Cómo bloquear IPs en Plesk usando el firewall (GuÃa fácil)
¿Tu servidor Plesk está recibiendo ataques constantes, intentos de fuerza bruta o tráfico sospechoso desde una misma dirección IP?
No te preocupes, es algo más común de lo que parece. La buena noticia es que bloquear IPs en Plesk usando el firewall integrado es un proceso muy sencillo, directo y que no requiere que seas un experto en redes.
En esta guÃa fácil, te voy a explicar paso a paso cómo hacerlo, qué opciones tienes, y algunos consejos de seguridad para que tu servidor Plesk quede mucho más protegido.
Vamos a ello.
¿Por qué es importante bloquear IPs en Plesk?
Imagina que tu servidor es una casa. Tiene puertas (puertos), ventanas (servicios) y una puerta principal (el panel de control). Si alguien llama a tu puerta miles de veces por minuto, no es un visitante curioso, es un intruso intentando entrar.
Lo mismo pasa con tu servidor. Si ves en los logs que una IP concreta intenta acceder a tu panel, a tu SSH o a tu WordPress una y otra vez, lo más inteligente es cortar la comunicación con esa IP de inmediato.
Al bloquear IPs en Plesk, consigues:
- Reducir la carga innecesaria en tu servidor.
- Evitar intentos de acceso no autorizado.
- Proteger tus sitios web y bases de datos.
- Disminuir el riesgo de que tu servidor forme parte de un ataque DDoS.
Plesk ya trae un firewall llamado Plesk Firewall, que es una interfaz gráfica sobre el clásico iptables de Linux. Esto significa que no necesitas tocar ni una lÃnea de código, todo se hace desde el panel.
Requisitos previos antes de empezar
Antes de ponernos manos a la obra, asegúrate de que tienes lo siguiente:
- Acceso al panel de Plesk como administrador (usuario
admino con permisos equivalentes). - Que el módulo Firewall esté instalado en Plesk. En la mayorÃa de las instalaciones modernas (Plesk Obsidian) ya viene activado por defecto.
- Tener a mano la IP que quieres bloquear. Si no la tienes, puedes verla en los logs de acceso o en herramientas como Fail2ban.
[INFO] Si no sabes qué IP bloquear, te recomiendo revisar primero la sección "Herramientas y utilidades" > "Registros" dentro de Plesk. Ahà verás los intentos de inicio de sesión fallidos y las IPs sospechosas.
Cómo acceder al firewall de Plesk
El acceso al firewall es muy intuitivo. Sigue estos pasos:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Herramientas y utilidades" (o directamente "Firewall" si está en el menú principal).
- Haz clic en "Firewall".
Se abrirá una pantalla con dos pestañas principales:
- Reglas de firewall (las reglas activas).
- Protección contra intrusiones (Fail2ban).
Nosotros nos centraremos en la primera pestaña.
Paso a paso: Cómo bloquear IPs en Plesk usando el firewall
Vamos a lo importante. Para bloquear una IP en Plesk, tienes dos métodos principales:
- Método 1: Crear una regla de bloqueo manual.
- Método 2: Usar Fail2ban para bloqueos automáticos.
Te explico ambos, pero primero el manual, que es el más directo.
Método 1: Crear una regla de bloqueo manual (IP especÃfica)
Este método es perfecto cuando ya sabes exactamente qué IP quieres bloquear.
Paso 1: En la pestaña "Reglas de firewall", haz clic en el botón "Añadir regla" (o "Agregar regla" según la versión).
Paso 2: Se abrirá un formulario. Aquà tienes que rellenar los siguientes campos:
- Nombre de la regla: Ponle un nombre descriptivo, por ejemplo "Bloqueo IP atacante".
- Dirección IP o red: Introduce la IP exacta que quieres bloquear. También puedes usar formato CIDR, por ejemplo
192.168.1.0/24para bloquear un rango completo. - Puertos: Déjalo vacÃo o pon "Todos" para bloquear todo el tráfico de esa IP. Si solo quieres bloquear un puerto concreto (como el 21 para FTP), especifÃcalo aquÃ.
- Protocolo: Selecciona "Todos" para bloquear TCP, UDP e ICMP.
- Acción: Elige "Denegar" (o "Drop" en inglés). Esto corta la comunicación de inmediato.
Paso 3: Haz clic en "Aceptar" o "Aplicar" para guardar la regla.
Paso 4: Verás la nueva regla en la lista, generalmente en la parte superior. Asegúrate de que está activada (el interruptor está en verde).
Y listo, ya has bloqueado la IP. El cambio es efectivo en cuestión de segundos.
[TIP] Si quieres bloquear varias IPs a la vez, puedes crear varias reglas o agruparlas en un solo rango CIDR. Por ejemplo, si ves ataques desde
45.33.22.10y45.33.22.11, puedes bloquear45.33.22.0/24para cubrir todo el bloque.
Método 2: Usar Fail2ban para bloqueos automáticos
Fail2ban es una herramienta que Plesk integra de forma nativa. Su función es analizar los logs del servidor y, si detecta varios intentos fallidos de inicio de sesión desde una misma IP, la bloquea automáticamente durante un tiempo.
Esto es muy útil porque no tienes que estar pendiente de bloquear IPs manualmente. El sistema lo hace solo.
Paso 1: En el firewall de Plesk, ve a la pestaña "Protección contra intrusiones" (Fail2ban).
Paso 2: Verás una lista de servicios protegidos (SSH, FTP, SMTP, etc.). Cada uno tiene un estado (activo o inactivo) y un número de IPs bloqueadas actualmente.
Paso 3: Activa Fail2ban para los servicios que quieras proteger. Te recomiendo activarlo al menos para SSH y FTP, que son los más atacados.
Paso 4: Configura los parámetros de bloqueo:
- Tiempo de bloqueo: Cuántos minutos estará bloqueada la IP (ej. 600 minutos = 10 horas).
- Máximo de intentos: Cuántos intentos fallidos se permiten antes de bloquear (ej. 3 intentos).
- Ventana de tiempo: En cuántos minutos se cuentan esos intentos (ej. 10 minutos).
Paso 5: Guarda los cambios.
A partir de ese momento, cualquier IP que supere el umbral de intentos fallidos será bloqueada automáticamente.
[WARNING] Ten cuidado con Fail2ban: si configuras muy pocos intentos (por ejemplo, 1) podrÃas bloquearte a ti mismo si te equivocas de contraseña. Recomiendo valores estándar como 3-5 intentos en 10 minutos.
Cómo verificar que la IP está bloqueada
Después de crear la regla o de que Fail2ban actúe, puedes comprobar que el bloqueo funciona.
Método 1: Desde Plesk, en la lista de reglas del firewall, verás tu regla con la acción "Denegar".
Método 2: Desde tu ordenador, intenta hacer un ping a tu servidor desde la IP bloqueada (si tienes acceso a ella). DeberÃa dar error de timeout.
Método 3: Revisa los logs del servidor. En Plesk, ve a "Herramientas y utilidades" > "Registros" y busca entradas de la IP bloqueada. Verás mensajes de "DROP" o "Connection refused".
Consejos extra para proteger tu servidor Plesk
Bloquear IPs es solo una parte de la seguridad. Aquà tienes algunos consejos adicionales para que tu servidor esté blindado:
- Mantén Plesk siempre actualizado. Las actualizaciones corrigen vulnerabilidades conocidas.
- Cambia el puerto SSH por defecto (22) a un puerto no estándar. Esto reduce muchÃsimo los ataques automatizados.
- Usa contraseñas robustas y, si es posible, autenticación por clave SSH.
- Activa la autenticación en dos pasos (2FA) para acceder al panel de Plesk.
- Revisa los logs semanalmente para detectar patrones de ataque.
- Instala un certificado SSL en todos tus sitios web para cifrar la comunicación.
- Limita el acceso al panel de Plesk solo a IPs de confianza, si es que tienes una IP fija.
[INFO] Si tu proveedor de hosting te ofrece un panel alternativo como Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. La configuración de firewall en ese panel es diferente, pero los conceptos son los mismos.
Preguntas frecuentes sobre el firewall de Plesk
Aquà tienes algunas dudas comunes que nos suelen llegar al soporte técnico:
¿Puedo desbloquear una IP más tarde?
SÃ, por supuesto. Solo tienes que ir a la lista de reglas, localizar la regla de bloqueo y hacer clic en el botón de eliminar o desactivar. En Fail2ban, puedes eliminar la IP bloqueada desde la pestaña correspondiente.
¿El bloqueo afecta a todos los sitios web de mi servidor?
SÃ, el firewall actúa a nivel de servidor, asà que la IP bloqueada no podrá acceder a ningún sitio, panel, FTP o SSH alojado en ese servidor.
¿Qué diferencia hay entre "Denegar" y "Rechazar"?
En Plesk, "Denegar" (DROP) elimina el paquete sin enviar respuesta, lo que confunde al atacante. "Rechazar" (REJECT) envÃa un mensaje de error. Para máxima seguridad, usa "Denegar".
¿Puedo bloquear paÃses enteros?
Plesk por defecto no permite bloquear paÃses directamente, pero puedes hacerlo usando listas de IPs de ese paÃs y crear reglas masivas. Hay extensiones de pago que lo facilitan, pero no son imprescindibles.
¿Qué hago si bloqueo mi propia IP por error?
Si te bloqueas a ti mismo, no podrás acceder al panel. La solución es conectarte por SSH desde otra IP o pedir a tu proveedor de hosting que elimine la regla manualmente. Por eso te recomiendo ser muy cuidadoso al introducir las IPs.
Conclusión
Bloquear IPs en Plesk usando el firewall es una tarea que cualquier persona puede hacer en menos de cinco minutos, y los beneficios en seguridad Plesk son enormes. Ya sea de forma manual o automática con Fail2ban, proteger tu servidor de accesos no deseados es una de las mejores inversiones de tiempo que puedes hacer.
Recuerda: la seguridad Plesk no es un lujo, es una necesidad. Los ataques son constantes y automatizados, asà que más vale prevenir.
Si tienes cualquier duda, déjamela en los comentarios o contacta con nuestro soporte técnico. Estamos aquà para ayudarte.
Ahora ya sabes cómo mantener a raya a los visitantes no deseados. ¡A bloquear se ha dicho!
