Cómo bloquear una IP en Plesk con el firewall del sistema
¿Por qué bloquear una IP en Plesk?
Imagina que tu web es una tienda física. Si alguien entra constantemente a molestar, robar o hacer ruido, lo lógico es impedirle la entrada. En el mundo digital pasa exactamente igual: una IP (la dirección única de tu conexión) puede estar generando ataques, intentos de acceso fraudulento o simplemente consumiendo recursos de forma abusiva.
Bloquear una IP en Plesk con el firewall del sistema es una de las medidas más efectivas y rápidas para proteger tu servidor. No necesitas ser un experto en redes ni en seguridad: con esta guía paso a paso, podrás hacerlo tú mismo en pocos minutos.
La buena noticia es que Plesk integra un firewall gráfico que te permite gestionar reglas de bloqueo sin tocar una sola línea de código. Es como tener un portero automático al que le dices: "a esta persona no la dejes pasar más".
¿Qué es el firewall en Plesk y cómo funciona?
El firewall es un sistema de seguridad que actúa como filtro entre tu servidor y el exterior. Analiza cada paquete de datos que intenta entrar o salir, y decide si lo permite o lo bloquea según las reglas que hayas configurado.
En Plesk, este firewall se llama Herramienta de firewall o Firewall del sistema, y está basado en iptables (en sistemas Linux) o en el firewall de Windows si usas un servidor con ese sistema operativo.
Ventajas de usar el firewall de Plesk
- Interfaz gráfica: no necesitas usar comandos complejos por terminal.
- Reglas persistentes: las reglas se guardan y se aplican automáticamente al reiniciar el servidor.
- Control granular: puedes bloquear una IP, un rango de IPs, puertos específicos o servicios concretos.
- Registro de actividad: puedes ver qué tráfico se ha bloqueado recientemente.
Requisitos previos antes de bloquear una IP
Antes de lanzarte a bloquear direcciones, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador (o como usuario con permisos de administración del servidor).
- Saber la IP exacta que deseas bloquear. Puedes obtenerla desde los logs de acceso, herramientas de análisis o directamente desde el panel de Plesk en "Estadísticas" o "Logs".
- Tener claro el alcance: ¿quieres bloquear solo el acceso web (puerto 80/443) o todo el tráfico desde esa IP (todos los puertos)?
[WARNING]
Asegúrate de no bloquear tu propia IP o la de clientes legítimos. Si te equivocas, podrías quedarte sin acceso a tu propio servidor. Siempre verifica la IP dos veces antes de aplicar el bloqueo.
Paso a paso: Cómo bloquear una IP en Plesk
Vamos al grano. Sigue estos pasos y tendrás tu IP bloqueada en menos de 5 minutos.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la URL de tu servidor Plesk (normalmente https://tu-servidor:8443). Inicia sesión con tu usuario administrador.
Paso 2: Ve a la sección de Herramientas y Configuración
En el menú lateral izquierdo, busca la sección Herramientas y Configuración. Si no la ves directamente, puede estar dentro de un menú desplegable. En esa sección, busca el apartado de Seguridad o Firewall.
El nombre exacto puede variar según la versión de Plesk, pero normalmente lo encontrarás como:
- Firewall
- Herramienta de firewall
- Protección del servidor
Haz clic en esa opción.
Paso 3: Añade una nueva regla de firewall
Una vez dentro del panel del firewall, verás una lista de reglas existentes (si las hay) y un botón que dice Añadir regla o Agregar regla. Haz clic en él.
Paso 4: Configura la regla para bloquear la IP
Ahora viene la parte importante. En el formulario de nueva regla, deberás completar los siguientes campos:
- Dirección IP: aquí escribes la IP que quieres bloquear. Puede ser una IP suelta (ej.
203.0.113.45) o un rango (ej.203.0.113.0/24). - Acción: selecciona Bloquear o Denegar. Asegúrate de no elegir "Permitir" por error.
- Protocolo: puedes elegir
TCP,UDP,ICMPoTodo. Para un bloqueo total, selecciona Todo o Cualquiera. - Puerto: si quieres bloquear solo un puerto concreto (por ejemplo, el 22 para SSH o el 80 para HTTP), indícalo aquí. Si quieres bloquear todos los puertos, deja el campo en blanco o selecciona "Todos".
- Dirección: normalmente se elige
Entrantepara bloquear tráfico que viene de esa IP hacia tu servidor.
[TIP]
Si no sabes qué opciones elegir, lo más seguro es bloquear todo el tráfico entrante desde esa IP. Así te aseguras de que no pueda acceder a ningún servicio de tu servidor.
Paso 5: Guarda y aplica la regla
Después de completar los campos, haz clic en Aceptar o Guardar. La regla se añadirá a la lista y, en la mayoría de los casos, se aplicará automáticamente de inmediato.
Verás que la regla aparece en la lista con un estado de Activa o Aplicada. Si no está activa, busca un botón de Aplicar cambios o Activar en la parte superior del panel.
Verificar que el bloqueo funciona
Una vez aplicada la regla, es buena idea comprobar que realmente está haciendo efecto. Puedes hacerlo de dos formas:
Desde Plesk
En la lista de reglas del firewall, verás tu nueva regla. Si el estado es correcto, puedes confiar en que está funcionando.
Desde fuera del servidor
Si tienes acceso a otra conexión (por ejemplo, desde tu móvil con datos), intenta acceder a tu web desde esa IP bloqueada. Si el bloqueo es correcto, no deberías poder cargar la página ni hacer ping al servidor.
[INFO]
Ten en cuenta que algunos bloqueos pueden tardar unos segundos en aplicarse completamente. Si acabas de guardar la regla, espera un minuto antes de probar.
Cómo desbloquear una IP en Plesk
¿Te has equivocado o ya no necesitas el bloqueo? Quitar una regla es igual de sencillo.
- Ve de nuevo a Herramientas y Configuración → Firewall.
- Busca la regla que quieres eliminar.
- Marca la casilla de la regla y haz clic en Eliminar o en el icono de la papelera.
- Confirma la eliminación y listo.
La IP quedará desbloqueada y podrá volver a acceder a tu servidor normalmente.
Consejos adicionales de seguridad
Bloquear una IP es solo una parte de una buena estrategia de ciberseguridad. Aquí tienes algunos consejos extra:
- Monitorea los logs regularmente: Plesk guarda registros de actividad. Revisa de vez en cuando los intentos de acceso fallidos o patrones sospechosos.
- Usa listas negras de IPs conocidas: hay servicios que ofrecen listas de IPs maliciosas. Puedes importarlas al firewall de Plesk para tener una protección más amplia.
- Combina el firewall con otras herramientas: activa la protección por fuerza bruta de Plesk, usa certificados SSL y mantén el sistema actualizado.
- Bloquea por rangos si es necesario: si ves que los ataques vienen de un rango de IPs concreto (por ejemplo, de un proveedor de hosting específico), puedes bloquear el rango completo.
Preguntas frecuentes (FAQ)
¿Puedo bloquear una IP sin acceso a Plesk?
Si no tienes acceso al panel de Plesk, puedes hacerlo por línea de comandos (SSH) usando iptables, pero esto requiere conocimientos técnicos más avanzados. Si no estás seguro, contacta con tu proveedor de hosting.
¿El bloqueo afecta a todos los dominios alojados en el servidor?
Sí, el firewall actúa a nivel de servidor. Si bloqueas una IP, esa IP no podrá acceder a ningún dominio ni servicio alojado en ese servidor.
¿Puedo bloquear una IP temporalmente?
Plesk no tiene una opción de bloqueo temporal nativa a través de la interfaz gráfica. Tendrías que eliminar la regla manualmente cuando quieras desbloquearla. Si necesitas bloqueos temporales automáticos, tendrás que usar herramientas externas o scripts.
¿Qué pasa si bloqueo mi propia IP?
Si bloqueas tu propia IP, perderás el acceso a Plesk y a todos los servicios del servidor. Para solucionarlo, tendrías que acceder por otra vía (por ejemplo, desde otra conexión o mediante la consola del proveedor) y eliminar la regla.
¿Sirve bloquear una IP para prevenir ataques DDoS?
Bloquear una IP concreta ayudará contra ataques de una sola fuente, pero no contra un ataque DDoS distribuido (que viene de muchas IPs a la vez). Para eso necesitarías soluciones más avanzadas como un CDN o un servicio anti-DDoS.
Alternativas y herramientas complementarias
Además del firewall de Plesk, existen otras capas de protección que puedes añadir:
- Fail2ban: se integra con Plesk y bloquea automáticamente IPs que fallan repetidamente al intentar acceder.
- ModSecurity: un firewall de aplicaciones web (WAF) que protege contra ataques a nivel de aplicación.
- Restricción por país: si no quieres bloquear IPs sueltas, puedes bloquear países enteros usando módulos como
geoip.
[TIP]
En otros paneles de control como Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y también incluye opciones de firewall similares. Si alguna vez usas ese panel, recuerda que el proceso es parecido pero con una interfaz distinta.
Conclusión
Bloquear una IP en Plesk con el firewall del sistema es una tarea sencilla, rápida y muy efectiva para proteger tu servidor de accesos no deseados. No necesitas conocimientos avanzados: con la interfaz gráfica de Plesk, cualquier administrador puede hacerlo en pocos minutos.
Recuerda siempre verificar bien la IP antes de bloquearla, monitorear tus logs y combinar el firewall con otras herramientas de seguridad para tener una protección completa.
La ciberseguridad no es un destino, es un proceso continuo. Cada pequeña acción, como bloquear una IP sospechosa, te acerca a un servidor más seguro y estable.
¿Te ha resultado útil esta guía? Comparte tu experiencia o deja tus dudas en los comentarios. ¡Estamos aquí para ayudarte a mantener tu servidor seguro!
