Cómo bloquear IPs maliciosas en Plesk y DirectAdmin
[INFO] Este artículo está diseñado para guiarte paso a paso, incluso si no tienes experiencia técnica. Si en algún momento te sientes perdido, respira hondo y vuelve a leer el paso anterior. ¡Tú puedes!
Proteger tu servidor web es como ponerle una buena cerradura a la puerta de tu casa. En el mundo digital, una de las tareas más importantes es bloquear IP maliciosas que intentan acceder sin permiso, hacer ataques de fuerza bruta o simplemente consumir tus recursos. Tanto Plesk como DirectAdmin son paneles de control muy populares, y aunque cada uno tiene su propio método, ambos te permiten gestionar la seguridad de tu servidor de forma efectiva.
A continuación, te explicaré cómo identificar direcciones IP sospechosas y cómo bloquearlas de manera permanente o temporal usando las herramientas integradas en estos paneles. También veremos cómo complementar esto con un firewall básico para que tu sitio web duerma tranquilo.
¿Por qué es importante bloquear IPs maliciosas?
Antes de meter manos a la obra, entendamos por qué esto es clave para tu seguridad. Cada día, bots automatizados escanean internet en busca de vulnerabilidades. Si una IP maliciosa logra conectarse a tu servidor, podría:
- Intentar adivinar contraseñas (ataques de fuerza bruta).
- Explotar plugins o software desactualizado.
- Consumir tu ancho de banda y ralentizar tu web.
- Robar información sensible.
Bloquear esas IPs es como decirles: "No, gracias, aquí no entras". Y lo mejor es que tanto Plesk como DirectAdmin tienen herramientas nativas para hacerlo sin necesidad de ser un experto en redes.
Cómo identificar IPs maliciosas en tu servidor
El primer paso para bloquear IP es saber quiénes son los "malos". Puedes revisar los logs de acceso de tu servidor. En Plesk, ve a Herramientas y configuraciones > Registros de acceso. En DirectAdmin, busca Log Viewer en el panel. Busca patrones como:
- Muchos intentos fallidos de inicio de sesión (por ejemplo, wp-login.php en WordPress).
- Solicitudes repetidas a archivos inexistentes.
- Conexiones desde países que no son tu público objetivo.
[TIP] Puedes usar herramientas como Fail2ban (que a menudo viene preinstalado) para automatizar la detección. Pero si prefieres hacerlo manual, los logs son tu mejor amigo.
Bloquear IPs en Plesk: paso a paso
Plesk ofrece un administrador de firewall integrado que es muy visual. Sigue estos pasos:
Accede al Firewall de Plesk
- Inicia sesión en tu panel de Plesk.
- Ve a Herramientas y configuraciones (en el menú lateral izquierdo).
- Busca la sección Seguridad y haz clic en Firewall.
Añade una regla para bloquear IP
- Dentro del Firewall, verás una lista de reglas existentes. Haz clic en Añadir regla.
- En Tipo de regla, selecciona Bloquear.
- En Dirección IP, escribe la IP maliciosa que quieras bloquear. Puedes usar una IP específica (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24).
- En Puerto, puedes dejarlo en "Todos" para bloquear todo el tráfico desde esa IP, o especificar puertos como 80 (HTTP) o 22 (SSH) si solo quieres restringir ciertos servicios.
- Dale un nombre descriptivo, como "Bloqueo IP sospechosa 1".
- Haz clic en Aceptar o Guardar.
[WARNING] Ten cuidado de no bloquear tu propia IP. Si lo haces, perderás acceso al panel. Siempre verifica tu IP actual antes de añadir una regla (puedes usar sitios como "¿Cuál es mi IP?").
Verifica que la regla esté activa
Después de guardar, la regla aparecerá en la lista. Asegúrate de que esté habilitada (con un check verde). Plesk aplicará los cambios casi de inmediato.
Bloquear IPs en DirectAdmin: el método eficaz
DirectAdmin tiene un enfoque más directo, usando el Firewall de CSF (ConfigServer Security & Firewall) que suele venir integrado. Si no lo tienes, puedes instalarlo fácilmente.
Accede a CSF en DirectAdmin
- Inicia sesión en tu panel de DirectAdmin.
- Busca el icono de Plugins o Seguridad y haz clic en ConfigServer Security & Firewall (CSF).
- Si no lo ves, contacta a tu proveedor de hosting para que lo active.
Bloquear una IP manualmente
- Dentro de CSF, ve a la pestaña Firewall Deny IPs.
- En el campo IP to deny, escribe la dirección IP que deseas bloquear.
- Puedes añadir un comentario opcional (ej. "Ataque desde Rusia").
- Haz clic en Add o Add IP.
- El sistema te pedirá confirmación; acepta.
[INFO] CSF también permite bloqueros temporales. Ve a Temporary IP Deny y especifica el tiempo en segundos (ej. 3600 para 1 hora).
Verificar el bloqueo
Una vez añadida, la IP aparecerá en la lista de Denied IPs. Para que los cambios surtan efecto, a veces necesitas reiniciar CSF. Ve a la pestaña Firewall State y haz clic en Restart csf+lfd.
Usar el firewall del sistema operativo como respaldo
Tanto Plesk como DirectAdmin gestionan su propio firewall, pero si quieres una capa extra, puedes usar iptables (Linux) o firewalld. Esto es más técnico, pero aquí va un ejemplo básico:
- Para bloquear una IP en Linux con iptables:
iptables -A INPUT -s 192.168.1.100 -j DROP - Para guardar los cambios:
service iptables save
[WARNING] Si no estás cómodo con la línea de comandos, mejor quédate con las herramientas gráficas de los paneles. Un error aquí puede dejar tu servidor inaccesible.
Consejos avanzados: automatizar el bloqueo
Si recibes ataques frecuentes, manualmente bloquear IP puede ser tedioso. Aquí te dejo dos estrategias:
Usa Fail2ban con Plesk o DirectAdmin
Fail2ban escanea los logs y bloquea IPs automáticamente después de varios intentos fallidos. En Plesk, suele estar preconfigurado. En DirectAdmin, puedes instalarlo desde el plugin de CSF (ya lo incluye). Solo asegúrate de que esté activo.
Listas negras de IPs (IP blacklists)
Puedes suscribirte a listas públicas de IPs maliciosas (como Spamhaus o AbuseIPDB) e importarlas a tu firewall. En Plesk, ve a Firewall > Importar lista. En DirectAdmin, CSF tiene una opción para Block IPs from lists.
Preguntas frecuentes (FAQ)
¿Puedo bloquear un país entero?
Sí, pero con cuidado. En Plesk, puedes usar reglas geoip (requiere licencia adicional). En DirectAdmin, CSF tiene una opción Country Blocking donde seleccionas países. [INFO] Bloquear un país puede afectar a usuarios legítimos, así que úsalo solo si sabes que tu negocio no opera allí.
¿Qué hago si bloqueo mi propia IP?
No entres en pánico. Si aún tienes acceso a otro dispositivo (como un móvil con datos móviles), puedes iniciar sesión y eliminar la regla. Si no, contacta a tu proveedor de hosting para que desbloquee tu IP desde su lado.
¿El bloqueo es permanente?
Depende. En Plesk, las reglas manuales son permanentes hasta que las elimines. En DirectAdmin, puedes usar bloqueos temporales. Siempre puedes revisar y eliminar reglas antiguas.
¿Necesito reiniciar el servidor después de bloquear?
No. Tanto Plesk como DirectAdmin aplican los cambios en caliente. Sin embargo, en DirectAdmin, si usas CSF, a veces es bueno reiniciar el servicio (como se explicó) para asegurar que las reglas se activen.
Conclusión: tu servidor más seguro
Bloquear IP maliciosas es una de las tareas más gratificantes en la administración de servidores. Con Plesk y DirectAdmin, tienes herramientas amigables que te permiten hacerlo sin ser un experto en firewall. Recuerda siempre:
- Monitorea tus logs regularmente.
- No bloquees a lo loco; verifica primero.
- Automatiza con Fail2ban si los ataques son frecuentes.
Tu sitio web te lo agradecerá con mejor rendimiento y menos dolores de cabeza. ¡Manos a la obra! Y si tienes dudas, recuerda que siempre puedes consultar la documentación de tu panel o pedir ayuda a tu soporte técnico.
[TIP] Como extra, si usas Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106. Allí también puedes gestionar reglas de firewall desde la sección de Seguridad, muy similar a DirectAdmin.
