🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo bloquear una IP en DirectAdmin con firewall

Actualizado el 31 de marzo de 2026

¿Por qué es importante bloquear una IP en DirectAdmin?

Cuando administras un servidor con DirectAdmin, la seguridad es una prioridad constante. Los ataques de fuerza bruta, el spam o los intentos de intrusión son más comunes de lo que imaginas. Una de las primeras líneas de defensa es saber bloquear IP DirectAdmin de forma efectiva y rápida.

Imagina que detectas en los logs que una dirección IP concreta está intentando acceder a tu panel de control cientos de veces por minuto. Si no actúas, podrías comprometer la seguridad de tus sitios web, cuentas de correo y bases de datos. Bloquear esa IP en el firewall es como poner un candado extra en la puerta de tu casa: simple, directo y muy eficaz.

En este artículo te explicaré, paso a paso y sin tecnicismos innecesarios, cómo usar el firewall DirectAdmin para bloquear una IP, las diferencias entre las herramientas disponibles y algunas buenas prácticas para prevenir ataques. No necesitas ser un experto en redes; solo seguir las instrucciones.


Tipos de firewall disponibles en DirectAdmin

Antes de empezar a bloquear direcciones, es importante que conozcas las dos herramientas principales que DirectAdmin pone a tu disposición. Cada una funciona de forma distinta y tiene sus ventajas.

Firewall de DirectAdmin (integrado)

Desde la versión 1.61.0, DirectAdmin incluye un firewall integrado que se gestiona directamente desde el panel. Es la opción más sencilla para usuarios que no quieren complicarse con líneas de comandos.

Este firewall permite:

  • Bloquear IPs de forma permanente o temporal.
  • Permitir IPs concretas (lista blanca).
  • Ver las reglas activas en tiempo real.
  • Gestionar puertos y servicios.

Se basa en iptables por debajo, pero no necesitas saber nada de ello. Todo se hace desde la interfaz gráfica.

Firewall CSF (ConfigServer Security & Firewall)

CSF es un firewall de terceros muy popular en servidores con DirectAdmin. Aunque no viene preinstalado por defecto, muchos proveedores de hosting lo incluyen. Es más potente y configurable que el firewall integrado, pero también algo más complejo.

Con CSF puedes:

  • Bloquear IPs de forma instantánea.
  • Crear reglas de bloqueo permanentes.
  • Configurar protecciones automáticas contra fuerza bruta (por ejemplo, en SSH o FTP).
  • Recibir alertas por correo electrónico.

Si tu panel tiene un icono que dice "Firewall" o "CSF", es que está instalado. Si no lo ves, usa el firewall integrado.


Cómo bloquear una IP con el firewall integrado de DirectAdmin

Vamos a lo práctico. Sigue estos pasos y tendrás la IP bloqueada en menos de un minuto.

Paso 1: Accede a tu panel de DirectAdmin

Inicia sesión como administrador (o como usuario con permisos suficientes). La URL suele ser algo como https://tudominio.com:2222.

Paso 2: Ve a la sección de Firewall

En el menú principal, busca la sección "Gestión de Servidores" o "Administración". Dentro, verás la opción "Firewall". Haz clic en ella.

Paso 3: Añade la regla de bloqueo

Dentro de la página del firewall, verás varias pestañas. Busca la que dice "IPs Bloqueadas" o "Blacklist". Allí encontrarás un campo de texto para introducir la dirección IP.

  • Escribe la IP que quieres bloquear (por ejemplo, 203.0.113.45).
  • Puedes añadir varias IPs separadas por comas o saltos de línea.
  • Si quieres un bloqueo temporal, indica el tiempo en horas o días. Si lo dejas vacío, será permanente.

Haz clic en "Agregar" o "Bloquear".

Paso 4: Verifica que la regla se ha aplicado

DirectAdmin te mostrará un mensaje de confirmación. La IP aparecerá en la lista de bloqueadas. Puedes verla en cualquier momento y, si te equivocaste, eliminarla con un solo clic.

[TIP] Si no quieres equivocarte con la IP, copia la dirección exacta desde los logs de errores de tu servidor o desde la herramienta "Monitor de conexiones" de DirectAdmin.


Cómo bloquear una IP con CSF (ConfigServer Security & Firewall)

Si tu servidor tiene CSF instalado, el proceso es igual de sencillo, pero se hace desde su propia interfaz.

Acceso a CSF desde DirectAdmin

Desde el panel de administración, busca el icono o enlace "ConfigServer Security & Firewall". Suele estar en la sección de "Avanzado" o "Seguridad".

Bloqueo rápido desde la interfaz gráfica

Una vez dentro, verás una opción que dice "Quick Unblock / Block" o "Bloquear IP". Introduce la IP en el campo correspondiente y haz clic en "Block".

CSF añadirá la IP a la lista de bloqueados de forma inmediata.

Bloqueo permanente editando el archivo de configuración

Si quieres que el bloqueo sea permanente y sobreviva a reinicios del servidor, tendrás que añadir la IP al archivo /etc/csf/csf.deny.

Puedes hacerlo desde la propia interfaz de CSF en la pestaña "Deny IPs" o desde la terminal con un editor de texto. Por ejemplo:

nano /etc/csf/csf.deny

Añade una línea con la IP o rango de IPs. Después, guarda y aplica los cambios con:

csf -r

[WARNING] Si editas archivos de configuración, asegúrate de hacer una copia de seguridad antes. Un error en el formato podría dejar tu servidor sin conexión.


Método avanzado: bloquear IP por línea de comandos (SSH)

Si te sientes cómodo usando la terminal, este método es el más rápido y directo. Conecta por SSH a tu servidor y ejecuta los siguientes comandos.

Con iptables (firewall nativo de Linux)

Para bloquear una IP de forma inmediata:

iptables -A INPUT -s 203.0.113.45 -j DROP

Para eliminar el bloqueo:

iptables -D INPUT -s 203.0.113.45 -j DROP

[INFO] Este método es temporal. Las reglas se pierden al reiniciar el servidor. Para hacerlas persistentes, guarda las reglas con iptables-save > /etc/sysconfig/iptables (en CentOS) o iptables-save > /etc/iptables/rules.v4 (en Debian/Ubuntu).

Con CSF desde la terminal

Bloqueo inmediato:

csf -d 203.0.113.45

Desbloqueo:

csf -dr 203.0.113.45

Este es el método que recomiendo si tienes acceso SSH, porque CSF se encarga de todo: añade la regla a iptables, la guarda en csf.deny y la mantiene persistente.


Cómo bloquear rangos de IPs completos

A veces no es solo una IP, sino un rango entero el que está atacando. Por ejemplo, 203.0.113.0/24 bloquea todas las IPs desde 203.0.113.0 hasta 203.0.113.255.

En DirectAdmin (firewall integrado), puedes escribir el rango en formato CIDR en el campo de IP. Por ejemplo: 203.0.113.0/24.

En CSF, también puedes usar el formato CIDR tanto en la interfaz gráfica como en el archivo csf.deny.

[TIP] Antes de bloquear un rango completo, verifica que no estés bloqueando a tus propios clientes o proveedores de servicios. Un bloqueo demasiado amplio puede dejarte sin acceso a tu propio servidor.


Cómo prevenir ataques futuros en DirectAdmin

Bloquear una IP es una solución reactiva. Pero lo ideal es prevenir ataques DirectAdmin antes de que ocurran. Aquí tienes algunas medidas sencillas pero muy efectivas.

Cambia el puerto del panel

Por defecto, DirectAdmin usa el puerto 2222. Cambiarlo a un puerto no estándar dificulta que los bots lo encuentren.

Puedes hacerlo desde Admin Level > IP Manager o editando el archivo de configuración directadmin.conf y cambiando el valor de port.

Activa el bloqueo automático de IPs

El firewall integrado de DirectAdmin puede bloquear automáticamente IPs que tengan demasiados intentos de conexión fallidos. Activa esta opción en la configuración del firewall.

CSF también tiene esta función integrada. Por ejemplo, puedes configurar que bloquee automáticamente una IP después de 5 intentos fallidos de SSH en 10 minutos.

Usa contraseñas fuertes y autenticación en dos pasos (2FA)

Esto es básico, pero mucha gente lo ignora. Una contraseña débil es la puerta de entrada favorita de los atacantes. DirectAdmin permite activar 2FA para los accesos al panel. Actívalo.

Mantén el software actualizado

DirectAdmin y todos los servicios del servidor (Apache, PHP, MySQL, etc.) deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades conocidas.

Revisa los logs regularmente

DirectAdmin guarda registros de acceso en /var/log/directadmin/. Revisarlos de vez en cuando te ayudará a detectar patrones sospechosos antes de que se conviertan en un problema.


Preguntas frecuentes (FAQ)

¿Puedo bloquear una IP sin ser administrador del servidor?

No. Solo el administrador del servidor (o un usuario con permisos de nivel administrador) puede gestionar el firewall y bloquear IPs. Si eres un usuario revendedor o cliente de un hosting, deberás contactar con tu proveedor.

¿Cuánto tarda en aplicarse el bloqueo?

En el firewall integrado de DirectAdmin, el bloqueo es inmediato. En CSF, también es inmediato si usas el comando csf -d. Si editas el archivo csf.deny, tendrás que reiniciar CSF o ejecutar csf -r.

¿Qué hago si bloqueo mi propia IP por error?

No entres en pánico. Si te has bloqueado a ti mismo, tienes dos opciones:

  • Si tienes acceso físico o por consola al servidor, elimina la regla manualmente.
  • Si estás en un VPS o servidor dedicado, usa el panel de control de tu proveedor (como SolusVM o Proxmox) para acceder por consola y deshacer el bloqueo.

¿El bloqueo de IP afecta a todos los servicios del servidor?

Sí. Cuando bloqueas una IP a nivel de firewall, esta pierde el acceso a todos los servicios: web, FTP, SSH, correo, etc. Si solo quieres bloquear un servicio concreto (por ejemplo, solo el acceso SSH), tendrás que configurar reglas más específicas.

¿Puedo bloquear un país entero?

No directamente con el firewall de DirectAdmin. Para bloquear por país necesitas herramientas como CSF junto con módulos de geolocalización (por ejemplo, GeoIP). Es posible, pero es una configuración avanzada que no recomiendo para principiantes.


Conclusión

Aprender a bloquear IP DirectAdmin es una habilidad esencial para cualquier administrador de servidores. No solo te protege de ataques inmediatos, sino que te da tranquilidad al saber que puedes responder rápidamente ante cualquier amenaza.

Hemos visto tres métodos: el firewall integrado de DirectAdmin, el firewall CSF y la línea de comandos. Cualquiera de ellos es válido; solo tienes que elegir el que mejor se adapte a tu nivel de experiencia y a la configuración de tu servidor.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Combina el bloqueo manual de IPs con medidas preventivas como contraseñas seguras, 2FA, actualizaciones periódicas y monitorización de logs. Así mantendrás tu servidor a salvo y tus sitios web funcionando sin interrupciones.

[WARNING] Si tu panel de control es Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106, no el 2222. Aunque el procedimiento de bloqueo es similar, asegúrate de estar en el panel correcto antes de hacer cambios en el firewall.

Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. La seguridad de tu servidor está en tus manos, y con estas herramientas, ahora tienes el control.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel