🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear direcciones IP sospechosas en DirectAdmin

Actualizado el 14 de junio de 2026

¿Por qué es importante bloquear direcciones IP sospechosas en tu servidor?

Cuando administras un servidor con DirectAdmin, la seguridad debe ser una de tus prioridades. Cada día, bots y atacantes automáticos escanean Internet en busca de servidores vulnerables. Estos intentos pueden manifestarse como múltiples intentos fallidos de inicio de sesión, ataques de fuerza bruta, escaneos de puertos o intentos de explotar vulnerabilidades en aplicaciones como WordPress o Joomla.

Si no tomas medidas, tu servidor puede verse comprometido, lo que podría resultar en la instalación de malware, envío de correo no deseado o incluso la suspensión de tu cuenta por parte del proveedor de hosting. Afortunadamente, DirectAdmin incluye herramientas integradas para bloquear IP DirectAdmin de manera sencilla y efectiva.

En esta guía, aprenderás paso a paso cómo identificar y bloquear direcciones IP sospechosas, proteger tu servidor y mantener tu sitio web seguro. Sigue leyendo y descubre cómo convertirte en el guardián de tu propio servidor.

¿Qué es una IP sospechosa y cómo detectarla?

Antes de bloquear, es fundamental saber qué buscar. Una dirección IP sospechosa suele presentar patrones como:

  • Intentos repetidos de inicio de sesión fallidos (más de 5 en pocos minutos).
  • Solicitudes a archivos sensibles como wp-login.php, .env o config.php.
  • Tráfico excesivo desde una sola IP en un corto período de tiempo.
  • Peticiones a directorios inexistentes (escaneo de vulnerabilidades).
  • Comentarios spam o envíos masivos de formularios.

Para detectar estas IPs, puedes revisar los logs de acceso de Apache, los registros de DirectAdmin o usar herramientas como grep en la terminal. Sin embargo, para usuarios menos técnicos, DirectAdmin ofrece una forma visual y directa de gestionar estos bloqueos.

[INFO] No todas las IPs que hacen muchas peticiones son maliciosas. Pueden ser robots de buscadores como Googlebot. Verifica siempre la reputación de la IP antes de bloquearla, por ejemplo, consultando servicios como AbuseIPDB.

Método 1: Bloquear IPs desde el Panel de DirectAdmin

El método más accesible para bloquear IP DirectAdmin es a través del propio panel de control. Sigue estos pasos:

  1. Accede a tu panel de DirectAdmin con tus credenciales de administrador o de usuario con privilegios.
  2. En el menú principal, busca la sección "Administrador de IPs" o "IP Manager". En algunas versiones, puede estar dentro de "Administración" o "Avanzado".
  3. Haz clic en la opción "Bloquear IP" o "Add Block".
  4. Verás un formulario con los siguientes campos:
    • IP o rango de IPs: Introduce la dirección IP completa o un rango usando notación CIDR (por ejemplo, 192.168.1.0/24).
    • Razón del bloqueo: Es recomendable escribir un motivo, como "Ataque de fuerza bruta", para llevar un control.
    • Duración: Puedes establecer un tiempo de bloqueo temporal (1 hora, 1 día, 1 semana) o dejarlo permanente.
  5. Una vez completado, haz clic en "Guardar" o "Bloquear".

La IP quedará bloqueada inmediatamente a nivel del servidor, lo que significa que no podrá acceder a ningún servicio (web, correo, FTP, SSH) alojado en tu servidor.

[TIP] Si solo quieres bloquear el acceso a un sitio web específico y no a todo el servidor, puedes usar el archivo .htaccess del dominio. Esto es útil si compartes servidor con otros usuarios y no quieres afectarles.

Método 2: Bloquear IPs mediante el Firewall de DirectAdmin

DirectAdmin también integra la posibilidad de gestionar el firewall del sistema (normalmente CSF o APF) desde su interfaz. Esta opción es más potente, ya que permite reglas más complejas.

  1. Inicia sesión en DirectAdmin.
  2. Navega a "Administrador de Firewall" o "ConfigServer Security & Firewall" (si tienes CSF instalado).
  3. Dentro de esta sección, busca la pestaña "Quick Allow/Deny" o "Bloqueos rápidos".
  4. Introduce la IP sospechosa en el campo correspondiente y selecciona "Deny" (Denegar).
  5. Haz clic en "Agregar" y luego en "Reiniciar el firewall" para aplicar los cambios.

Este método es más efectivo contra ataques que van directamente al puerto SSH o a servicios que no pasan por Apache, ya que actúa a nivel de red.

[WARNING] Al usar el firewall, asegúrate de no bloquear tu propia IP. Si te bloqueas accidentalmente, perderás el acceso al servidor. Siempre ten una copia de seguridad de tu IP o acceso por consola KVM si es posible.

Método 3: Bloquear IPs desde la terminal (SSH)

Para usuarios avanzados o que prefieren la línea de comandos, DirectAdmin permite bloquear IPs directamente desde el servidor. Este método es rápido y no requiere entrar al panel.

  1. Conéctate a tu servidor por SSH.
  2. Ejecuta el siguiente comando para bloquear una IP con el firewall de DirectAdmin:
echo "IP_A_BLOQUEAR" >> /etc/csf/csf.deny
  1. Luego, reinicia el firewall para aplicar los cambios:
csf -r

Si usas el firewall nativo de DirectAdmin (no CSF), puedes usar iptables directamente:

iptables -A INPUT -s IP_A_BLOQUEAR -j DROP

[INFO] Si tu servidor usa el panel de control alternativo Syspanel, recuerda que el puerto de acceso es el 2106. Aunque el proceso es similar, las rutas de los archivos de configuración pueden variar. Siempre consulta la documentación específica de Syspanel.

Método 4: Bloqueo automático con Fail2Ban

Fail2Ban es una herramienta que monitorea los logs del sistema y bloquea automáticamente las IPs que muestran comportamientos maliciosos. DirectAdmin suele venir con Fail2Ban preinstalado o puedes instalarlo fácilmente.

  1. Accede por SSH.
  2. Verifica si Fail2Ban está instalado: fail2ban-client status.
  3. Si no está, instálalo con tu gestor de paquetes (por ejemplo, apt install fail2ban en Debian/Ubuntu).
  4. Configura las "jails" (prisiones) para los servicios que quieres proteger. Por ejemplo, para SSH:
[sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
  1. Reinicia Fail2Ban: service fail2ban restart.

A partir de ese momento, cualquier IP que falle 5 veces la autenticación SSH será bloqueada automáticamente por una hora. Puedes ampliar esta configuración para Apache, Dovecot, etc.

[TIP] Combina Fail2Ban con el bloqueo manual. De esta manera, tienes una capa de defensa automática y otra manual para casos específicos.

Cómo verificar si una IP está bloqueada correctamente

Después de aplicar un bloqueo, es importante confirmar que se ha aplicado correctamente. Puedes hacerlo de varias formas:

  • Desde DirectAdmin, ve a la sección de "IPs bloqueadas" y deberías ver la IP en la lista.
  • Desde la terminal, ejecuta csf -g IP_A_BLOQUEAR para verificar si la regla está activa.
  • Intenta acceder desde un dispositivo con esa IP (si es posible) o usa un servicio de verificación de puertos online.

Preguntas frecuentes (FAQ)

¿Puedo bloquear un rango completo de IPs?

Sí, puedes usar notación CIDR. Por ejemplo, 203.0.113.0/24 bloquearía todas las IPs desde 203.0.113.0 hasta 203.0.113.255. Úsalo con precaución, ya que podrías bloquear a usuarios legítimos.

¿Qué hago si bloqueo mi propia IP por error?

Si pierdes el acceso al servidor, deberás contactar con tu proveedor de hosting para que te desbloqueen desde fuera. Por eso es vital tener una IP fija y anotada, o usar un servicio VPN con una IP que conozcas.

¿El bloqueo afecta al rendimiento del servidor?

No, bloquear IPs no afecta al rendimiento. De hecho, al detener ataques, liberas recursos del servidor y mejoras el rendimiento general. Es una práctica recomendada para la seguridad DirectAdmin.

¿Puedo bloquear IPs por país?

DirectAdmin no tiene una opción nativa para bloquear países, pero puedes usar herramientas como CSF que integran bases de datos de geolocalización. Con CSF, puedes denegar países completos con un simple clic.

¿Cuánto tiempo debo mantener el bloqueo?

Depende del ataque. Para intentos puntuales, 24 horas suele ser suficiente. Para ataques persistentes, puedes optar por bloqueos permanentes. Siempre revisa los logs para tomar una decisión informada.

Consejos adicionales para proteger tu servidor

Bloquear IPs es solo una parte de la protección del servidor. Te recomendamos complementarlo con estas buenas prácticas:

  • Mantén el software actualizado: Tanto el sistema operativo como DirectAdmin y las aplicaciones instaladas.
  • Usa contraseñas fuertes: Cambia las contraseñas de administrador y usuarios regularmente.
  • Activa la autenticación de dos factores (2FA) para el acceso a DirectAdmin.
  • Limita el acceso SSH: Cambia el puerto por defecto y usa autenticación por claves en lugar de contraseñas.
  • Instala un plugin de seguridad para WordPress si lo usas, como Wordfence o iThemes Security.
  • Realiza copias de seguridad periódicas y guárdalas fuera del servidor.

[WARNING] Nunca compartas tus credenciales de acceso y desconfía de correos que soliciten información del servidor. El phishing es una de las principales vías de compromiso.

Conclusión

La gestión de IPs sospechosas es una tarea esencial para cualquier administrador de servidores. Con DirectAdmin, tienes múltiples herramientas a tu disposición, desde el panel gráfico hasta la línea de comandos, para bloquear IPs maliciosas y reforzar la seguridad de tu infraestructura.

Recuerda que la seguridad es un proceso continuo, no un evento único. Revisa periódicamente los logs, mantén tus sistemas actualizados y no dudes en combinar diferentes métodos de bloqueo para crear una defensa en profundidad. Con estas prácticas, tu servidor estará mucho más protegido contra las amenazas del mundo digital.

Si tienes dudas o necesitas ayuda adicional, el equipo de soporte de tu proveedor de hosting y la documentación oficial de DirectAdmin son siempre buenos recursos. ¡Empieza hoy mismo a proteger tu servidor y duerme tranquilo sabiendo que tus datos están a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel