🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs maliciosas en Syspanel usando el firewall

Actualizado el 4 de noviembre de 2025

¿Por qué deberías bloquear IPs maliciosas en Syspanel?

La seguridad de tu servidor es una de las prioridades más importantes cuando gestionas un sitio web. Cada día, bots automatizados y atacantes intentan acceder a paneles de control, probar contraseñas o explotar vulnerabilidades en servicios como SSH, FTP o el propio panel.

Cuando detectas una IP maliciosa intentando forzar la entrada, lo más inteligente es cortarla de raíz. Bloquearla a nivel de firewall no solo protege tu servidor, sino que además reduce la carga innecesaria en el sistema, ya que dejas de procesar peticiones basura.

En este artículo te explicaré paso a paso cómo bloquear IPs en Syspanel usando su firewall integrado. No necesitas ser un experto en redes: con una interfaz clara y comandos sencillos, podrás blindar tu hosting en pocos minutos.

Vamos a ello.

¿Qué es el firewall de Syspanel y cómo funciona?

El firewall Syspanel es una herramienta gráfica que te permite gestionar las reglas de red de tu servidor sin tener que tocar archivos de configuración complejos. Básicamente, actúa como un filtro entre tu servidor y el exterior: decide qué tráfico entra y qué tráfico se rechaza.

Syspanel utiliza iptables o nftables en segundo plano (dependiendo de la versión), pero tú no necesitas saber eso. Lo importante es que desde el panel puedes:

  • Crear reglas para permitir o denegar IPs concretas.
  • Bloquear rangos de IPs completos.
  • Establecer reglas por puerto.
  • Ver un registro de conexiones bloqueadas.

Todo esto se gestiona desde la sección "Firewall" dentro del panel. Si estás acostumbrado a otros paneles como HestiaCP, te resultará muy familiar: la estructura es similar, pero aquí el puerto de acceso al panel es el 2106.

[INFO] El acceso a Syspanel se realiza a través de https://tu-dominio.com:2106. Si tienes problemas para entrar, verifica que el puerto 2106 esté abierto en tu firewall.

Primeros pasos: accede al firewall de Syspanel

Para empezar a bloquear IPs maliciosas, sigue estos pasos:

  1. Abre tu navegador y escribe la URL de tu panel con el puerto correspondiente: https://tu-servidor.com:2106.
  2. Inicia sesión con tu usuario administrador y contraseña.
  3. En el menú lateral izquierdo, busca la opción "Firewall" o "Reglas de firewall" (dependiendo de la versión puede variar ligeramente).
  4. Haz clic y se abrirá una pantalla con las reglas existentes y un botón para añadir nuevas.

Desde aquí tendrás el control total de las reglas firewall de tu servidor. Si nunca has creado ninguna, verás una lista vacía o algunas reglas por defecto (como permitir SSH, HTTP, HTTPS, etc.).

Identificando una IP maliciosa antes de bloquearla

Antes de bloquear, asegúrate de que la IP que quieres bloquear es realmente maliciosa. A veces un visitante legítimo puede tener una IP compartida y bloquearla afectaría a usuarios inocentes.

Algunas señales de que una IP es maliciosa:

  • Intentos repetidos de inicio de sesión fallidos en SSH o FTP.
  • Peticiones masivas a archivos como wp-login.php (si usas WordPress).
  • Escaneos de puertos.
  • Tráfico anómalo desde un país concreto.
  • Registros en el firewall de conexiones rechazadas que se repiten.

Para revisar los intentos de acceso, puedes consultar los logs del sistema desde Syspanel en la sección "Registros" o "Logs". Allí verás las IPs que han intentado conectarse y qué puertos han probado.

[WARNING] No bloquees IPs de motores de búsqueda como Googlebot o Bingbot. Si bloqueas sus rangos, tu SEO se verá gravemente afectado. Asegúrate siempre de verificar la IP antes de actuar.

Cómo bloquear una IP en Syspanel: método gráfico

El método más sencillo para bloquear IPs maliciosas es usar la interfaz gráfica del firewall. Sigue estos pasos:

Paso 1: Añadir una nueva regla

En la sección Firewall, haz clic en el botón "Añadir regla" o "+ Nuevo". Se abrirá un formulario con varios campos.

Paso 2: Configurar la regla

Los campos que deberás rellenar son:

  • Dirección IP: escribe la IP exacta que quieres bloquear, por ejemplo 192.168.1.100.
  • Máscara de red: normalmente puedes dejarla en 32 (que significa una sola IP). Si quieres bloquear un rango, usa 24 (para 256 IPs) o 16 (para 65536 IPs).
  • Puerto: puedes dejar el puerto en 0 o ALL para bloquear todos los puertos. Si solo quieres bloquear un servicio específico (por ejemplo, el 22 para SSH), indícalo aquí.
  • Protocolo: elige TCP, UDP o ICMP. Para la mayoría de casos, TCP es suficiente.
  • Acción: selecciona DENY o DROP. La diferencia es sutil: DENY envía una respuesta de rechazo, mientras que DROP simplemente ignora el paquete. Para máxima seguridad, usa DROP.
  • Comentario: escribe una nota como "IP maliciosa detectada el 15/10/2024". Esto te ayudará a recordar por qué añadiste la regla.

Paso 3: Guardar y aplicar

Haz clic en "Guardar" y la regla se aplicará inmediatamente. A partir de ese momento, cualquier conexión desde esa IP será rechazada.

[TIP] Puedes añadir varias IPs a la vez separándolas con comas si tu versión de Syspanel lo permite. Si no, tendrás que crear una regla por cada IP.

Bloquear rangos de IPs completos

A veces no es una sola IP la que ataca, sino un rango entero. Por ejemplo, si detectas ataques desde una subred concreta, puedes bloquear un bloque completo.

Supongamos que los ataques vienen de 45.227.255.0 a 45.227.255.255. Eso es un rango /24. En el formulario, escribirías:

  • Dirección IP: 45.227.255.0
  • Máscara de red: 24

El resto de campos igual que antes. Esto bloqueará las 256 direcciones de ese rango.

[WARNING] Bloquear rangos grandes puede afectar a usuarios legítimos que estén dentro de ese bloque. Úsalo solo si estás seguro de que el rango completo es malicioso.

Usar la línea de comandos para bloquear IPs en Syspanel

Aunque el método gráfico es el más cómodo, algunos administradores prefieren usar la terminal para tener más control. Syspanel también te permite gestionar el firewall desde SSH.

Para ello, accede a tu servidor por SSH y ejecuta los siguientes comandos:

# Bloquear una IP concreta
iptables -A INPUT -s 192.168.1.100 -j DROP

# Bloquear un rango
iptables -A INPUT -s 45.227.255.0/24 -j DROP

# Guardar las reglas para que persistan tras reiniciar
iptables-save > /etc/iptables/rules.v4

Si tu sistema usa nftables, los comandos cambian ligeramente:

nft add rule ip filter INPUT ip saddr 192.168.1.100 drop
nft add rule ip filter INPUT ip saddr 45.227.255.0/24 drop

[INFO] Si prefieres no tocar la terminal, el método gráfico de Syspanel es igual de efectivo. Elige el que más cómodo te resulte.

Desbloquear una IP en Syspanel

Puede que en algún momento necesites desbloquear una IP porque el ataque ha cesado o porque te equivocaste al bloquear. El proceso es tan sencillo como el bloqueo.

Desde la interfaz gráfica:

  1. Ve a la sección Firewall.
  2. Busca la regla que quieres eliminar en la lista.
  3. Haz clic en el icono de la papelera o en "Eliminar".
  4. Confirma la acción.

La regla se eliminará y la IP volverá a tener acceso normal.

Si lo hiciste por línea de comandos, usa:

iptables -D INPUT -s 192.168.1.100 -j DROP

Buenas prácticas para la seguridad de tu hosting Syspanel

Bloquear IPs es solo una parte de la seguridad hosting Syspanel. Te recomiendo implementar estas prácticas adicionales:

  • Cambia el puerto SSH por defecto (22) por uno menos conocido. Esto reduce drásticamente los ataques automatizados.
  • Usa autenticación por clave SSH en lugar de contraseña.
  • Mantén Syspanel actualizado a la última versión.
  • Configura un límite de intentos de inicio de sesión en el panel para evitar fuerza bruta.
  • Revisa los logs semanalmente para detectar patrones de ataque.
  • Usa una lista negra dinámica como fail2ban si tienes acceso avanzado.

[TIP] Puedes combinar el firewall de Syspanel con herramientas externas como Cloudflare para añadir una capa extra de protección a nivel de DNS.

Preguntas frecuentes sobre el firewall de Syspanel

¿Puedo bloquear un país entero en Syspanel?

Syspanel no tiene una función nativa para bloquear países, pero puedes hacerlo usando listas de IPs geográficas e importándolas como reglas. Es un proceso manual, pero funciona.

¿Cuántas reglas puedo crear?

No hay un límite estricto, pero demasiadas reglas pueden ralentizar el firewall. Intenta mantener solo las necesarias y elimina las que ya no sirvan.

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu IP actual, perderás el acceso al servidor inmediatamente. Para evitarlo, asegúrate de conocer tu IP pública antes de crear reglas. Puedes consultarla en sitios como whatismyip.com.

¿El firewall de Syspanel protege contra ataques DDoS?

El firewall básico no está diseñado para mitigar DDoS de gran escala. Para eso necesitarás un servicio especializado como Cloudflare o un firewall de red dedicado.

¿Cómo sé si una IP está intentando atacar mi servidor?

Revisa los logs de acceso de Syspanel en la sección "Registros". Verás intentos fallidos de conexión, errores de autenticación y patrones sospechosos.

Conclusión

Bloquear IPs maliciosas en Syspanel es una tarea sencilla pero crucial para mantener la integridad de tu servidor. Gracias a su firewall integrado, no necesitas conocimientos avanzados de redes para protegerte de ataques básicos.

Recuerda siempre verificar la IP antes de bloquearla, usar rangos con precaución y combinar el firewall con otras medidas de seguridad. Con estos pasos, tu hosting estará mucho más seguro y podrás dormir tranquilo sabiendo que los atacantes no podrán pasar.

Si te ha quedado alguna duda, consulta la documentación oficial de Syspanel o abre un ticket de soporte. La seguridad de tu servidor no admite descuidos.


Artículos relacionados:

  • Cómo configurar fail2ban en Syspanel paso a paso
  • Guía básica de seguridad para tu servidor con Syspanel
  • Cómo cambiar el puerto SSH en Syspanel sin perder el acceso

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel