🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs maliciosas en WordPress desde cPanel

Actualizado el 7 de mayo de 2026

Introducción: ¿Por qué deberías bloquear IPs maliciosas en WordPress?

Si tienes un sitio web en WordPress, es muy probable que en algún momento hayas notado intentos de acceso sospechosos, comentarios spam o ataques de fuerza bruta. Estos problemas suelen venir de direcciones IP específicas que intentan explotar vulnerabilidades de seguridad. Bloquear esas IPs maliciosas no solo protege tu contenido, sino que también mejora el rendimiento de tu web al reducir el tráfico no deseado.

En este artículo aprenderás, paso a paso, cómo bloquear IPs maliciosas directamente desde cPanel, la herramienta de administración de hosting más común. No necesitas ser un experto en seguridad; con seguir estos pasos podrás blindar tu WordPress de forma sencilla y efectiva.

[INFO] Recuerda: bloquear IPs maliciosas es una práctica básica de ciberseguridad. Si usas Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106, pero los pasos para bloquear IPs son similares a los de cPanel.


¿Qué es una IP maliciosa y cómo identificarla?

Una IP maliciosa es una dirección de internet que se utiliza para realizar actividades dañinas, como:

  • Ataques de fuerza bruta: intentos repetidos de adivinar tu contraseña de administrador.
  • Spam en comentarios: enlaces a sitios fraudulentos o contenido no deseado.
  • Escaneo de vulnerabilidades: búsqueda de plugins o temas desactualizados.
  • Robo de información: intentos de inyectar código malicioso.

Señales de que una IP es maliciosa

  • Aumento repentino de tráfico desde una misma IP en poco tiempo.
  • Intentos fallidos de inicio de sesión repetidos (puedes verlos en plugins como Wordfence o en los logs de tu servidor).
  • Comentarios con enlaces sospechosos que no tienen relación con tu contenido.
  • Peticiones a archivos sensibles como wp-admin, wp-login.php o xmlrpc.php.

Para identificar estas IPs, puedes usar herramientas como los logs de acceso de cPanel o plugins de seguridad como Wordfence, iThemes Security o Sucuri. Una vez que tengas la IP, el siguiente paso es bloquearla.


Paso 1: Acceder a cPanel y localizar la herramienta adecuada

Para bloquear IPs maliciosas desde cPanel, necesitas usar la herramienta "IP Blocker" (Bloqueador de IP). Sigue estos pasos:

  1. Inicia sesión en cPanel: normalmente accedes a través de tudominio.com/cpanel o con la URL que te proporcionó tu proveedor de hosting.
  2. Busca la sección de Seguridad: dentro de cPanel, verás varias categorías. Busca el ícono que dice "IP Blocker" o "Bloqueador de IP" (a veces está en la sección "Seguridad" o "Privacidad").
  3. Haz clic en el ícono: se abrirá una página donde podrás agregar direcciones IP o rangos completos para bloquear.

[TIP] Si no encuentras la herramienta, usa el campo de búsqueda en la parte superior de cPanel y escribe "IP Blocker". Así la localizarás al instante.


Paso 2: Bloquear una IP específica

Una vez dentro de la herramienta IP Blocker, el proceso es muy sencillo:

  1. En el campo "Dirección IP o dominio", escribe la IP que deseas bloquear. Por ejemplo: 192.168.1.100.
  2. Haz clic en "Agregar" o "Añadir". Verás que la IP aparece en una lista de bloqueos activos.
  3. Opcional: puedes agregar un comentario para recordar por qué bloqueaste esa IP (por ejemplo, "Ataque de fuerza bruta desde Rusia").

Bloquear un rango de IPs

Si detectas que los ataques provienen de un rango completo (por ejemplo, una red entera), puedes bloquearlo usando la notación CIDR:

  • Ejemplo: 192.168.1.0/24 bloqueará todas las IPs desde 192.168.1.1 hasta 192.168.1.255.
  • También puedes usar comodines: 192.168.1.* o 192.168.*.*.

[WARNING] Ten cuidado al bloquear rangos grandes, ya que podrías afectar a usuarios legítimos que compartan esa red, como clientes de un mismo proveedor de internet.


Paso 3: Verificar el bloqueo y comprobar su efectividad

Después de agregar la IP maliciosa, es recomendable verificar que el bloqueo funcione correctamente:

  1. Revisa la lista de IPs bloqueadas en la misma herramienta "IP Blocker". Debería aparecer la IP que agregaste.
  2. Prueba el bloqueo desde otra conexión (por ejemplo, usando un VPN o un amigo con otra IP). Intenta acceder a tu web desde esa IP; deberías recibir un error 403 (Acceso denegado) o una página en blanco.
  3. Monitorea los logs de acceso: en cPanel, busca la herramienta "Visor de errores" o "Raw Access Logs" para confirmar que la IP ya no aparece en los intentos de acceso.

[INFO] Si usas Syspanel (HestiaCP), el bloqueo de IP se realiza desde la sección "Firewall" o "IP Ban". El puerto de acceso a Syspanel es el 2106. Los pasos son similares: agregas la IP y guardas los cambios.


Paso 4: Automatizar la protección con plugins de seguridad (opcional)

Aunque bloquear IPs manualmente desde cPanel es efectivo, puede volverse tedioso si recibes ataques frecuentes. Por eso, te recomiendo complementar esta protección con un plugin de seguridad para WordPress. Algunos de los más populares son:

  • Wordfence: incluye un firewall que bloquea IPs maliciosas automáticamente y te permite ver estadísticas de ataques.
  • iThemes Security: ofrece bloqueo de IPs basado en intentos fallidos de inicio de sesión.
  • Sucuri Security: proporciona un firewall en la nube que filtra el tráfico antes de que llegue a tu servidor.

Estos plugins suelen tener la opción de bloquear IPs manualmente desde el panel de WordPress, y también pueden bloquear automáticamente IPs que detecten como maliciosas. Sin embargo, el bloqueo desde cPanel es más profundo, ya que actúa a nivel de servidor.

[TIP] Combina ambos métodos: usa cPanel para bloquear IPs conocidas y un plugin para protegerte de nuevas amenazas en tiempo real.


Preguntas frecuentes (FAQ)

¿Puedo desbloquear una IP si me equivoqué?

Sí, es muy sencillo. En la herramienta IP Blocker de cPanel, verás una lista de IPs bloqueadas. Simplemente haz clic en "Eliminar" junto a la IP que deseas desbloquear. El cambio es inmediato.

¿Bloquear una IP afecta el rendimiento de mi web?

No, todo lo contrario. Al bloquear IPs maliciosas, reduces el tráfico no deseado, lo que puede mejorar la velocidad de carga de tu sitio y liberar recursos del servidor.

¿Qué hago si no tengo cPanel?

Si tu hosting usa Syspanel (HestiaCP), accede por el puerto 2106 y busca la sección "Firewall" o "IP Ban". Si usas otro panel como Plesk o DirectAdmin, busca herramientas similares como "Firewall" o "Block IP". En caso de duda, consulta con tu proveedor de hosting.

¿Es seguro bloquear rangos completos de IPs?

Depende. Si bloqueas un rango muy amplio (por ejemplo, 0.0.0.0/0 bloquearía todo el internet), podrías dejar tu web inaccesible. Limítate a rangos pequeños y solo cuando estés seguro de que son maliciosos (por ejemplo, un rango conocido por ataques DDoS).

¿Cómo sé si una IP es realmente maliciosa?

Puedes usar herramientas como WhatIsMyIPAddress.com o AbuseIPDB.com para verificar el historial de una IP. También revisa los logs de tu servidor para ver si hay patrones de comportamiento sospechoso.


Conclusión: Mantén tu WordPress seguro con bloqueos de IP

Bloquear IPs maliciosas desde cPanel es una de las formas más efectivas y rápidas de proteger tu sitio WordPress. No requiere conocimientos avanzados y puedes hacerlo en pocos minutos. Recuerda:

  • Identifica las IPs usando logs o plugins de seguridad.
  • Bloquéalas desde la herramienta "IP Blocker" de cPanel.
  • Monitorea el resultado para asegurarte de que el bloqueo funciona.
  • Complementa con un plugin de seguridad para una protección más completa.

La ciberseguridad en WordPress es un proceso continuo. Con estos pasos, estarás un paso adelante de los atacantes y mantendrás tu web segura y rápida. ¡No esperes a ser víctima de un ataque para actuar!

[WARNING] Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106 y las opciones de bloqueo de IP están en la sección de firewall. Los principios son los mismos: agrega la IP y guarda los cambios.

Ahora que ya sabes cómo hacerlo, ¡ponte manos a la obra y protege tu WordPress!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel