🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs con DirectAdmin Firewall (CSF)

Actualizado el 2 de marzo de 2026

¿Qué es CSF y por qué es tan útil para bloquear IPs en DirectAdmin?

Si tienes un servidor con DirectAdmin, probablemente has oído hablar del firewall CSF (ConfigServer Security & Firewall). Es una de las herramientas más potentes y utilizadas para proteger servidores Linux, y viene integrada en la mayoría de instalaciones de DirectAdmin.

CSF no solo te permite bloquear IP DirectAdmin de forma sencilla, sino que además incluye protección contra ataques de fuerza bruta, detección de intrusiones y monitorización de puertos. Es como tener un guardia de seguridad personalizado para tu servidor.

Cuando hablamos de seguridad DirectAdmin, uno de los primeros pasos que debes dominar es el bloqueo de direcciones IP maliciosas. Imagina que detectas intentos de acceso sospechosos desde una IP concreta, o que un usuario está haciendo demasiadas peticiones y saturando tu servidor. Con CSF, puedes bloquear esa IP en cuestión de segundos.

En este artículo te voy a enseñar paso a paso cómo bloquear IPs con CSF en DirectAdmin, tanto desde la interfaz gráfica como desde la línea de comandos. No necesitas ser un experto en seguridad, solo seguir las instrucciones y entender bien cada paso.

Cómo acceder al firewall CSF en DirectAdmin

Antes de aprender a bloquear IPs, necesitas saber dónde encontrar la configuración de CSF dentro de DirectAdmin.

Desde el panel de control

DirectAdmin incluye un plugin de CSF que te permite gestionar el firewall desde una interfaz visual. Para acceder:

  1. Inicia sesión en tu panel de DirectAdmin como administrador.
  2. Busca la sección "Plugin" en el menú lateral o superior.
  3. Haz clic en "ConfigServer Security & Firewall" o simplemente "CSF".

Una vez dentro, verás un panel con varias opciones. Las más importantes para bloquear IPs son:

  • Quick Configuration: Para ajustes rápidos.
  • Firewall Configuration: Para configurar reglas avanzadas.
  • Block IPs: Para bloquear direcciones IP manualmente.

Desde la terminal (SSH)

Si prefieres trabajar desde la línea de comandos, también puedes gestionar CSF directamente. Las rutas principales de configuración son:

  • /etc/csf/csf.conf: Archivo principal de configuración.
  • /etc/csf/csf.allow: Lista de IPs permitidas.
  • /etc/csf/csf.deny: Lista de IPs bloqueadas.

Para ver el estado del firewall, usa el comando csf -l. Para listar las reglas activas, csf -L.

Método 1: Bloquear una IP desde la interfaz gráfica de DirectAdmin

Este es el método más sencillo, ideal para usuarios que no se sienten cómodos con la terminal.

Paso 1: Accede al plugin CSF

Entra en DirectAdmin como administrador y haz clic en el icono de CSF. Se abrirá una nueva ventana con el panel del firewall.

Paso 2: Ve a la sección de bloqueo de IPs

En el menú lateral izquierdo, busca la opción "Block IPs" o "Deny IPs". Haz clic en ella.

Paso 3: Introduce la IP que quieres bloquear

Verás un campo de texto donde puedes escribir la dirección IP que deseas bloquear IP DirectAdmin. Puedes introducir:

  • Una IP individual: 192.168.1.100
  • Un rango de IPs: 192.168.1.0/24
  • Una IP con puerto específico: 192.168.1.100:80

Paso 4: Añade un comentario (opcional pero recomendado)

CSF te permite añadir un comentario para recordar por qué bloqueaste esa IP. Por ejemplo: "Ataque de fuerza bruta el 15/03/2025". Esto es muy útil para futuras revisiones.

Paso 5: Guarda los cambios

Haz clic en "Submit" o "Guardar". CSF aplicará el bloqueo de forma inmediata. Verás un mensaje de confirmación y la IP aparecerá en la lista de IPs bloqueadas.

Paso 6: Verifica que el bloqueo se ha aplicado

Puedes comprobar que la IP está bloqueada consultando la lista de IPs denegadas en el mismo panel. También puedes usar el comando csf -d IP desde la terminal para confirmar.

Método 2: Bloquear una IP desde la línea de comandos

Si te sientes más cómodo con SSH, este método es mucho más rápido y te da más control.

Comando básico para bloquear una IP

Conéctate a tu servidor por SSH y ejecuta:

csf -d 192.168.1.100

Este comando bloquea la IP 192.168.1.100 de forma inmediata. Si quieres añadir un comentario para referencia futura, usa:

csf -d 192.168.1.100 "Ataque de fuerza bruta"

Bloquear un rango de IPs

Para bloquear un rango completo, puedes usar notación CIDR:

csf -d 192.168.1.0/24

Esto bloqueará todas las IPs desde 192.168.1.0 hasta 192.168.1.255.

Bloquear una IP con puerto específico

Si solo quieres bloquear el acceso a un puerto concreto desde una IP, puedes especificarlo:

csf -d 192.168.1.100:80

Esto bloqueará el acceso de esa IP solo al puerto 80 (HTTP), pero permitirá el resto de conexiones.

Ver las IPs bloqueadas

Para ver todas las IPs que tienes bloqueadas actualmente, ejecuta:

csf -t

Este comando muestra una tabla con todas las IPs denegadas, el puerto y el tiempo de bloqueo.

Desbloquear una IP

Si te has equivocado o quieres permitir de nuevo el acceso a una IP, usa:

csf -r 192.168.1.100

Configuración avanzada del firewall CSF

Más allá del bloqueo básico de IPs, CSF ofrece opciones muy potentes para proteger tu servidor.

Activar la protección contra fuerza bruta

CSF incluye un sistema de detección de ataques de fuerza bruta llamado LF (Login Failure). Para activarlo:

  1. Edita el archivo /etc/csf/csf.conf.
  2. Busca la línea LF_DAEMON = "0" y cámbiala a "1".
  3. Configura los parámetros de detección, como el número de intentos fallidos y el periodo de tiempo.
  4. Guarda el archivo y reinicia CSF con csf -r.

Configurar reglas personalizadas

Puedes crear reglas avanzadas en el archivo /etc/csf/csf.deny para bloquear IPs de forma permanente. Simplemente añade la IP al archivo, una por línea.

Usar listas de IPs maliciosas

CSF permite importar listas de IPs conocidas por ser maliciosas. Puedes configurarlo en la sección "Block Lists" del panel de DirectAdmin.

Errores comunes al bloquear IPs y cómo solucionarlos

A veces, el bloqueo de IPs no funciona como esperas. Estos son los problemas más frecuentes:

La IP bloqueada sigue teniendo acceso

Esto suele ocurrir porque la IP está en la lista blanca (csf.allow). CSF da prioridad a las IPs permitidas sobre las denegadas. Para solucionarlo:

  1. Comprueba si la IP está en /etc/csf/csf.allow.
  2. Si es así, elimínala de esa lista.
  3. Vuelve a aplicar el bloqueo con csf -d IP.

El bloqueo desaparece tras reiniciar el servidor

Si las IPs bloqueadas se pierden al reiniciar, es porque no se guardaron correctamente. Asegúrate de usar csf -d en lugar de modificar directamente las reglas de iptables.

No puedo bloquear mi propia IP

Si bloqueas tu propia IP, te quedarás sin acceso al servidor. Para solucionarlo:

  1. Conéctate al servidor mediante el panel de control del proveedor (KVM o similar).
  2. Elimina la IP de /etc/csf/csf.deny.
  3. Reinicia CSF con csf -r.

[WARNING] Ten mucho cuidado al bloquear IPs desde la terminal. Si bloqueas tu propia IP, perderás el acceso al servidor y tendrás que usar métodos alternativos para recuperarlo.

Buenas prácticas de seguridad con CSF

Para mantener tu servidor protegido, te recomiendo seguir estas prácticas:

Revisa periódicamente las IPs bloqueadas

No acumules IPs bloqueadas sin revisarlas. Algunas pueden ser legítimas y haberse bloqueado por error. Programa una revisión mensual de la lista de IPs denegadas.

Usa listas de bloqueo automáticas

Configura CSF para que bloquee automáticamente IPs que superen un umbral de intentos fallidos. Esto te ahorrará mucho trabajo manual.

Mantén CSF actualizado

CSF se actualiza regularmente con nuevas reglas y mejoras de seguridad. Asegúrate de tener la última versión instalada.

Combina CSF con otras medidas de seguridad

CSF es muy potente, pero no es la única medida de seguridad que deberías tener. Combínalo con:

  • Certificados SSL en todos tus sitios.
  • Autenticación en dos pasos para el panel de control.
  • Copias de seguridad automáticas.

Preguntas frecuentes sobre cómo bloquear IPs con CSF

¿Puedo bloquear una IP temporalmente?

Sí, CSF permite bloqueos temporales. Puedes usar csf --tempdeny IP tiempo donde tiempo se especifica en segundos. Por ejemplo, para bloquear una IP durante 1 hora:

csf --tempdeny 192.168.1.100 3600

¿Cómo sé si mi servidor tiene CSF instalado?

Ejecuta csf -v en la terminal. Si aparece la versión, CSF está instalado. También puedes comprobarlo desde el panel de DirectAdmin en la sección de plugins.

¿CSF afecta al rendimiento del servidor?

CSF tiene un impacto mínimo en el rendimiento cuando está correctamente configurado. Sin embargo, si tienes muchas reglas o listas de bloqueo muy grandes, puede notarse una ligera ralentización.

¿Puedo bloquear IPs desde el panel de Syspanel?

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106. En Syspanel, la gestión de IPs se hace de forma diferente, pero CSF también está disponible si está instalado en el servidor. La configuración de CSF es independiente del panel de control, así que los comandos de terminal funcionan igual.

¿Qué hago si bloqueo una IP que no debía?

No te preocupes, es muy fácil deshacer el bloqueo. Usa csf -r IP desde la terminal, o elimina la IP de la lista de bloqueadas en el panel de DirectAdmin.

Conclusión: protege tu servidor con CSF

Aprender a bloquear IP DirectAdmin con CSF es una habilidad esencial para cualquier administrador de servidores. Ya sea desde la interfaz gráfica o desde la terminal, el proceso es rápido y efectivo.

Recuerda que seguridad DirectAdmin no se trata solo de bloquear IPs, sino de mantener una estrategia completa de protección. CSF es una pieza clave, pero debes combinarlo con otras medidas.

Te animo a que practiques los comandos y configuraciones que te he mostrado. Con un poco de tiempo, verás que gestionar el firewall CSF se convierte en algo natural y muy gratificante.

Si tienes alguna duda o problema, no dudes en consultar la documentación oficial de CSF o contactar con tu proveedor de hosting. La seguridad de tu servidor es lo más importante, y con CSF tienes una herramienta excelente para protegerla.

[TIP] Guarda una lista con los comandos más útiles de CSF en un documento de referencia. Te será muy útil cuando tengas que actuar rápidamente ante un ataque.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel