🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs maliciosas en Syspanel con reglas de firewall

Actualizado el 22 de diciembre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender una de las tareas más importantes para mantener tu servidor seguro: bloquear IPs maliciosas usando las reglas de firewall en Syspanel (antes conocido como HestiaCP). Este proceso es sencillo, no requiere que seas un experto en redes, y te ayudará a proteger tu sitio web, tus datos y la tranquilidad de tus visitantes.

Vamos a empezar desde lo más básico, paso a paso, para que puedas hacerlo tú mismo sin miedo a equivocarte. Al final, también responderé las preguntas más frecuentes (FAQ) que suelen tener los usuarios.


¿Por qué es importante bloquear IPs maliciosas?

Imagina que tu servidor es una casa. Las IPs maliciosas son como personas que intentan forzar la puerta, probar ventanas o hacer ruido para molestar. Si no las bloqueas, pueden:

  • Ralentizar tu web con ataques de fuerza bruta (intentos de contraseña).
  • Consumir recursos del servidor (CPU, RAM) haciendo que tu sitio se caiga.
  • Robar información sensible o instalar malware.

Bloquear IPs maliciosas en Syspanel usando el firewall (que internamente usa iptables) es como poner una reja electrónica que no deja pasar a nadie sospechoso. Y lo mejor: lo puedes hacer desde el panel de control, sin tocar la terminal.


Requisitos básicos antes de empezar

Antes de lanzarnos, asegúrate de tener:

  • Acceso a Syspanel (puerto 2106, por ejemplo: https://tudominio.com:2106).
  • Credenciales de administrador (usuario y contraseña).
  • Una lista de IPs que quieres bloquear (puedes obtenerlas de logs de acceso, plugins de seguridad o servicios como Fail2ban).

[INFO] Si no tienes aún una lista, puedes empezar con IPs conocidas por ataques, como las de ciertos países o rangos de proveedores sospechosos. Pero siempre verifica que no sean IPs legítimas (como las de tu propio equipo).


Paso a paso: Cómo bloquear IPs en Syspanel

1. Accede a Syspanel

Abre tu navegador y escribe la dirección de tu servidor con el puerto 2106:

https://tudominio.com:2106

Inicia sesión con tu usuario administrador y contraseña. Verás el panel principal con todas las opciones.

2. Navega a la sección de Firewall

En el menú lateral izquierdo, busca la opción que dice "Firewall" o "Reglas de firewall". En Syspanel, suele estar dentro de "Servidor" o en la pestaña "Seguridad". Haz clic.

Verás una tabla con las reglas actuales (probablemente esté vacía si nunca has configurado nada). Aquí es donde añadiremos nuestras reglas para bloquear IPs.

3. Añade una regla para bloquear una IP específica

Haz clic en el botón "Añadir regla" o "Agregar regla". Se abrirá un formulario con varios campos. Te explico cada uno:

  • Acción: Elige "Denegar" o "Bloquear" (depende de la traducción). Esto le dice al firewall que no permita el tráfico.
  • Protocolo: Normalmente TCP (es el más usado para web, correo, etc.). Si no estás seguro, déjalo en TCP.
  • Puerto: Puedes dejarlo en "Todos" o especificar uno (por ejemplo, 80 para HTTP, 443 para HTTPS). Si quieres bloquear completamente una IP, elige "Todos".
  • IP de origen: Aquí pones la dirección IP maliciosa. Por ejemplo: 192.168.1.100.
  • Comentario: Opcional, pero muy útil. Escribe algo como "IP de ataque desde Rusia" para recordar por qué la bloqueaste.

Haz clic en "Guardar". ¡Listo! Esa IP ya no podrá acceder a tu servidor.

[TIP] Si quieres bloquear un rango completo de IPs (por ejemplo, todas las que empiecen con 192.168.1.), puedes usar la notación CIDR: 192.168.1.0/24. Esto bloquea 256 direcciones.

4. Verifica que la regla esté activa

Después de guardar, la regla aparecerá en la tabla del firewall. Verás una columna que dice "Estado" o "Activo". Asegúrate de que esté en "Sí" o "Activado". Si no, actívala manualmente.

También puedes probar desde otra computadora (no la tuya) intentando acceder a tu web desde esa IP bloqueada. Verás que no carga o da un error de conexión.

5. Opcional: Bloquear IPs por país o servicio

Syspanel no tiene una función nativa para bloquear países, pero puedes combinarlo con herramientas como GeoIP o Fail2ban. Sin embargo, para la mayoría de los casos, bloquear IPs individuales es suficiente.

Si necesitas bloquear un país, te recomiendo instalar un módulo como xt_geoip en iptables (esto ya es más avanzado, pero podemos verlo en otra guía).


¿Qué pasa si bloqueo mi propia IP?

¡Cuidado! Es muy fácil bloquear tu propia dirección IP por error. Si lo haces, perderás el acceso a Syspanel y a tu servidor. Para evitarlo:

  • Siempre verifica la IP antes de bloquearla. Puedes saber tu IP pública visitando sitios como whatismyip.com.
  • Si te bloqueas, tendrás que acceder por consola (SSH) desde otra red o pedir ayuda a tu proveedor de hosting.

[WARNING] Siempre ten una regla de excepción para tu IP de confianza. Por ejemplo, antes de bloquear, añade una regla que permita tu IP. Así, aunque bloquees todo, tú podrás entrar.


Entendiendo cómo funciona el firewall en Syspanel (un poquito de iptables)

Syspanel gestiona el firewall usando iptables, que es el sistema de filtrado de paquetes de Linux. No necesitas saber comandos, pero entenderlo te ayudará a solucionar problemas.

  • iptables funciona con cadenas: INPUT (tráfico entrante), OUTPUT (saliente) y FORWARD (reenvío).
  • Cuando bloqueas una IP en Syspanel, se añade una regla en la cadena INPUT: iptables -A INPUT -s IP_BLOQUEADA -j DROP.
  • La regla se aplica inmediatamente y se guarda en la configuración del sistema para que sobreviva a reinicios.

Si alguna vez necesitas ver las reglas desde la terminal, puedes usar:

sudo iptables -L -n

Pero recuerda: desde Syspanel es más seguro y visual.


Buenas prácticas para mantener tu servidor seguro

Bloquear IPs es solo una parte. Aquí tienes un checklist para una seguridad completa:

  1. Actualiza Syspanel y el sistema operativo: Las actualizaciones corrigen vulnerabilidades.
  2. Usa contraseñas fuertes: No uses "admin123". Combina mayúsculas, números y símbolos.
  3. Activa Fail2ban: Detecta intentos de acceso fallidos y bloquea IPs automáticamente.
  4. Revisa los logs: En Syspanel, ve a "Logs" > "Acceso" para ver IPs sospechosas.
  5. Limita el acceso por SSH: Cambia el puerto 22 por otro y solo permite IPs de confianza.
  6. Usa un CDN o WAF: Servicios como Cloudflare pueden filtrar tráfico malicioso antes de que llegue a tu servidor.

[INFO] Syspanel ya incluye Fail2ban configurado para servicios como SSH, FTP y correo. Puedes ajustarlo desde "Servidor" > "Fail2ban".


Preguntas frecuentes (FAQ)

¿Puedo bloquear IPs desde la terminal en lugar de Syspanel?

Sí, pero no es recomendable si no tienes experiencia. Syspanel hace el trabajo más seguro y evita errores. Si insistes, usa:

sudo iptables -A INPUT -s IP -j DROP

¿Las reglas se borran al reiniciar el servidor?

No, Syspanel las guarda automáticamente en la configuración de iptables (generalmente en /etc/iptables/rules.v4). Si usas comandos manuales, debes guardarlas con iptables-save.

¿Cómo desbloquear una IP?

En Syspanel, ve a Firewall, busca la regla y haz clic en "Eliminar" o "Desactivar". La IP volverá a tener acceso.

¿Qué hago si bloqueo mi IP y no puedo entrar?

Accede por SSH desde otra red (por ejemplo, usando un VPN o un amigo). Luego, desde la terminal, elimina la regla:

sudo iptables -D INPUT -s TU_IP -j DROP

Si no tienes acceso físico, contacta a tu proveedor de hosting.

¿Syspanel bloquea IPs automáticamente?

Sí, a través de Fail2ban. Pero las IPs manuales que añadas son permanentes hasta que las quites.

¿Puedo bloquear un país entero?

No directamente desde Syspanel. Necesitas instalar módulos como geoip en iptables o usar un servicio externo.


Conclusión: Tú puedes proteger tu servidor

Bloquear IPs maliciosas en Syspanel es una tarea sencilla que te da un control total sobre quién accede a tu servidor. Con solo unos clics, puedes detener ataques, mejorar el rendimiento y dormir tranquilo.

Recuerda: la seguridad es un proceso continuo. Revisa periódicamente tus reglas, actualiza tu software y mantente alerta. Si tienes dudas, aquí estoy para ayudarte.

¡Ahora ve y protege tu servidor! Si necesitas más ayuda, no dudes en consultarme.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel