🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP no deseadas en DirectAdmin con firewall

Actualizado el 5 de enero de 2026

¿Por qué es importante bloquear direcciones IP no deseadas en tu servidor?

Imagina que tu servidor es una tienda física. Tienes una puerta principal que es tu dominio y, detrás, un almacén lleno de productos valiosos: tu web, tus bases de datos, tus correos. Ahora piensa que alguien llama a la puerta miles de veces por segundo, no para comprar, sino para intentar forzar la cerradura. Eso es, en esencia, un ataque de fuerza bruta o un intento de acceso malicioso. Bloquear direcciones IP no deseadas en DirectAdmin es como poner un portero muy estricto que solo deja pasar a los clientes legítimos y rechaza a los sospechosos antes de que siquiera se acerquen al mostrador.

La seguridad de un servidor no es un lujo, es una necesidad. Cada día, bots automatizados escanean internet en busca de vulnerabilidades. Estos bots prueban contraseñas en tus paneles de control, en tu WordPress o en tu FTP. Si no tomas medidas, es solo cuestión de tiempo antes de que uno de ellos tenga éxito. La buena noticia es que DirectAdmin, uno de los paneles de control más populares y robustos, ofrece varias capas de protección. En este artículo, te enseñaré a usar su firewall integrado (CSF) y otras técnicas como el .htaccess para blindar tu servidor y mantener a raya a los intrusos.

No necesitas ser un experto en redes para seguir esta guía. Te explicaré cada paso de forma clara y sencilla, como si estuvieras hablando con un amigo que te ayuda con su ordenador. Al final, tendrás un servidor mucho más seguro y dormirás tranquilo sabiendo que tu información y la de tus visitantes están a salvo.

Entendiendo tu primera línea de defensa: el firewall de DirectAdmin

Antes de lanzarnos a bloquear IPs, es crucial que entiendas qué es un firewall y cómo funciona dentro de DirectAdmin. Un firewall es un software que actúa como un filtro entre tu servidor e internet. Examina cada paquete de datos que intenta entrar o salir y decide si lo deja pasar o lo bloquea, basándose en un conjunto de reglas que tú puedes configurar.

DirectAdmin no viene con un firewall por defecto, pero se integra de maravilla con uno de los más potentes y utilizados en el mundo del hosting: ConfigServer Security & Firewall (CSF). Este es el estándar de facto para la mayoría de servidores con este panel. Es gratuito, muy completo y, aunque su configuración avanzada puede ser compleja, el bloqueo de IPs es sorprendentemente sencillo.

CSF no solo te permite bloquear IPs manualmente, sino que también tiene un sistema de detección de intrusiones que vigila los logs del servidor. Si ve demasiados intentos fallidos de inicio de sesión desde una misma IP, la bloquea automáticamente durante un tiempo determinado. Esto es oro puro, porque no tienes que estar pendiente 24/7. El sistema hace el trabajo sucio por ti.

Accediendo al firewall desde tu panel de DirectAdmin

Para empezar, necesitas iniciar sesión en tu panel de DirectAdmin como administrador (o como usuario con privilegios de root, aunque normalmente se hace con el usuario admin). Una vez dentro, busca la sección que dice "Plugins" o "Cuenta" y luego "Configuración del Firewall" o simplemente "Firewall". La ubicación exacta puede variar ligeramente según la versión de DirectAdmin, pero normalmente está en un lugar bien visible.

Al hacer clic, se abrirá la interfaz de CSF. Verás varias pestañas y opciones. No te asustes por la cantidad de botones; para nuestro objetivo, solo necesitamos unas pocas. La pestaña principal se llama "Firewall Configuration" y es donde se definen las reglas globales. Pero para bloquear una IP rápidamente, usaremos las herramientas de gestión rápida que están en la parte superior o en la pestaña "Quick Actions".

Paso a paso: Cómo bloquear una IP manualmente en DirectAdmin

Este es el corazón de la cuestión. Vas a aprender a bloquear una IP de forma manual y efectiva. Sigue estos pasos al pie de la letra y en menos de un minuto tendrás a ese visitante no deseado fuera de tu servidor.

  1. Identifica la IP a bloquear: Lo primero es saber qué IP quieres bloquear. Puede ser una que veas en tus logs de acceso, en los informes de errores de tu web o incluso en los registros de intentos de acceso fallidos de tu panel. Si no estás seguro, puedes consultar la pestaña de "Logs" dentro de CSF, que te mostrará los últimos intentos de conexión y las IPs que han sido temporalmente bloqueadas por el sistema.

  2. Ve a la herramienta de bloqueo rápido: En la interfaz de CSF, busca un botón o enlace que diga "Quick Unblock/Block" o "Bloqueo/Rápido". Al hacer clic, se abrirá una pequeña ventana o un formulario.

  3. Introduce la IP: En el campo de texto, escribe la dirección IP que deseas bloquear. Asegúrate de que el formato sea correcto, por ejemplo, 123.456.789.10. Puedes bloquear una IP individual o un rango completo usando la notación CIDR (por ejemplo, 123.456.789.0/24 para bloquear las últimas 255 direcciones de esa red). Para empezar, te recomiendo bloquear solo la IP exacta para evitar errores.

  4. Elige la acción: Asegúrate de que la acción seleccionada sea "Block" o "Deny". No queremos "Allow" ni "Ignore", queremos un bloqueo total.

  5. Guarda los cambios: Haz clic en el botón de "Guardar" o "Apply". El firewall actualizará sus reglas al instante. Verás un mensaje de confirmación. ¡Listo! Esa IP ya no podrá acceder a tu servidor. Cualquier intento de conexión será rechazado antes de que llegue a tu web.

Este método es perfecto para cuando detectas una amenaza concreta. Pero, ¿qué pasa si la IP es dinámica y cambia constantemente? Entonces, el bloqueo manual se vuelve un juego del gato y el ratón. Ahí es donde brilla la protección automática de CSF, que veremos más adelante.

Protección avanzada: Configurando la detección automática de IPs maliciosas

La belleza de un buen firewall no es solo que bloquees IPs tú mismo, sino que el sistema aprenda a detectar comportamientos sospechosos. CSF tiene un módulo llamado "Login Failure Daemon" (LFD) que hace exactamente eso. Vigila los logs del sistema en busca de patrones de ataque.

Por ejemplo, si alguien intenta acceder a tu SSH con diferentes contraseñas 5 veces en un minuto, o si un bot intenta adivinar la contraseña de tu WordPress 10 veces en 10 minutos, LFD lo detecta y bloquea automáticamente la IP de origen. Este bloqueo no es permanente; por defecto, suele durar un tiempo (por ejemplo, 1 hora), pero puedes configurarlo.

Ajustando la sensibilidad de la detección automática

Para configurar esta protección, ve a la pestaña "Firewall Configuration" dentro de CSF. Busca las opciones que comienzan con LF_. Aquí tienes las más importantes:

  • LF_SSH: Número de intentos fallidos de SSH antes de bloquear.
  • LF_FTP: Número de intentos fallidos de FTP antes de bloquear.
  • LF_WEBMIN: Intentos fallidos en el panel de Webmin.
  • LF_POP3 / LF_IMAP: Intentos fallidos en servidores de correo.
  • LF_EMAIL: Intentos fallidos en el envío de correos.

Puedes ajustar estos números. Un valor bajo (como 3) es muy estricto y bloqueará IPs rápidamente, pero corres el riesgo de bloquear a usuarios legítimos que hayan olvidado su contraseña. Un valor alto (como 10) es más permisivo, pero da más margen a los atacantes. Un buen punto de partida es dejarlo en 5.

También hay una opción llamada LF_TRIGGER que te permite definir un rango de tiempo. Por ejemplo, puedes decir "bloquea si hay 5 intentos fallidos en 300 segundos". Esto es muy útil para evitar bloqueos innecesarios.

El poder de las listas temporales y permanentes en CSF

Cuando LFD bloquea una IP, la añade a una lista temporal. Puedes ver esta lista en la pestaña "Temporary Deny". Aquí puedes ver cuándo se bloqueó la IP y cuándo expirará el bloqueo. Si ves una IP que te parece especialmente peligrosa, puedes moverla a la lista "Permanent Deny" haciendo clic en el botón correspondiente. Esto asegura que esa IP nunca más pueda intentar acceder a tu servidor, incluso si el bloqueo temporal expira.

Alternativa eficaz: Bloquear IPs a nivel de aplicación con .htaccess

A veces, el firewall del servidor no es la única opción, o quizás no tienes acceso de administrador al mismo (por ejemplo, si tienes un plan de hosting compartido). En ese caso, tu mejor aliado es el archivo .htaccess. Este es un archivo de configuración que permite controlar el comportamiento del servidor web Apache en un directorio específico.

Bloquear una IP con .htaccess es muy útil para tu sitio web, pero ten en cuenta que solo protege la web, no el resto de servicios del servidor (como el correo o el FTP). Aun así, es una capa de protección fantástica.

Creando tu archivo .htaccess para bloquear IPs

  1. Accede a tu archivo .htaccess: Desde DirectAdmin, ve a tu gestor de archivos (File Manager) o conéctate por FTP. El archivo .htaccess suele estar en la carpeta raíz de tu dominio (por ejemplo, public_html). Si no existe, créalo con un editor de texto plano.

  2. Añade el código de bloqueo: Dentro del archivo, pega el siguiente código:

    <RequireAll>
        Require all granted
        Require not ip 123.456.789.10
        Require not ip 111.222.333.444
    </RequireAll>
    

    Explicación del código: Este bloque le dice a Apache que permita el acceso a todos (Require all granted) excepto a las IPs listadas (Require not ip). Puedes añadir tantas líneas Require not ip como necesites.

  3. Guarda el archivo: Guarda los cambios y súbelo si lo estabas editando localmente. El bloqueo es efectivo al instante. No necesitas reiniciar nada.

Este método es muy visual y fácil de entender. Es perfecto para usuarios que tienen un plan de hosting básico y no quieren liarse con configuraciones de servidor. Además, es una excelente forma de aprender cómo funciona la seguridad a nivel de aplicación.

Preguntas Frecuentes sobre el bloqueo de IPs en DirectAdmin

Aquí tienes una sección de preguntas y respuestas que te ayudará a resolver las dudas más comunes que surgen cuando empiezas a gestionar la seguridad de tu servidor.

¿Qué hago si bloqueo mi propia IP por error?

No entres en pánico, es más común de lo que crees. Si te has bloqueado a ti mismo, la solución es sencilla. Tienes dos opciones:

  1. Usar otra IP: Si tienes acceso a una VPN o a otra conexión, entra desde ahí a tu panel de DirectAdmin y elimina la IP de la lista de bloqueados (tanto temporal como permanente).

  2. Pedir ayuda a tu proveedor: Si no tienes otra forma de acceder, contacta con el soporte técnico de tu hosting. Ellos tienen acceso de root al servidor y pueden eliminar la regla de bloqueo manualmente en cuestión de minutos. Es una buena práctica tener a mano el número de teléfono o el ticket de soporte.

[WARNING] Ten mucho cuidado al introducir la IP. Verifica siempre que los números sean correctos antes de guardar. Un error de dedo podría dejarte sin acceso a tu propio servidor.

¿Es mejor bloquear IPs en el firewall o en el .htaccess?

Depende de la situación. El firewall (CSF) es siempre la mejor opción porque bloquea la IP a nivel de red, antes de que llegue a consumir recursos de tu servidor web. Es más eficiente y protege todos los servicios (web, correo, FTP, SSH).

El .htaccess es una solución a nivel de aplicación. Es útil si no tienes acceso al firewall o si quieres bloquear IPs solo para tu sitio web, permitiendo que accedan a otros servicios. Sin embargo, es menos eficiente porque Apache aún tiene que procesar el archivo .htaccess en cada solicitud.

¿Puedo bloquear un rango de IPs o un país entero?

Sí, puedes hacer ambas cosas.

  • Rango de IPs: En CSF, puedes usar notación CIDR (por ejemplo, 123.456.789.0/24). En .htaccess, también puedes usar los mismos rangos con la directiva Require not ip.
  • País entero: Para bloquear un país, necesitas una herramienta más avanzada que use bases de datos geoIP. CSF tiene un módulo llamado CC_DENY que te permite bloquear países completos. Puedes configurarlo en la pestaña "Firewall Configuration" buscando la opción CC_DENY. Esto es muy útil si recibes muchos ataques de una región específica y no tienes clientes allí.

[INFO] Bloquear un país es una medida drástica. Asegúrate de que no tienes clientes o visitantes legítimos en esa región antes de hacerlo, ya que los dejarás sin acceso a tu web.

¿Cómo puedo ver los registros de IPs bloqueadas?

En CSF, puedes ver los registros en la pestaña "Logs". Allí encontrarás un historial de todas las acciones tomadas por el firewall, incluyendo los bloqueos automáticos del LFD y los bloqueos manuales que hayas configurado. Esta es una excelente manera de monitorear la actividad de tu servidor y detectar patrones de ataque.

¿Qué es Syspanel y cómo se relaciona con esto?

[INFO] Syspanel es el nombre que recibe el panel de control alternativo (conocido en otros entornos como HestiaCP) que algunos proveedores de hosting ofrecen. Si tu proveedor usa Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Aunque este artículo se centra en DirectAdmin, los principios de seguridad son los mismos: es fundamental mantener tu firewall activo y bloquear IPs sospechosas. Si usas Syspanel, la interfaz será diferente, pero la lógica de usar un firewall y .htaccess es universal.

Buenas prácticas de seguridad para tu servidor

Bloquear IPs es una parte crucial de la seguridad, pero no es la única. Para tener un servidor realmente blindado, te recomiendo seguir estas buenas prácticas:

  • Mantén el software actualizado: Tanto DirectAdmin como los scripts que uses (WordPress, Joomla, etc.) deben estar siempre en su última versión. Las actualizaciones suelen incluir parches de seguridad críticos.
  • Usa contraseñas fuertes: Esta es la regla de oro. Utiliza combinaciones de letras mayúsculas y minúsculas, números y símbolos. No uses la misma contraseña para todo.
  • Cambia el puerto SSH por defecto: El puerto 22 es el estándar y es el primero que prueban los bots. Cambiarlo a un puerto no estándar (por ejemplo, el 22000) reduce drásticamente los ataques de fuerza bruta.
  • Activa la autenticación de dos factores (2FA): Tanto en DirectAdmin como en tu WordPress, esta capa extra de seguridad es casi infranqueable.
  • Realiza copias de seguridad periódicas: Si todo lo demás falla, una copia de seguridad te permitirá restaurar tu sitio en minutos. Asegúrate de guardarlas en un lugar seguro, fuera del servidor.

Conclusión: Toma el control de la seguridad de tu servidor

La seguridad de tu servidor no es algo que debas delegar por completo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel