🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs en Syspanel

Actualizado el 10 de noviembre de 2025

¿Por qué deberías bloquear IPs en Syspanel?

Si tienes un servidor, tarde o temprano te encontrarás con visitas no deseadas. No hablamos de un usuario curioso, sino de IPs maliciosas que intentan acceder a tu panel de control, probar contraseñas, explotar vulnerabilidades o simplemente saturar tu ancho de banda con peticiones absurdas.

Bloquear estas direcciones es una de las tareas más básicas y efectivas de seguridad servidor que puedes hacer. Y la buena noticia es que, con Syspanel, no necesitas ser un gurú de la terminal para lograrlo. Este panel, que ya conoces como una alternativa moderna y potente, integra un firewall Syspanel que te permite gestionar estos bloqueos de forma gráfica y sencilla.

Imagina que tu servidor es tu casa. Syspanel es la puerta principal y el firewall Syspanel es la cerradura de seguridad. Bloquear una IP es como decirle al portero automático que no deje pasar a una persona concreta. El resto de invitados pueden seguir entrando sin problemas.

En este artículo, te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo proteger tu servidor bloqueando direcciones IP no deseadas desde la interfaz de Syspanel. Vamos a ello.

Antes de empezar: ¿Qué es exactamente una IP y por qué bloquearla?

Para ponernos en contexto, una dirección IP es como la matrícula de un coche, pero para dispositivos conectados a Internet. Cada vez que alguien visita tu web, su servidor (o su ordenador) te deja ver su matrícula.

Ahora bien, ¿por qué querrías bloquear una de esas matrículas? Las razones más comunes son:

  • Intentos de fuerza bruta: Alguien intenta adivinar la contraseña de tu panel o de tu SSH miles de veces por minuto.
  • Spam y bots: Programas automáticos que comentan en tu blog, rellenan formularios o intentan enviar correos masivos desde tu servidor.
  • Ataques DDoS: Un enjambre de IPs (o una sola muy pesada) que satura tu servidor para que deje de responder.
  • Scraping agresivo: Bots que copian todo el contenido de tu web sin permiso, consumiendo muchos recursos.

[INFO] Bloquear una IP en Syspanel no borra ningún archivo ni daña tu web. Simplemente impide que esa dirección concreta vuelva a conectarse a tu servidor. Es una medida reversible y muy segura.

Accediendo al Firewall de Syspanel

Lo primero que necesitas es entrar en tu panel de control. Recuerda que la URL de acceso a Syspanel es a través del puerto 2106. Es decir, normalmente sería algo así: https://tu-servidor.com:2106.

Una vez dentro, con tu usuario y contraseña de administrador, busca en el menú lateral o superior la sección que dice "Firewall" o "Seguridad". Dependiendo de la versión de Syspanel que tengas, el icono puede ser un escudo o una llave, pero el nombre suele ser bastante claro.

Al hacer clic, se abrirá la interfaz del firewall Syspanel. Verás una tabla con las reglas existentes. Si es la primera vez que entras, puede que esté vacía o que tenga algunas reglas por defecto (como permitir el acceso al propio puerto 2106). No te preocupes, es normal.

Entendiendo la interfaz del firewall

La pantalla del firewall se divide en varias pestañas o secciones:

  • Reglas de IP: Aquí es donde vamos a trabajar. Verás una lista de direcciones IP bloqueadas o permitidas.
  • Reglas de Servicio: Sirve para abrir o cerrar puertos específicos (SSH, FTP, etc.). No lo necesitaremos para este tutorial.
  • Lista Blanca: IPs que siempre tienen permitido el acceso, aunque estén en la lista negra.
  • Lista Negra: IPs que están completamente bloqueadas.

Para nuestro objetivo, nos centraremos en la Lista Negra o en la sección de Reglas de IP.

Cómo bloquear IPs en Syspanel: Paso a paso

Vamos a lo importante. Sigue estos pasos y tendrás tu servidor blindado en menos de dos minutos.

Paso 1: Identifica la IP a bloquear

Antes de bloquear, necesitas saber qué dirección IP quieres eliminar de la ecuación. ¿Cómo la encuentras?

  1. Revisa los logs de acceso: En Syspanel, dentro de la sección de "Registros" o "Logs", puedes ver los intentos de conexión fallidos. Busca direcciones que se repitan constantemente.
  2. Usa herramientas externas: Si ves actividad rara en tu web, puedes usar herramientas online para ver qué IPs están conectadas a tu servidor en tiempo real.
  3. Correo de alerta: A veces, Syspanel te envía un correo si detecta muchos intentos de acceso fallidos. Ahí suele venir la IP del atacante.

[TIP] Si no estás seguro de qué IP bloquear, empieza por las que aparecen en los logs de "fallos de autenticación". Si alguien intenta entrar 50 veces con una contraseña incorrecta, es un claro candidato a ser bloqueado.

Paso 2: Añade la regla de bloqueo

Una vez que tienes la IP maliciosa delante, haz lo siguiente:

  1. En la sección del firewall Syspanel, busca un botón que diga "Añadir Regla", "Agregar IP" o un icono con un símbolo "+".
  2. Al hacer clic, se abrirá un formulario. Normalmente te pedirá:
    • Dirección IP: Aquí escribes la IP que quieres bloquear (ej. 203.0.113.45).
    • Puerto: Déjalo en "Todos" o vacío, a menos que quieras bloquear solo un puerto específico (como el 21 para FTP).
    • Protocolo: Selecciona "TCP", "UDP" o "Cualquiera". Para un bloqueo general, elige "Cualquiera".
    • Acción: Este es el paso clave. Debes seleccionar "Denegar" o "Bloquear" (a veces aparece como "DROP" o "REJECT").
    • Comentario: Opcional, pero muy útil. Escribe algo como "IP de un bot ruso que intentaba hackear el SSH". Así sabrás por qué la bloqueaste en el futuro.

Paso 3: Guarda y aplica los cambios

No olvides hacer clic en "Guardar" o "Aplicar Cambios". En algunos sistemas, el firewall se actualiza automáticamente. En otros, te pedirá que confirmes la acción. Asegúrate de que la regla aparece ahora en la lista de la Lista Negra.

[WARNING] Ten mucho cuidado de no bloquear tu propia IP. Si te equivocas y bloqueas tu dirección actual, te quedarás fuera del servidor y tendrás que acceder por otros medios (como la consola del proveedor de hosting) para deshacer el cambio. Antes de bloquear, verifica que la IP no sea la tuya.

¿Qué hago si me bloqueo a mí mismo?

Es el error más común. Estás en tu oficina, bloqueas una IP, y de repente pierdes la conexión. Tranquilo, tiene solución.

  • Acceso por consola: La mayoría de los proveedores de hosting (VPS, dedicados) ofrecen un acceso por consola web (como VNC o KVM). Entra por ahí y podrás ver la interfaz de Syspanel desde el propio servidor, sin pasar por el firewall.
  • Conecta con otra red: Si tienes un móvil, desactiva el WiFi y usa los datos móviles. Tu IP cambiará y podrás acceder para deshacer el bloqueo.
  • Soporte técnico: Si nada funciona, contacta con tu proveedor. Ellos pueden editar el firewall desde fuera y sacarte del apuro.

[INFO] Para evitar este problema, Syspanel suele tener una opción de "Confirmar IP actual" al añadir una regla. Si ves un aviso que dice "Esta es tu IP: X.X.X.X", no la bloquees.

Bloques avanzados: Rangos de IP y países

No siempre es una sola IP la que te ataca. A veces son rangos enteros (por ejemplo, 203.0.113.0 a 203.0.113.255) o incluso países completos. Syspanel te permite gestionar esto.

Bloquear un rango de IPs

En lugar de escribir una IP suelta, puedes usar la notación CIDR. Por ejemplo:

  • 203.0.113.0/24 bloquea las 256 IPs que van desde 203.0.113.0 hasta 203.0.113.255.
  • 10.0.0.0/8 bloquearía un rango gigantesco (no recomendado).

Esto es útil si ves que el ataque viene de una subred específica de un proveedor de hosting barato.

Bloquear por país (GeoIP)

Algunas versiones de Syspanel (o módulos adicionales) permiten bloquear países enteros. Esto es fantástico si tu web es local y no necesitas tráfico internacional. Sin embargo, ten cuidado porque puede afectar a tu SEO si bloqueas países desde los que te visitan clientes potenciales.

Buenas prácticas de seguridad servidor

Bloquear IPs es una acción reactiva. Es decir, actúas después del ataque. Para una protección más proactiva, combina el bloqueo con estas otras medidas:

  • Cambia el puerto SSH por defecto: No uses el 22, usa uno aleatorio (aunque Syspanel ya usa el 2106 para su panel, el SSH es otro).
  • Usa claves SSH en lugar de contraseñas: Es mucho más difícil de hackear.
  • Activa la autenticación de dos factores (2FA) para acceder a Syspanel.
  • Mantén el sistema operativo y los scripts actualizados: Las vulnerabilidades se parchean con las actualizaciones.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en hacer efecto el bloqueo?

Inmediatamente. En cuanto guardas la regla, el firewall Syspanel la aplica al momento. La IP bloqueada no podrá establecer nuevas conexiones.

¿Puedo desbloquear una IP más adelante?

Sí, por supuesto. Solo tienes que ir a la Lista Negra, buscar la regla y hacer clic en "Eliminar" o "Desbloquear". El cambio también es inmediato.

¿El bloqueo de IP afecta al rendimiento de mi web?

No. Al contrario. Al bloquear IPs maliciosas, reduces la carga innecesaria en tu servidor, lo que puede incluso mejorar la velocidad de respuesta para los usuarios legítimos.

¿Debo bloquear todas las IPs de otros países?

Depende de tu negocio. Si solo vendes en España, bloquear el resto del mundo puede ser una medida de seguridad servidor muy efectiva. Pero si tienes clientes internacionales, no lo hagas.

¿Qué diferencia hay entre bloquear en Syspanel y en el hosting?

Syspanel es la capa de aplicación. El hosting (el proveedor) tiene su propio firewall a nivel de red. Es recomendable usar ambos. Si el ataque es muy fuerte (DDoS), el firewall del proveedor es más efectivo porque filtra el tráfico antes de que llegue a tu servidor.

¿Y si el atacante cambia de IP?

Es posible. Por eso el bloqueo manual es solo una parte. Para ataques persistentes, te recomiendo usar herramientas de protección como Fail2ban, que Syspanel suele tener integrada o puedes instalar. Esta herramienta bloquea automáticamente las IPs tras varios intentos fallidos, sin intervención manual.

Conclusión

Proteger tu servidor no tiene por qué ser una pesadilla. Con Syspanel, la tarea de bloquear IPs se reduce a unos pocos clics. Hemos visto que el proceso es sencillo: identificar la IP maliciosa, añadir una regla de denegación en el firewall Syspanel y guardar los cambios.

Recuerda que la seguridad servidor es un proceso continuo. No basta con bloquear una IP hoy y olvidarte. Te animo a que revises los logs de tu panel periódicamente, configures alertas y combines el bloqueo manual con herramientas automáticas.

Ahora que ya sabes cómo hacerlo, entra en tu Syspanel (recuerda, puerto 2106), revisa si hay alguna IP sospechosa y aplica lo aprendido. Tu servidor te lo agradecerá.

Si este artículo te ha resultado útil, no dudes en compartirlo. Y si tienes alguna duda, déjala en los comentarios. ¡Estoy aquí para ayudarte a mantener tu hosting seguro y rápido!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel