Cómo bloquear IPs sospechosas en cPanel y Plesk (prevención de ataques)
¿Por qué es importante bloquear IPs sospechosas?
Cuando tienes un sitio web, tu servidor está expuesto a todo tipo de amenazas en internet. Una de las más comunes es el ataque de fuerza bruta, donde un atacante intenta adivinar tus contraseñas probando miles de combinaciones por minuto. También existen los ataques DDoS, el escaneo de puertos y los intentos de explotar vulnerabilidades en tu software.
Bloquear direcciones IP sospechosas es una de las medidas de seguridad más efectivas y sencillas que puedes implementar. Al hacerlo, le dices al servidor: "esta dirección no es bienvenida, no le permitas la entrada". Esto reduce drásticamente la superficie de ataque y protege tus datos, los de tus clientes y la reputación de tu sitio web.
La buena noticia es que tanto cPanel como Plesk, los dos paneles de control más utilizados en el mundo del hosting, ofrecen herramientas integradas para gestionar bloqueos de IP. En esta guía te explicaré paso a paso cómo hacerlo, incluso si no tienes experiencia técnica avanzada.
Antes de empezar: ¿Qué es una IP sospechosa?
Una dirección IP es como la matrícula de un coche para tu conexión a internet. Cada dispositivo conectado tiene una. Cuando un atacante intenta vulnerar tu servidor, lo hace desde una o varias IPs concretas.
¿Cómo saber si una IP es sospechosa? Estos son algunos indicadores:
- Múltiples intentos fallidos de inicio de sesión en tu panel de control o en wp-admin.
- Picos de tráfico inusuales desde una misma dirección.
- Intentos de acceso a archivos sensibles como wp-config.php o .env.
- Actividad en horarios extraños para tu tipo de audiencia.
- IPs de países donde no tienes clientes ni visitantes habituales.
[WARNING] No bloquees IPs a la ligera. A veces una IP puede ser compartida por varios usuarios legítimos (como en una oficina) y podrías dejar fuera a visitantes reales. Siempre verifica antes de bloquear.
Cómo bloquear IPs en cPanel paso a paso
cPanel es uno de los paneles más populares en el hosting compartido y revendedores. Su interfaz es intuitiva y el proceso de bloqueo es bastante directo. Aquí te lo explico:
1. Accede a tu panel de control
Primero, inicia sesión en tu cuenta de cPanel. Normalmente lo haces a través de una URL como https://tudominio.com/cpanel o https://tudominio.com:2083. Escribe tu usuario y contraseña y pulsa "Entrar".
2. Busca la sección de Seguridad
Una vez dentro, verás un panel con multitud de iconos. Busca la sección llamada "Seguridad" o "Security" . Dentro de ella, encontrarás la herramienta "Bloqueador de IP" o "IP Blocker" . Haz clic en ella.
3. Añade la IP sospechosa
En la pantalla de Bloqueador de IP, verás un formulario con un campo llamado "Dirección IP" o "IP Address" . Aquí debes escribir la IP que quieres bloquear.
Puedes introducir:
- Una IP completa:
123.45.67.89 - Un rango parcial:
123.45.67.*(bloquea todas las IPs que empiecen por 123.45.67) - Una subred:
123.45.67.0/24
[TIP] Si solo quieres bloquear una IP concreta, escribe los cuatro números separados por puntos. Si quieres bloquear un rango, usa el asterisco (*) al final o la notación de subred (/24).
4. Guarda los cambios
Después de escribir la IP, pulsa el botón "Añadir" o "Add" . cPanel te mostrará un mensaje de confirmación y la IP aparecerá en una lista de IPs bloqueadas.
5. Verifica tu lista de bloqueos
Para asegurarte de que todo funciona, revisa la lista que aparece debajo del formulario. Ahí verás todas las IPs que has bloqueado. Si te equivocas, puedes eliminarlas fácilmente con el botón "Eliminar" junto a cada una.
Consejos adicionales para cPanel
- Bloquea por rango si hay ataques masivos: Si ves que los ataques vienen de muchas IPs de un mismo país o proveedor, considera bloquear un rango completo.
- Combina con otros métodos: El bloqueo de IP es una capa más. Asegúrate de tener contraseñas fuertes y autenticación de dos factores.
- Revisa los logs: En "Estadísticas" o "Registros de acceso" puedes ver las IPs que intentan acceder a tu servidor para identificar patrones sospechosos.
Cómo bloquear IPs en Plesk paso a paso
Plesk es otro panel muy extendido, especialmente en servidores dedicados y VPS. Su enfoque es un poco diferente al de cPanel, pero el proceso es igual de sencillo.
1. Conéctate a tu panel de Plesk
Abre tu navegador y accede a la URL de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443. Introduce tus credenciales de administrador o de usuario con permisos suficientes.
2. Ve a la sección de Herramientas y Configuración
Una vez dentro, busca en el menú lateral izquierdo o superior la opción "Herramientas y Configuración" o "Tools & Settings" . En esa sección, localiza el apartado de "Seguridad" .
3. Encuentra el Administrador de Restricciones de IP
Dentro de Seguridad, verás una opción llamada "Administrador de Restricciones de IP" o "IP Restriction Manager" . Haz clic en ella.
4. Añade una nueva regla de bloqueo
En esta pantalla, verás una lista de reglas existentes. Para añadir una nueva, haz clic en el botón "Añadir Restricción" o "Add Restriction" .
Se abrirá un formulario donde debes especificar:
- Tipo de restricción: Puedes elegir entre "Denegar" (bloquear) o "Permitir".
- Dirección IP o subred: Escribe la IP que quieres bloquear, por ejemplo
203.0.113.5. - Puerto (opcional): Si quieres bloquear solo un puerto específico.
- Descripción: Es recomendable añadir una nota para recordar por qué bloqueaste esa IP.
5. Guarda y aplica la regla
Pulsa "Aceptar" o "OK" para guardar la restricción. Plesk aplicará el bloqueo automáticamente.
6. Gestiona tus reglas
Puedes ver todas las reglas activas en la lista principal. Desde ahí puedes editarlas o eliminarlas cuando lo necesites.
[INFO] Plesk te permite crear reglas muy específicas. Por ejemplo, puedes bloquear una IP solo para el puerto 21 (FTP) o el 22 (SSH) sin afectar al resto del tráfico. Esto es muy útil si quieres mantener el acceso web pero impedir conexiones de administración.
Prevenir ataques de fuerza bruta: más allá del bloqueo de IPs
Bloquear IPs es una medida reactiva. Es decir, actúas cuando ya has detectado una amenaza. Sin embargo, la prevención es mucho más poderosa. Aquí tienes algunas estrategias complementarias:
1. Cambia los puertos por defecto
Los ataques de fuerza bruta suelen dirigirse a puertos estándar como el 22 (SSH), el 21 (FTP) o el 3306 (MySQL). Cambiar estos puertos a valores no estándar reduce drásticamente el número de ataques automáticos.
2. Usa autenticación de dos factores (2FA)
Aunque un atacante adivine tu contraseña, sin el segundo factor no podrá acceder. Activa 2FA en tu panel de control, en WordPress y en cualquier servicio crítico.
3. Instala un firewall de aplicaciones web (WAF)
Un WAF como ModSecurity (integrado en muchos paneles) filtra el tráfico malicioso antes de que llegue a tu servidor. Puedes activarlo desde cPanel o Plesk sin necesidad de conocimientos avanzados.
4. Limita los intentos de inicio de sesión
Tanto cPanel como Plesk permiten configurar el número máximo de intentos fallidos antes de bloquear temporalmente a un usuario. Esto es muy efectivo contra la fuerza bruta.
5. Mantén tu software actualizado
Las vulnerabilidades conocidas son la puerta de entrada favorita de los atacantes. Actualiza siempre tu CMS, los plugins y el sistema operativo del servidor.
6. Monitoriza tus logs regularmente
Dedica unos minutos cada semana a revisar los registros de acceso. Busca patrones extraños y actúa antes de que sea demasiado tarde.
[TIP] Configura alertas automáticas. Por ejemplo, puedes recibir un correo electrónico cada vez que haya más de 5 intentos fallidos de inicio de sesión en tu panel.
Cómo detectar IPs sospechosas en tu servidor
Para bloquear una IP, primero tienes que identificarla. Estos son los métodos más efectivos:
Revisa los registros de acceso
Tanto cPanel como Plesk guardan logs detallados. Busca los archivos en:
- cPanel:
~/.logs/o en la sección "Registros de errores". - Plesk: "Sitios web y dominios" → "Logs de acceso".
Fíjate en las IPs que aparecen repetidamente con códigos de error 401 (no autorizado) o 403 (prohibido).
Usa herramientas de análisis
Puedes instalar aplicaciones como Fail2ban, que bloquea automáticamente las IPs tras varios intentos fallidos. Es una solución proactiva que te ahorrará mucho trabajo manual.
Consulta servicios externos
Si ves una IP desconocida, puedes consultarla en servicios como:
- ipinfo.io
- AbuseIPDB.com
- Whois.net
Estos te dirán si la IP ya está reportada por otros administradores como maliciosa.
Errores comunes al bloquear IPs (y cómo evitarlos)
Bloquear tu propia IP
Es más común de lo que crees. Si te equivocas al escribir la IP o bloqueas un rango demasiado amplio, podrías quedarte fuera de tu propio servidor.
[WARNING] Antes de bloquear, comprueba tu propia IP pública visitando sitios como
whatismyip.com. Asegúrate de que no esté en el rango que vas a bloquear.
Bloquear IPs de servicios legítimos
Servicios como Googlebot (el rastreador de Google) tienen IPs fijas. Si las bloqueas, tu SEO se verá gravemente afectado porque Google no podrá indexar tu sitio. Investiga siempre antes de bloquear.
No revisar las reglas periódicamente
Las IPs pueden cambiar de dueño. Una IP que hoy es maliciosa, mañana podría ser legítima. Revisa tu lista de bloqueos al menos una vez al mes y elimina las reglas que ya no sean necesarias.
Preguntas frecuentes sobre el bloqueo de IPs
¿Puedo bloquear un país entero?
Sí, tanto cPanel como Plesk permiten bloquear rangos de IPs por país, aunque no tienen una herramienta nativa para ello. Necesitarás listas de IPs por país (como las de ipdeny.com) e importarlas manualmente.
¿Qué pasa si bloqueo una IP de un cliente legítimo?
El cliente verá un error de conexión y no podrá acceder a tu sitio. Por eso es importante usar bloqueos temporales y comunicarte con el cliente si sospechas que su IP está comprometida.
¿Los bloqueos de IP afectan al rendimiento del sitio?
No. El bloqueo se aplica a nivel de servidor antes de que la petición llegue a tu sitio web, por lo que no consume recursos significativos.
¿Puedo bloquear IPs desde el archivo .htaccess?
Sí, es posible. Pero es un método más avanzado y propenso a errores. Los paneles de control lo hacen de forma más segura y visual.
¿Qué hago si los ataques continúan después de bloquear las IPs?
Los atacantes suelen usar redes de bots con miles de IPs. Si bloqueas unas y aparecen otras, considera usar soluciones como Cloudflare para filtrar el tráfico a nivel de red.
Resumen y recomendaciones finales
El bloqueo de IPs sospechosas es una herramienta esencial en tu arsenal de ciberseguridad. Tanto cPanel como Plesk te ofrecen formas sencillas de hacerlo, sin necesidad de tocar código o configuraciones complejas.
Recuerda estos puntos clave:
- Identifica correctamente las IPs sospechosas antes de bloquear.
- Usa bloqueos temporales siempre que sea posible.
- Combina el bloqueo de IPs con otras medidas de seguridad como 2FA y firewalls.
- Revisa periódicamente tus reglas de bloqueo para mantenerlas actualizadas.
- Monitoriza tus logs para detectar patrones de ataque temprano.
La seguridad de tu servidor es un proceso continuo. No es algo que configures una vez y olvides. Dedica tiempo cada semana a revisar la salud de tu sitio y a estar al día de las últimas amenazas.
[TIP] Si usas un panel alternativo como Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso es el 2106 y el proceso de bloqueo de IPs se realiza desde la sección "Seguridad" de su interfaz web. El concepto es el mismo: añades la IP sospechosa y guardas los cambios.
Espero que esta guía te haya sido útil. Ahora ya tienes el conocimiento necesario para proteger tu servidor de ataques de fuerza bruta y otras amenazas. Si tienes alguna duda, consulta la documentación oficial de tu panel de control o contacta con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!
