🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear una IP en cPanel mediante .htaccess

Actualizado el 20 de marzo de 2026

¿Tu web está recibiendo ataques, bots maliciosos o tráfico sospechoso desde una misma dirección IP? Una de las formas más rápidas y efectivas de proteger tu sitio es bloqueando esa IP directamente desde el panel de control de tu hosting.

En este artículo, te voy a enseñar paso a paso cómo bloquear una IP en cPanel mediante el archivo .htaccess. No necesitas ser un experto en programación, solo seguir las instrucciones al pie de la letra.

Al final, también responderé algunas preguntas frecuentes y te daré consejos para que tu sitio esté más seguro que nunca. Vamos a ello.

¿Qué es .htaccess y por qué es tan útil?

El archivo .htaccess es un archivo de configuración que se encuentra en la raíz de tu cuenta de hosting, concretamente dentro de la carpeta public_html. Este archivo le dice al servidor web (Apache) cómo comportarse en tu sitio.

Puedes usar .htaccess para muchas cosas: redirecciones, páginas de error personalizadas, optimización de caché y, por supuesto, para denegar o bloquear el acceso a ciertas IPs.

La gran ventaja de usar .htaccess es que es un método a nivel de servidor. Es decir, cuando un usuario o bot con esa IP intente acceder a tu web, el servidor rechazará la conexión antes de que se cargue cualquier contenido. Esto ahorra recursos y protege tu sitio de forma efectiva.

Antes de empezar: Haz una copia de seguridad

Este paso es fundamental. Un error en el archivo .htaccess puede hacer que tu web deje de cargar por completo.

[WARNING]
Antes de tocar nada, descarga una copia de tu archivo .htaccess actual. Si algo sale mal, puedes restaurarlo fácilmente.

Para hacerlo, entra a tu cPanel, busca el administrador de archivos (File Manager) y navega hasta public_html. Localiza el archivo .htaccess, haz clic derecho y descárgalo a tu ordenador. También puedes copiar su contenido y guardarlo en un bloc de notas.

Método 1: Bloquear IP en cPanel usando el Editor de .htaccess

Este es el método más directo y recomendado para usuarios de cPanel. Sigue estos pasos:

  1. Inicia sesión en tu cPanel con tus credenciales de acceso (usuario y contraseña).
  2. Busca la sección "Archivos" o "Files" y haz clic en "Administrador de archivos" (File Manager).
  3. Se abrirá una ventana. Asegúrate de que la casilla "Mostrar archivos ocultos" (Show Hidden Files) esté marcada, ya que .htaccess es un archivo oculto. Haz clic en "Ir".
  4. Navega hasta la carpeta public_html. Esta es la raíz de tu sitio web principal. Si tienes subdominios o addon domains, cada uno tendrá su propia carpeta, pero para la mayoría de casos, public_html es la correcta.
  5. Busca el archivo .htaccess. Si no lo ves, es posible que no exista. En ese caso, haz clic en "+ Archivo" en la barra superior y créalo con el nombre .htaccess.
  6. Haz clic derecho sobre el archivo y selecciona "Editar" o "Edit". Se abrirá un editor de texto.
  7. Ahora, añade las siguientes líneas al final del archivo:
<RequireAll>
    Require all granted
    Require not ip 192.168.1.100
</RequireAll>

[INFO]
Reemplaza 192.168.1.100 con la dirección IP que deseas bloquear. Puedes añadir tantas líneas Require not ip como necesites, una por cada IP que quieras denegar.

  1. Haz clic en "Guardar cambios" o "Save Changes" y cierra el editor.

¡Listo! Ya has bloqueado la IP. El servidor la rechazará de inmediato.

Método 2: Bloquear IP en cPanel usando la herramienta de "Denegar IP"

cPanel tiene una herramienta integrada que hace este proceso aún más fácil, sin necesidad de tocar el código directamente.

  1. En tu cPanel, busca la sección "Seguridad" (Security).
  2. Haz clic en el icono de "Denegar IP" o "IP Blocker".
  3. Se abrirá una página donde podrás añadir la IP que quieres bloquear.
  4. En el campo "Dirección IP", escribe la IP. También puedes usar un rango de IPs de dos maneras:
    • Usando una máscara de subred: Por ejemplo, 192.168.1.0/24 para bloquear todas las IPs desde 192.168.1.1 hasta 192.168.1.255.
    • Usando un rango simple: Por ejemplo, 192.168.1.10-192.168.1.50.
  5. Haz clic en "Agregar" o "Add".

[TIP]
Esta herramienta de cPanel modifica automáticamente tu archivo .htaccess. Es una forma más visual y menos propensa a errores si no te sientes cómodo editando código.

¿Cómo saber qué IP bloquear?

Esta es una pregunta clave. No querrás bloquear a tus propios visitantes por error. Aquí tienes algunas formas de identificar IPs maliciosas:

1. Revisa los registros de acceso (Access Logs)

En cPanel, busca la sección "Métricas" (Metrics) y haz clic en "Estadísticas" (Statistics) o "Registros" (Logs). Podrás ver las últimas visitas a tu sitio, incluyendo las direcciones IP.

Busca patrones extraños: muchas peticiones desde una misma IP en un corto período de tiempo, intentos de acceso a archivos como wp-login.php (en WordPress) o URLs que no existen.

2. Usa herramientas de análisis de tráfico

Si tu web está detrás de un CDN como Cloudflare, puedes ver los registros de seguridad directamente desde su panel. También puedes usar herramientas de análisis como Google Analytics, pero ten en cuenta que no te darán la IP exacta de los visitantes.

3. Instala un plugin de seguridad (si usas WordPress)

Plugins como Wordfence o Sucuri te muestran en tiempo real qué IPs están intentando acceder a tu sitio y te permiten bloquearlas con un solo clic, además de añadirlas a tu .htaccess.

Alternativas avanzadas: Bloquear un rango completo de IPs

A veces, no es solo una IP, sino un rango completo el que está causando problemas (por ejemplo, un ataque desde un país concreto o una red de bots). En .htaccess, puedes bloquear un rango de la siguiente manera:

<RequireAll>
    Require all granted
    Require not ip 192.168.1
</RequireAll>

Esta regla bloqueará cualquier IP que empiece por 192.168.1, lo que incluye desde 192.168.1.0 hasta 192.168.1.255.

Otra forma más precisa es usar la notación CIDR:

<RequireAll>
    Require all granted
    Require not ip 192.168.1.0/24
</RequireAll>

La sintaxis es muy flexible. Si no estás seguro de cómo funciona, la herramienta de "Denegar IP" de cPanel también te permite introducir rangos de forma amigable.

¿Qué hago si bloqueo mi propia IP por error?

No te preocupes, es un error más común de lo que crees. La solución es sencilla:

  1. Accede a tu cPanel desde otra red (por ejemplo, desde el móvil con datos) o usa una VPN.
  2. Ve a la herramienta "Denegar IP" y elimina la IP que bloqueaste.
  3. Si usaste el método manual, edita el archivo .htaccess y borra las líneas que añadiste.

[WARNING]
Si bloqueas tu IP actual y no tienes otra forma de acceder, puede que te quedes fuera de tu propio panel de control. Por eso es crucial que la copia de seguridad del .htaccess esté guardada en otro lugar.

Preguntas frecuentes (FAQ)

¿Puedo bloquear una IP desde el panel de control de mi hosting si no uso cPanel?

Sí, la mayoría de los paneles de control tienen una función similar. Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. Debes acceder a tu servidor por SSH o usar el administrador de archivos de Syspanel (que se accede a través del puerto 2106) para editar el archivo .htaccess de la misma manera que te he mostrado en el Método 1.

¿Es lo mismo bloquear una IP que denegar una IP?

Sí, son términos intercambiables. Denegar IP es la terminología clásica que se usaba en las directivas de Apache (Deny from), mientras que bloquear IP es el término más común hoy en día. Ambos significan que el servidor rechazará las peticiones de esa dirección.

¿Cuántas IPs puedo bloquear en .htaccess?

Técnicamente, no hay un límite. Sin embargo, un archivo .htaccess muy grande puede ralentizar ligeramente tu servidor. Es una buena práctica mantenerlo limpio y revisarlo periódicamente para eliminar IPs que ya no son una amenaza.

¿Por qué el bloqueo de IP en .htaccess no siempre funciona?

Si tu sitio web está detrás de un proxy o una red de distribución de contenido (CDN) como Cloudflare, la IP que ves en tus logs podría ser la del proxy, no la del visitante real. En ese caso, el bloqueo en .htaccess no será efectivo porque el servidor ve la IP de Cloudflare como la única fuente de tráfico. Deberías bloquear la IP directamente en el panel de control de tu CDN.

¿Es esta la única medida de seguridad que necesito?

No. Bloquear IPs es una medida reactiva y muy útil, pero no es una solución completa. Es la primera línea de defensa para ataques puntuales. Para una protección integral, deberías combinar esto con:

  • Un firewall de aplicación web (WAF).
  • Mantener tu CMS y plugins actualizados.
  • Usar contraseñas seguras y autenticación de dos factores.
  • Realizar copias de seguridad periódicas.

Conclusión

Saber cómo bloquear una IP en cPanel es una habilidad esencial para cualquier persona que gestione un sitio web. Es un proceso rápido, gratuito y te da un control inmediato sobre quién accede a tu contenido.

Recuerda siempre hacer una copia de seguridad antes de modificar el .htaccess, y empieza bloqueando solo las IPs que estés seguro de que son una amenaza.

Con estas herramientas y consejos, tu web estará mucho más protegida contra el tráfico malicioso. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel