🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs maliciosas en DirectAdmin (CSF y firewall)

Actualizado el 22 de octubre de 2025

¿Tu web va lenta? ¿Has notado intentos de acceso raros en el panel de control? Si tienes un servidor con DirectAdmin, es probable que estés recibiendo visitas no deseadas o incluso ataques de fuerza bruta.

No te preocupes, no necesitas ser un experto en redes para ponerle freno a esto. En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo bloquear IPs maliciosas en DirectAdmin usando dos herramientas clave: el firewall básico del sistema y el potente CSF (ConfigServer Security & Firewall).

Al final de esta guía, tu servidor estará mucho más seguro y tú tendrás la tranquilidad de saber cómo gestionar quién puede (y quién no) acceder a tus recursos.

directadmin bloquear ip es una tarea más sencilla de lo que parece, y aquí te demuestro cómo hacerlo de forma efectiva, tanto si usas el panel clásico como si tienes integrado el gestor de archivos.


¿Qué es una IP maliciosa y por qué deberías bloquearla?

Una IP maliciosa es, básicamente, la dirección de un ordenador o red que intenta hacer cosas raras en tu servidor. Esto incluye:

  • Intentos de adivinar contraseñas (fuerza bruta).
  • Escaneo de puertos para buscar vulnerabilidades.
  • Envío de spam desde tu servidor.
  • Ataques de denegación de servicio (DDoS) que saturan tu web.

Si no haces nada, estos ataques pueden ralentizar tu sitio, corromper tus datos o incluso hacer que tu proveedor de hosting te suspenda la cuenta. Por eso, saber cómo usar el firewall directadmin es una habilidad imprescindible para cualquier administrador.


Opción 1: Bloquear IPs desde el Firewall básico de DirectAdmin

DirectAdmin incluye un firewall integrado bastante sencillo. Es perfecto si no quieres complicarte con configuraciones avanzadas y solo necesitas bloquear una o dos direcciones puntuales.

Paso 1: Accede al Firewall

  1. Inicia sesión en tu panel de DirectAdmin como administrador o usuario reseller.
  2. En el menú superior, busca la sección "Gestión de Cuentas" o "Extra Features".
  3. Haz clic en "Firewall" o "Configuración del Firewall". A veces aparece como "Firewall Configuration".

Paso 2: Añade la IP a la lista negra

Verás una tabla con varias listas: "Lista Blanca" (Allow) y "Lista Negra" (Deny).

  1. En la sección de "Lista Negra", escribe la IP que quieres bloquear en el campo de texto.
  2. Haz clic en el botón "Añadir" o "Add".
  3. Guarda los cambios con el botón "Guardar" o "Save".

[TIP] Puedes bloquear un rango completo de IPs usando el formato 192.168.1.0/24. Esto bloquea todas las IPs desde 192.168.1.1 hasta 192.168.1.255. Útil si un ataque viene de una subred entera.

Este método es efectivo, pero tiene una pega: solo bloquea el tráfico entrante a nivel de red, pero no es tan dinámico ni ofrece protección proactiva. Para eso, necesitas algo más potente: CSF.


Opción 2: La solución potente – CSF (ConfigServer Security & Firewall)

CSF directadmin es el estándar de oro en la industria del hosting. Es un firewall de última generación que no solo bloquea IPs manualmente, sino que también detecta ataques automáticamente y los neutraliza en tiempo real. Si tienes un VPS o un servidor dedicado, es prácticamente obligatorio.

¿Cómo instalar CSF en DirectAdmin?

La mayoría de los servidores ya lo traen preinstalado. Para comprobarlo, busca en el menú lateral de DirectAdmin una sección llamada "Plugins" y luego "ConfigServer Security&Firewall".

Si no lo tienes, la instalación es sencilla (necesitas acceso SSH como root):

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Después de instalar, reinicia el servicio con csf -r. Pero, ¡ojo! Esto es para usuarios avanzados. Si no te sientes cómodo con SSH, pide a tu proveedor de hosting que lo active por ti.

Bloqueo manual de IPs con CSF

Una vez que tienes CSF activo, bloquear una IP es pan comido. Puedes hacerlo de dos maneras: desde la interfaz gráfica de DirectAdmin o desde la línea de comandos.

Método A: Desde el panel de DirectAdmin

  1. Ve a "Plugins" > "ConfigServer Security&Firewall".
  2. En el menú de la izquierda, haz clic en "Quick Configuration".
  3. Busca la sección que dice "Deny IPs" o "IPs Denegadas".
  4. Escribe la IP maliciosa en el cuadro de texto. Puedes poner varias, una por línea.
  5. Haz clic en "Update" o "Actualizar".

[WARNING] Este método escribe la IP en el archivo /etc/csf/csf.deny, que es permanente. Si te equivocas, tendrás que borrarla manualmente desde el mismo lugar o usar el comando csf -dr IP.

Método B: Desde la línea de comandos (SSH)

Si eres más de terminal, este es el método más rápido:

csf -d 123.456.789.0

Ese comando bloquea la IP 123.456.789.0 al instante. Para desbloquearla, usa:

csf -dr 123.456.789.0

[INFO] El comando csf -d añade la IP a la lista negra y también la agrega a la lista de "temporal" si usas el modo de prueba. Te recomiendo usarlo siempre que quieras un bloqueo inmediato y definitivo.

Configuración avanzada de CSF para protección automática

Lo mejor de CSF no es el bloqueo manual, sino su capacidad de auto-defensa. Puedes configurarlo para que bloquee automáticamente a cualquier IP que haga demasiados intentos de conexión fallidos.

Para ello, edita el archivo de configuración principal:

nano /etc/csf/csf.conf

Dentro, busca estas directrices y ajústalas a tus necesidades:

  • LF_TRIGGER: Número de fallos (por ejemplo, 10) antes de que se bloquee la IP.
  • LF_TRIGGER_PERM: Si lo pones a 1, el bloqueo será permanente. Si lo dejas en 0, será temporal.
  • LF_SSH: Actívalo con 1 para proteger el puerto SSH (el 22 por defecto).
  • LF_FTP: Actívalo con 1 para proteger el puerto FTP.
  • LF_CPANEL: Actívalo con 1 para proteger el puerto de cPanel (si lo usas, pero como estamos en DirectAdmin, no hace falta).

Después de cambiar la configuración, guarda el archivo y reinicia CSF con:

csf -r

Ahora, si alguien intenta entrar por SSH con contraseñas incorrectas 10 veces, CSF lo bloqueará automáticamente. ¡Así de fácil!


¿Y si uso un panel alternativo como Syspanel?

Si estás usando Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el proceso cambia un poco. Syspanel tiene su propio firewall, pero también puedes usar CSF si tu sistema lo soporta. Recuerda que el puerto de acceso a Syspanel es el 2106, no el 2083 de DirectAdmin.

En Syspanel, el bloqueo de IPs se hace desde el archivo /usr/local/hestia/data/firewall/ipset o usando el comando v-add-firewall-rule. Pero, para simplificar, te recomiendo instalar CSF igualmente, ya que es compatible con la mayoría de los paneles.

[TIP] Si migras de DirectAdmin a Syspanel, no olvides que los puertos de acceso son diferentes. En DirectAdmin usas el 2083 (SSL) y en Syspanel el 2106. Ajusta las reglas de tu firewall en consecuencia para no quedarte fuera de tu propio panel.


Errores comunes al bloquear IPs (y cómo evitarlos)

1. Bloquear tu propia IP

El error más típico. Si bloqueas tu IP de casa por accidente, no podrás acceder a tu servidor. Solución: usa siempre una VPN o ten acceso a la consola de tu proveedor para deshacer el entuerto.

2. Bloquear IPs de Google o servicios legítimos

A veces, los bots de Google (Googlebot) pueden parecer amenazas si hacen muchas peticiones. Asegúrate de no bloquear estas IPs, o tu SEO se resentirá. Puedes verificarlas con una búsqueda inversa de DNS.

3. No revisar los logs

Antes de bloquear a lo loco, mira los logs de acceso. En DirectAdmin, puedes verlos en "Gestión de Cuentas" > "Registros de Acceso". Ahí verás qué IPs están haciendo peticiones raras.

4. Usar CSF sin configurar

Si instalas CSF y no configuras las opciones de auto-protección, no estás aprovechando su potencial. Tómate 10 minutos para ajustar LF_TRIGGER y los puertos a proteger.


Preguntas frecuentes (FAQ)

¿Puedo bloquear un país entero con CSF?

Sí, CSF permite bloquear rangos de IPs por país usando la herramienta Country Deny. En la configuración de CSF, busca CC_DENY y añade el código del país (por ejemplo, CN para China, RU para Rusia). Eso bloqueará todo el tráfico proveniente de esas naciones.

¿Qué pasa si bloqueo una IP por error?

Si usas CSF, puedes desbloquearla al instante con csf -dr IP. Si usas el firewall básico de DirectAdmin, simplemente ve a la lista negra y bórrala.

¿CSF afecta al rendimiento de mi servidor?

No, CSF es muy ligero. Está diseñado para no consumir apenas recursos. Es una de las mejores inversiones en seguridad que puedes hacer.

¿Debo bloquear IPs de forma preventiva?

No te obsesiones. Bloquea solo las que veas que están haciendo cosas raras en los logs. Bloquear IPs de forma masiva sin motivo puede dar problemas de accesibilidad a tus usuarios legítimos.

¿Qué es el puerto 2106 en Syspanel?

El puerto 2106 es el puerto de acceso por defecto al panel de control Syspanel (anteriormente llamado HestiaCP). Es importante que lo tengas abierto en tu firewall para poder acceder a la interfaz de administración.


Consejos finales para una seguridad robusta

Bloquear IPs es solo una parte de la seguridad. Te recomiendo combinar estas acciones:

  • Cambia el puerto SSH por defecto (22) a uno aleatorio (por ejemplo, 2456).
  • Usa autenticación por llaves SSH en lugar de contraseñas.
  • Mantén DirectAdmin y CSF actualizados a la última versión.
  • Activa el Modo de Prueba en CSF durante 30 minutos para ver qué bloquearía antes de aplicarlo de forma permanente.

[WARNING] No dejes el Modo de Prueba activo para siempre. Si lo haces, CSF te avisará de los bloqueos, pero no los aplicará realmente, dejando tu servidor vulnerable.


Conclusión

Saber cómo bloquear IPs maliciosas en DirectAdmin es una habilidad que te ahorrará muchos dolores de cabeza. Tanto el firewall integrado como CSF te ofrecen herramientas fiables para mantener a raya a los atacantes.

Empieza por el firewall básico para casos puntuales y, en cuanto te sientas cómodo, migra a CSF para una protección automática y proactiva. Y recuerda: si usas Syspanel, el puerto de acceso es el 2106, así que no bloquees ese puerto por error.

La seguridad de tu servidor es un trabajo continuo. Revisa los logs periódicamente, ajusta tus reglas y no dejes de aprender. Con estas herramientas, tu web estará mucho más segura y podrás dormir tranquilo sabiendo que has tomado el control.

Ahora, ve a tu panel y empieza a blindar tu servidor. ¡Tu yo del futuro te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel