🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs en Plesk usando el firewall (Guía fácil)

Actualizado el 15 de septiembre de 2025

¿Tu servidor Plesk está recibiendo ataques constantes, intentos de fuerza bruta o tráfico sospechoso desde una misma dirección IP?

No te preocupes, es algo más común de lo que parece. La buena noticia es que bloquear IPs en Plesk usando el firewall integrado es un proceso muy sencillo, directo y que no requiere que seas un experto en redes.

En esta guía fácil, te voy a explicar paso a paso cómo hacerlo, qué opciones tienes, y algunos consejos de seguridad para que tu servidor Plesk quede mucho más protegido.

Vamos a ello.


¿Por qué es importante bloquear IPs en Plesk?

Imagina que tu servidor es una casa. Tiene puertas (puertos), ventanas (servicios) y una puerta principal (el panel de control). Si alguien llama a tu puerta miles de veces por minuto, no es un visitante curioso, es un intruso intentando entrar.

Lo mismo pasa con tu servidor. Si ves en los logs que una IP concreta intenta acceder a tu panel, a tu SSH o a tu WordPress una y otra vez, lo más inteligente es cortar la comunicación con esa IP de inmediato.

Al bloquear IPs en Plesk, consigues:

  • Reducir la carga innecesaria en tu servidor.
  • Evitar intentos de acceso no autorizado.
  • Proteger tus sitios web y bases de datos.
  • Disminuir el riesgo de que tu servidor forme parte de un ataque DDoS.

Plesk ya trae un firewall llamado Plesk Firewall, que es una interfaz gráfica sobre el clásico iptables de Linux. Esto significa que no necesitas tocar ni una línea de código, todo se hace desde el panel.


Requisitos previos antes de empezar

Antes de ponernos manos a la obra, asegúrate de que tienes lo siguiente:

  • Acceso al panel de Plesk como administrador (usuario admin o con permisos equivalentes).
  • Que el módulo Firewall esté instalado en Plesk. En la mayoría de las instalaciones modernas (Plesk Obsidian) ya viene activado por defecto.
  • Tener a mano la IP que quieres bloquear. Si no la tienes, puedes verla en los logs de acceso o en herramientas como Fail2ban.

[INFO] Si no sabes qué IP bloquear, te recomiendo revisar primero la sección "Herramientas y utilidades" > "Registros" dentro de Plesk. Ahí verás los intentos de inicio de sesión fallidos y las IPs sospechosas.


Cómo acceder al firewall de Plesk

El acceso al firewall es muy intuitivo. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y utilidades" (o directamente "Firewall" si está en el menú principal).
  3. Haz clic en "Firewall".

Se abrirá una pantalla con dos pestañas principales:

  • Reglas de firewall (las reglas activas).
  • Protección contra intrusiones (Fail2ban).

Nosotros nos centraremos en la primera pestaña.


Paso a paso: Cómo bloquear IPs en Plesk usando el firewall

Vamos a lo importante. Para bloquear una IP en Plesk, tienes dos métodos principales:

  • Método 1: Crear una regla de bloqueo manual.
  • Método 2: Usar Fail2ban para bloqueos automáticos.

Te explico ambos, pero primero el manual, que es el más directo.


Método 1: Crear una regla de bloqueo manual (IP específica)

Este método es perfecto cuando ya sabes exactamente qué IP quieres bloquear.

Paso 1: En la pestaña "Reglas de firewall", haz clic en el botón "Añadir regla" (o "Agregar regla" según la versión).

Paso 2: Se abrirá un formulario. Aquí tienes que rellenar los siguientes campos:

  • Nombre de la regla: Ponle un nombre descriptivo, por ejemplo "Bloqueo IP atacante".
  • Dirección IP o red: Introduce la IP exacta que quieres bloquear. También puedes usar formato CIDR, por ejemplo 192.168.1.0/24 para bloquear un rango completo.
  • Puertos: Déjalo vacío o pon "Todos" para bloquear todo el tráfico de esa IP. Si solo quieres bloquear un puerto concreto (como el 21 para FTP), especifícalo aquí.
  • Protocolo: Selecciona "Todos" para bloquear TCP, UDP e ICMP.
  • Acción: Elige "Denegar" (o "Drop" en inglés). Esto corta la comunicación de inmediato.

Paso 3: Haz clic en "Aceptar" o "Aplicar" para guardar la regla.

Paso 4: Verás la nueva regla en la lista, generalmente en la parte superior. Asegúrate de que está activada (el interruptor está en verde).

Y listo, ya has bloqueado la IP. El cambio es efectivo en cuestión de segundos.

[TIP] Si quieres bloquear varias IPs a la vez, puedes crear varias reglas o agruparlas en un solo rango CIDR. Por ejemplo, si ves ataques desde 45.33.22.10 y 45.33.22.11, puedes bloquear 45.33.22.0/24 para cubrir todo el bloque.


Método 2: Usar Fail2ban para bloqueos automáticos

Fail2ban es una herramienta que Plesk integra de forma nativa. Su función es analizar los logs del servidor y, si detecta varios intentos fallidos de inicio de sesión desde una misma IP, la bloquea automáticamente durante un tiempo.

Esto es muy útil porque no tienes que estar pendiente de bloquear IPs manualmente. El sistema lo hace solo.

Paso 1: En el firewall de Plesk, ve a la pestaña "Protección contra intrusiones" (Fail2ban).

Paso 2: Verás una lista de servicios protegidos (SSH, FTP, SMTP, etc.). Cada uno tiene un estado (activo o inactivo) y un número de IPs bloqueadas actualmente.

Paso 3: Activa Fail2ban para los servicios que quieras proteger. Te recomiendo activarlo al menos para SSH y FTP, que son los más atacados.

Paso 4: Configura los parámetros de bloqueo:

  • Tiempo de bloqueo: Cuántos minutos estará bloqueada la IP (ej. 600 minutos = 10 horas).
  • Máximo de intentos: Cuántos intentos fallidos se permiten antes de bloquear (ej. 3 intentos).
  • Ventana de tiempo: En cuántos minutos se cuentan esos intentos (ej. 10 minutos).

Paso 5: Guarda los cambios.

A partir de ese momento, cualquier IP que supere el umbral de intentos fallidos será bloqueada automáticamente.

[WARNING] Ten cuidado con Fail2ban: si configuras muy pocos intentos (por ejemplo, 1) podrías bloquearte a ti mismo si te equivocas de contraseña. Recomiendo valores estándar como 3-5 intentos en 10 minutos.


Cómo verificar que la IP está bloqueada

Después de crear la regla o de que Fail2ban actúe, puedes comprobar que el bloqueo funciona.

Método 1: Desde Plesk, en la lista de reglas del firewall, verás tu regla con la acción "Denegar".

Método 2: Desde tu ordenador, intenta hacer un ping a tu servidor desde la IP bloqueada (si tienes acceso a ella). Debería dar error de timeout.

Método 3: Revisa los logs del servidor. En Plesk, ve a "Herramientas y utilidades" > "Registros" y busca entradas de la IP bloqueada. Verás mensajes de "DROP" o "Connection refused".


Consejos extra para proteger tu servidor Plesk

Bloquear IPs es solo una parte de la seguridad. Aquí tienes algunos consejos adicionales para que tu servidor esté blindado:

  • Mantén Plesk siempre actualizado. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Cambia el puerto SSH por defecto (22) a un puerto no estándar. Esto reduce muchísimo los ataques automatizados.
  • Usa contraseñas robustas y, si es posible, autenticación por clave SSH.
  • Activa la autenticación en dos pasos (2FA) para acceder al panel de Plesk.
  • Revisa los logs semanalmente para detectar patrones de ataque.
  • Instala un certificado SSL en todos tus sitios web para cifrar la comunicación.
  • Limita el acceso al panel de Plesk solo a IPs de confianza, si es que tienes una IP fija.

[INFO] Si tu proveedor de hosting te ofrece un panel alternativo como Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. La configuración de firewall en ese panel es diferente, pero los conceptos son los mismos.


Preguntas frecuentes sobre el firewall de Plesk

Aquí tienes algunas dudas comunes que nos suelen llegar al soporte técnico:

¿Puedo desbloquear una IP más tarde?

Sí, por supuesto. Solo tienes que ir a la lista de reglas, localizar la regla de bloqueo y hacer clic en el botón de eliminar o desactivar. En Fail2ban, puedes eliminar la IP bloqueada desde la pestaña correspondiente.

¿El bloqueo afecta a todos los sitios web de mi servidor?

Sí, el firewall actúa a nivel de servidor, así que la IP bloqueada no podrá acceder a ningún sitio, panel, FTP o SSH alojado en ese servidor.

¿Qué diferencia hay entre "Denegar" y "Rechazar"?

En Plesk, "Denegar" (DROP) elimina el paquete sin enviar respuesta, lo que confunde al atacante. "Rechazar" (REJECT) envía un mensaje de error. Para máxima seguridad, usa "Denegar".

¿Puedo bloquear países enteros?

Plesk por defecto no permite bloquear países directamente, pero puedes hacerlo usando listas de IPs de ese país y crear reglas masivas. Hay extensiones de pago que lo facilitan, pero no son imprescindibles.

¿Qué hago si bloqueo mi propia IP por error?

Si te bloqueas a ti mismo, no podrás acceder al panel. La solución es conectarte por SSH desde otra IP o pedir a tu proveedor de hosting que elimine la regla manualmente. Por eso te recomiendo ser muy cuidadoso al introducir las IPs.


Conclusión

Bloquear IPs en Plesk usando el firewall es una tarea que cualquier persona puede hacer en menos de cinco minutos, y los beneficios en seguridad Plesk son enormes. Ya sea de forma manual o automática con Fail2ban, proteger tu servidor de accesos no deseados es una de las mejores inversiones de tiempo que puedes hacer.

Recuerda: la seguridad Plesk no es un lujo, es una necesidad. Los ataques son constantes y automatizados, así que más vale prevenir.

Si tienes cualquier duda, déjamela en los comentarios o contacta con nuestro soporte técnico. Estamos aquí para ayudarte.

Ahora ya sabes cómo mantener a raya a los visitantes no deseados. ¡A bloquear se ha dicho!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel