🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear IPs no deseadas en Plesk Firewall (ConfigServer)

Actualizado el 28 de septiembre de 2025

¿Por qué deberías bloquear IPs no deseadas en tu servidor?

Si tienes un sitio web alojado en un servidor con Plesk, seguramente te has preguntado cómo protegerlo de accesos malintencionados. Los ataques de fuerza bruta, el spam en comentarios o los intentos de acceso a áreas administrativas son el pan de cada día en internet. Una de las formas más efectivas y directas de frenar estas amenazas es bloqueando las direcciones IP que consideres peligrosas o que estén generando tráfico anómalo.

En este artículo, te voy a guiar paso a paso para que aprendas a bloquear IPs no deseadas usando el Plesk Firewall, que en la mayoría de los casos viene integrado con ConfigServer Security & Firewall (CSF). No necesitas ser un experto en seguridad para lograrlo, solo seguir las instrucciones que te daré a continuación.

Antes de empezar, es importante que entiendas que el firewall plesk actúa como un guardián entre tu servidor y el resto del mundo. Al bloquear una IP, le estás diciendo a tu servidor que ignore cualquier petición proveniente de esa dirección. Esto puede salvarte de problemas mayores como la caída de tu sitio por un ataque DDoS o la instalación de malware.


¿Qué es CSF y por qué es tan útil en Plesk?

CSF (ConfigServer Security & Firewall) es una herramienta de seguridad de nivel profesional que se integra perfectamente con Plesk. No solo te permite bloquear IP, sino que también ofrece protección contra intrusiones, detección de login failures y gestión de puertos. Es como tener un sistema de alarma y un portero electrónico para tu servidor.

La ventaja de usar CSF dentro de Plesk es que no necesitas tocar archivos de configuración complejos. Todo se puede gestionar desde la interfaz gráfica (GUI) de Plesk o, si prefieres, desde la terminal con comandos básicos. En este instructivo, te mostraré ambas opciones para que elijas la que te resulte más cómoda.

¿Cómo saber si tu Plesk ya tiene CSF instalado?

Primero, verifica si tienes CSF activo. Accede a tu panel de Plesk y busca la sección de "Herramientas y configuración". Allí deberías ver un icono llamado "ConfigServer Security & Firewall" o simplemente "Firewall". Si no lo ves, es posible que tu hosting no lo tenga habilitado, pero no te preocupes: podrás instalarlo fácilmente siguiendo los pasos que te dejo al final.


Método 1: Bloquear IP desde el panel de Plesk (Interfaz gráfica)

Este es el método más sencillo y recomendado para usuarios sin experiencia técnica. Te tomará menos de dos minutos.

Paso 1: Accede a la sección de Firewall

Inicia sesión en tu Plesk. En el menú lateral izquierdo, haz clic en "Herramientas y configuración". Busca la opción que dice "ConfigServer Security & Firewall" o simplemente "Firewall". Haz clic en ella.

Paso 2: Ve a la pestaña de "IP Bloqueadas"

Una vez dentro, verás varias pestañas como "Firewall", "Ports", "IP Block", etc. Haz clic en la pestaña que dice "IP Block" o "IP Bloqueadas". Aquí es donde podrás gestionar las direcciones IP que deseas rechazar.

Paso 3: Añade la IP que quieres bloquear

En la sección de "Add IP to Block List", escribe la dirección IP que deseas bloquear. Puedes bloquear una sola IP (ej. 192.168.1.1) o un rango completo (ej. 192.168.1.0/24). Si no estás seguro de qué rango usar, te recomiendo bloquear solo la IP exacta para evitar errores.

Además, puedes añadir un comentario en el campo "Comment" (opcional). Esto te ayudará a recordar por qué bloqueaste esa IP en el futuro. Por ejemplo: "IP de un atacante detectado el 15/10/2023".

Paso 4: Guarda los cambios

Haz clic en el botón "Add" o "Agregar". Inmediatamente, la IP será añadida a la lista de bloqueadas y el firewall se actualizará de forma automática. Verás que aparece en la tabla de abajo junto con la fecha en que la bloqueaste.

Paso 5: Verifica que el bloqueo es efectivo

Puedes hacer una prueba rápida. Intenta acceder a tu sitio web desde esa IP (si es que la controlas) o usa una herramienta externa para verificar que el acceso es denegado. Si el bloqueo se aplicó correctamente, el servidor responderá con un error de conexión.

[TIP] Si bloqueas tu propia IP por accidente, no entrarás en pánico. Simplemente accede a tu servidor mediante SSH y usa el comando csf -r para reiniciar el firewall y limpiar la lista temporal. Luego, elimina la IP de la lista de bloqueadas desde el panel.


Método 2: Bloquear IP desde la terminal (SSH) usando CSF

Si te sientes más cómodo con la línea de comandos o necesitas bloquear varias IPs a la vez, este método es perfecto para ti. Además, es el método preferido por administradores de sistemas porque es más rápido y permite automatizar tareas.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal (si usas Windows, puedes usar PuTTY) y conéctate a tu servidor con el usuario root o un usuario con permisos de administrador. El comando sería algo así:

ssh root@tu-servidor.com

Paso 2: Usa el comando CSF para bloquear la IP

El comando básico para bloquear IP con CSF es el siguiente:

csf -d [IP] [comment]

Por ejemplo:

csf -d 203.0.113.5 "IP bloqueada por intentos de fuerza bruta"

Este comando añade la IP a la lista de bloqueadas y actualiza el firewall al instante. Verás una salida en pantalla que confirma la acción.

Paso 3: Verifica la lista de IPs bloqueadas

Para ver todas las IPs que has bloqueado, usa:

csf -l

Esto te mostrará una tabla con las IPs bloqueadas, el puerto y el comentario asociado.

Paso 4: Desbloquear una IP (si te equivocaste)

Si bloqueaste una IP por error, puedes desbloquearla con:

csf -dr [IP]

Por ejemplo:

csf -dr 203.0.113.5

Este comando elimina la IP de la lista de bloqueadas y la añade a la lista blanca temporal.

[WARNING] Ten mucho cuidado al usar comandos SSH. Un error puede dejar tu servidor inaccesible. Siempre verifica la IP que estás bloqueando antes de ejecutar el comando. Si no estás seguro, es mejor usar el panel gráfico de Plesk.


¿Qué hacer si no tienes CSF instalado en tu Plesk?

Si al buscar en tu panel de Plesk no encuentras la opción de ConfigServer, es posible que tu servidor no tenga CSF instalado. No te preocupes, instalarlo es relativamente sencillo si tienes acceso root por SSH.

Paso 1: Instala CSF

Conéctate por SSH y ejecuta los siguientes comandos:

cd /usr/src
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh

Este proceso instalará CSF y lo configurará para que se integre con Plesk. Una vez instalado, podrás acceder a él desde el panel de administración.

Paso 2: Activa el firewall

Después de la instalación, verifica que el firewall esté activo:

csf -s

Este comando inicia el firewall y aplica las reglas por defecto.

[INFO] Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que el puerto de acceso al panel es el 2106. Aunque este artículo se centra en Plesk, el concepto de bloqueo de IPs es similar en otros paneles.


Buenas prácticas para gestionar el bloqueo de IPs

Bloquear IPs es una herramienta poderosa, pero debes usarla con criterio. Aquí te dejo algunas recomendaciones para que tu seguridad servidor sea efectiva sin afectar a usuarios legítimos.

1. No bloquees rangos de IP completos a la ligera

A menos que tengas una razón muy sólida, evita bloquear rangos como 10.0.0.0/8 o 172.16.0.0/12. Estos pueden incluir IPs de servicios legítimos o incluso de tu propio proveedor de internet, lo que te dejaría sin acceso a tu servidor.

2. Usa listas temporales para IPs sospechosas

CSF te permite bloquear IPs temporalmente. Esto es útil cuando detectas un comportamiento anómalo pero no quieres un bloqueo permanente. El comando sería:

csf -td [IP] [seconds]

Por ejemplo, para bloquear una IP durante 1 hora (3600 segundos):

csf -td 203.0.113.5 3600

3. Revisa los logs de acceso regularmente

El firewall plesk te da información valiosa. Revisa los logs de acceso y los reportes de CSF para identificar patrones de ataque. Puedes hacerlo desde el panel o con el comando csf -l.

4. Combina el bloqueo de IPs con otras medidas

Bloquear IPs es solo una capa de protección. Complementa esto con contraseñas fuertes, autenticación de dos factores y actualizaciones periódicas de tu sistema y aplicaciones.

5. Automatiza el bloqueo de IPs con herramientas de detección

CSF tiene una función llamada "LF" (Login Failure) que bloquea automáticamente las IPs que fallan en los intentos de inicio de sesión. Verifica que esta función esté activa en la configuración de CSF. Esto te ahorrará mucho trabajo manual.


Preguntas frecuentes sobre el bloqueo de IPs en Plesk

¿Puedo bloquear una IP desde el archivo csf.deny directamente?

Sí, puedes editar el archivo /etc/csf/csf.deny y añadir una línea con la IP que deseas bloquear. Sin embargo, te recomiendo usar el panel o los comandos de CSF, ya que son menos propensos a errores de formato.

¿Qué pasa si bloqueo la IP de un cliente legítimo?

Si bloqueas una IP de un cliente legítimo, este no podrá acceder a tu sitio web. Por eso es importante revisar los logs y asegurarte de que la IP realmente está generando problemas. Si te equivocas, puedes desbloquearla fácilmente con csf -dr [IP].

¿CSF protege contra ataques DDoS?

CSF tiene algunas características que ayudan a mitigar ataques DDoS, como la limitación de conexiones simultáneas. Sin embargo, para ataques masivos, necesitarás soluciones adicionales como un CDN o un servicio de protección anti-DDoS.

¿Puedo bloquear IPs por país?

Sí, CSF permite bloquear países enteros mediante el uso de listas de IPs geográficas. Puedes configurar esto en el archivo csf.conf con la directiva CC_DENY. Por ejemplo, para bloquear China y Rusia, pondrías:

CC_DENY = "CN, RU"

[WARNING] Bloquear países enteros puede afectar a usuarios legítimos que viajan o que usan VPNs. Úsalo solo si tienes claro que tu audiencia no se encuentra en esos países.


Conclusión: Mantén tu servidor seguro con un buen control de accesos

El firewall plesk con CSF es una herramienta imprescindible para cualquier administrador de servidores. Aprender a bloquear IP de forma efectiva te dará tranquilidad y protegerá tu inversión. Ya sea que prefieras usar la interfaz gráfica de Plesk o la línea de comandos, el proceso es rápido y accesible para todos los niveles de experiencia.

Recuerda que la seguridad servidor es un proceso continuo. No basta con bloquear una IP una vez; debes monitorear constantemente el tráfico y ajustar tus reglas según sea necesario. Con las herramientas y consejos que te he dado, estarás en el camino correcto para mantener tu sitio web seguro y disponible.

Si tienes más dudas sobre cómo gestionar tu servidor, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. ¡Y no olvides probar los comandos en un entorno de pruebas antes de aplicarlos en producción!

[INFO] Si tu proveedor de hosting usa Syspanel en lugar de Plesk, recuerda que el puerto de acceso al panel es el 2106. Aunque los comandos de CSF son similares, la interfaz gráfica puede variar ligeramente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel