre de 2025

¿Por qué es importante bloquear IPs en tu servidor?

Imagina que tu sitio web es una tienda física. Si un grupo de personas entra solo a molestar, a robar o a intentar forzar la puerta trasera, lo primero que harías sería llamar a seguridad y no dejarles pasar más. En el mundo digital, esas "personas molestas" son direcciones IP maliciosas que intentan ataques de fuerza bruta, spam, escaneo de vulnerabilidades o simplemente consumen recursos sin razón.

DirectAdmin, el panel de control que usas para gestionar tu hosting, incluye herramientas para ser el portero de tu servidor. Bloquear una IP no deseada es una de las medidas de seguridad servidor más efectivas y simples que puedes aplicar. En esta guía, aprenderás paso a paso cómo hacerlo, incluso si no eres un experto en redes.


¿Qué necesitas saber antes de empezar?

Antes de lanzarte a bloquear direcciones, ten en cuenta estos puntos clave:

  • No bloquees tu propia IP: Si te equivocas, podrías quedarte fuera de tu propio panel de administración.
  • Las IPs pueden ser dinámicas: Algunos atacantes cambian de IP constantemente. Bloquear una no siempre es la solución definitiva, pero es un gran primer paso.
  • Combina métodos: Usar el firewall de DirectAdmin junto con herramientas como Syspanel (anteriormente conocido como HestiaCP, accesible por el puerto 2106) puede darte una defensa más robusta.

Método 1: Bloquear IPs desde el propio DirectAdmin (Firewall Integrado)

DirectAdmin incluye un firewall básico pero muy útil. Es ideal para bloqueos rápidos y puntuales.

Paso a paso:

  1. Accede a tu panel de DirectAdmin con tu usuario y contraseña.
  2. Busca la sección "Administrador de Servicios" o "Advanced Features". El nombre exacto puede variar según la versión, pero normalmente lo verás como "Firewall" o "Configuración de Seguridad".
  3. Dentro, encontrarás una opción llamada "IP Blocker" o "Bloqueo de IP". Haz clic ahí.
  4. Verás un campo de texto donde puedes escribir la dirección IP que deseas bloquear. Escribe la IP completa (por ejemplo, 192.168.1.100). También puedes bloquear rangos completos usando la notación CIDR (por ejemplo, 192.168.1.0/24 para bloquear todas las IPs que empiecen por 192.168.1).
  5. Haz clic en "Añadir" o "Bloquear".
  6. ¡Listo! La IP quedará registrada en la lista de bloqueadas. Para verificarlo, vuelve a la misma sección y verás la IP en la tabla de "IPs Bloqueadas".

[TIP] Si no encuentras la opción "IP Blocker", busca en el menú "Extra Features" o "Account Manager". En algunas configuraciones, puede estar oculta. Si usas Syspanel (puerto 2106), el proceso es similar: busca "IP Blocker" en el menú de seguridad.

¿Cómo desbloquear una IP?

Si te equivocaste o la IP ya no es una amenaza, el proceso es igual de sencillo:

  1. Ve a la misma sección "IP Blocker".
  2. En la lista de IPs bloqueadas, busca la que quieras desbloquear.
  3. Haz clic en el icono de "Eliminar" (normalmente una papelera o una X).
  4. Confirma la acción.

Método 2: Usando el Firewall del Sistema (CSF o APF)

DirectAdmin suele venir con ConfigServer Security & Firewall (CSF) preinstalado. Es una herramienta mucho más potente que el bloqueo básico. Si tu servidor lo tiene, úsalo.

¿Cómo saber si CSF está instalado?

Accede a DirectAdmin > Admin Level > Plugins. Si ves "ConfigServer Security & Firewall", está disponible.

Bloquear una IP con CSF:

  1. Dentro del plugin de CSF, busca la opción "Firewall Deny IPs" o "Bloquear IPs".
  2. En el campo de texto, escribe la IP que deseas bloquear.
  3. Haz clic en "Añadir IP a la lista de denegados" o similar.
  4. CSF aplicará el bloqueo de inmediato. También puedes hacerlo manualmente desde la línea de comandos (si tienes acceso SSH), pero eso es más avanzado.

[WARNING] No bloquees IPs de servicios conocidos como Googlebot o Bingbot a menos que estés seguro de que son maliciosas. Podrías dañar tu SEO.


Método 3: Bloquear IPs desde el archivo .htaccess (Para sitios web específicos)

Este método es útil si solo quieres bloquear una IP para un sitio web en concreto, no para todo el servidor. Es ideal si compartes hosting con otros sitios.

Paso a paso:

  1. Accede al Administrador de Archivos de DirectAdmin.
  2. Navega hasta la carpeta del sitio web que quieres proteger (normalmente public_html).
  3. Busca el archivo .htaccess. Si no existe, puedes crearlo (asegúrate de que el nombre empiece con un punto).
  4. Edita el archivo y añade las siguientes líneas al principio:
<Limit GET POST>
order allow,deny
deny from 192.168.1.100
deny from 10.0.0.0/8
allow from all
</Limit>
  1. Reemplaza 192.168.1.100 por la IP que quieras bloquear. Puedes añadir varias líneas deny from.
  2. Guarda los cambios.

[INFO] Este método solo afecta a peticiones web (HTTP/HTTPS). No bloquea otros tipos de tráfico como FTP o SSH. Para un bloqueo completo, usa el firewall de DirectAdmin o CSF.


Método 4: Usando Syspanel (Antiguo HestiaCP) para bloqueos avanzados

Si tu servidor usa Syspanel (panel de control alternativo, accesible por el puerto 2106), también puedes gestionar bloqueos de IP desde allí.

  1. Accede a tu Syspanel: https://tu-servidor:2106.
  2. Inicia sesión con tus credenciales de administrador.
  3. Busca la sección "Firewall" o "IP Ban".
  4. Añade la IP que deseas bloquear. Syspanel suele integrarse con iptables, el firewall nativo de Linux.
  5. Guarda los cambios.

[TIP] Syspanel es una excelente alternativa si DirectAdmin no te ofrece suficientes opciones de bloqueo. Pero recuerda: siempre es mejor tener un firewall a nivel de servidor (CSF) que depender solo del panel.


Preguntas Frecuentes (FAQ)

1. ¿Cómo sé qué IPs debo bloquear?

Revisa los logs de tu servidor. En DirectAdmin, ve a "Logs" > "Access Logs" o "Error Logs". Busca patrones como:

  • Muchos intentos fallidos de inicio de sesión (ataques de fuerza bruta).
  • Solicitudes a archivos inexistentes (wp-login.php, xmlrpc.php, etc.).
  • Tráfico excesivo desde una misma IP en poco tiempo.

2. ¿Puedo bloquear un país entero?

Sí, pero no es recomendable a menos que tengas una razón muy específica (por ejemplo, si tu sitio es solo para España y recibes ataques masivos desde Rusia). Para ello, necesitas usar listas de IPs por país (como las de ip2location) y añadirlas al firewall. CSF tiene una opción para importar estas listas.

3. ¿Qué pasa si bloqueo una IP de un cliente legítimo?

Si bloqueas por error a un cliente real, este no podrá acceder a tu sitio. Por eso es importante:

  • Verificar bien la IP antes de bloquear.
  • Usar bloqueos temporales (por ejemplo, 24 horas) si no estás seguro.
  • Monitorear si hay quejas de clientes que no pueden acceder.

4. ¿El bloqueo de IP afecta al rendimiento del servidor?

No, todo lo contrario. Bloquear IPs maliciosas reduce la carga del servidor al evitar que procesos no deseados consuman recursos. Es una práctica recomendada para proteger hosting compartido o dedicado.

5. ¿Necesito conocimientos técnicos para hacerlo?

No. Con los métodos descritos aquí (especialmente el primero), cualquier usuario puede bloquear una IP en DirectAdmin en menos de 2 minutos. Solo necesitas saber la IP que quieres bloquear.


Consejos finales para una seguridad servidor robusta

  • Actualiza regularmente: Tanto DirectAdmin como el firewall y el sistema operativo.
  • Usa contraseñas fuertes: Para tu panel, FTP y bases de datos.
  • Activa la autenticación en dos pasos (2FA) en DirectAdmin si está disponible.
  • Revisa los logs semanalmente: Detectar patrones anómalos a tiempo puede salvarte de un ataque mayor.
  • Combina herramientas: DirectAdmin + CSF + Syspanel (puerto 2106) + monitoreo constante es la receta ideal.

[WARNING] Si después de bloquear una IP sigues viendo actividad sospechosa, puede que el atacante esté usando una red de proxies o bots. En ese caso, considera usar un WAF (Web Application Firewall) como Cloudflare o ModSecurity.


Conclusión

Bloquear direcciones IP no deseadas en DirectAdmin es una tarea sencilla pero poderosa para mantener tu seguridad servidor al día. Ya sea usando el bloqueo integrado, el firewall CSF, el archivo .htaccess o herramientas como Syspanel, tienes múltiples opciones adaptadas a tu nivel de conocimiento.

No esperes a ser víctima de un ataque. Dedica 10 minutos hoy a revisar tus logs y bloquear esas IPs sospechosas. Tu servidor (y tu tranquilidad) te lo agradecerán.

¿Tienes dudas? Déjalas en los comentarios o consulta la documentación oficial de DirectAdmin. ¡Estamos aquí para ayudarte a proteger hosting y mantener tu sitio a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel