Cómo bloquear una IP en Plesk mediante firewall
¿Por qué necesitas bloquear una IP en tu servidor Plesk?
La seguridad de tu servidor es una de las tareas más importantes que debes gestionar como administrador. Cuando tienes un sitio web alojado en un servidor con Plesk, este se convierte en un objetivo constante de bots, rastreadores maliciosos, intentos de fuerza bruta y ataques DDoS. Una de las primeras líneas de defensa que debes dominar es el bloqueo de direcciones IP no deseadas.
Bloquear una IP en Plesk mediante firewall es un proceso sencillo pero poderoso. Te permite denegar el acceso a tu servidor desde una dirección concreta, evitando que esa IP pueda conectarse a tus servicios, paneles de control, sitios web o bases de datos. Esto es fundamental para proteger tu servidor Plesk de ataques continuos y para reducir la carga innecesaria que generan las conexiones maliciosas.
En esta guía completa aprenderás a identificar qué IPs debes bloquear, cómo configurar el firewall de Plesk paso a paso, y qué precauciones debes tener para no quedarte fuera de tu propio servidor. Vamos a ello.
Qué es el firewall de Plesk y cómo funciona
Plesk integra un firewall basado en iptables (en sistemas Linux) que te permite gestionar reglas de acceso de forma gráfica, sin necesidad de tocar la consola. Este firewall actúa como un filtro entre tu servidor y el tráfico externo. Cada regla que configures se traduce en una orden para aceptar o denegar paquetes de datos provenientes de una IP o rango de IPs.
La herramienta se llama Herramientas y configuración > Firewall dentro del panel de Plesk. Desde ahí puedes:
- Crear reglas para denegar IP Plesk de forma específica.
- Permitir o bloquear puertos concretos.
- Configurar rangos de IPs (por ejemplo, bloquear una subred completa).
- Establecer reglas temporales o permanentes.
El firewall de Plesk es ideal para usuarios que no tienen experiencia administrando servidores a bajo nivel. No necesitas saber comandos complejos de iptables; la interfaz te guía y aplica los cambios automáticamente.
Cuándo deberías bloquear una IP
Antes de ejecutar un bloqueo, es importante que sepas identificar cuándo es realmente necesario. Algunas señales claras son:
- Intentos repetidos de inicio de sesión fallidos en SSH, FTP o en el propio panel de Plesk.
- Peticiones masivas a un mismo archivo o endpoint de tu sitio web.
- Escaneos de puertos o vulnerabilidades desde una misma dirección.
- Comentarios spam o registros de usuarios falsos provenientes de una IP concreta.
- Tráfico anómalo que satura la CPU o el ancho de banda.
Para detectar estas IPs puedes revisar los logs de acceso de tu servidor, los logs de Apache o Nginx, o las estadísticas de tu panel. Plesk también incluye un visor de logs que te ayuda a identificar patrones sospechosos.
[INFO] Si no estás seguro de qué IP bloquear, primero analiza los registros del servidor. Un bloqueo incorrecto puede dejar fuera a usuarios legítimos.
Paso a paso: cómo bloquear una IP en Plesk mediante firewall
Vamos a la parte práctica. Sigue estos pasos y tendrás tu primera regla de bloqueo funcionando en menos de cinco minutos.
1. Accede al panel de Plesk
Inicia sesión en tu panel de Plesk con una cuenta de administrador o con un usuario que tenga permisos sobre el firewall. Normalmente la URL es algo como https://tu-dominio.com:8443 o la IP de tu servidor seguida del puerto.
2. Ve a la sección de Firewall
Dentro del panel, en el menú lateral izquierdo (o superior, según la versión), busca la opción Herramientas y configuración. Dentro de esa sección, localiza el apartado Firewall. Haz clic en él.
3. Añade una nueva regla
Verás una tabla con las reglas existentes. Busca el botón Añadir regla o Agregar regla de firewall. Se abrirá un formulario.
4. Configura la regla para denegar la IP
En el formulario deberás especificar:
- Tipo de regla: selecciona Denegar (o "Deny" en inglés).
- Dirección IP o red: introduce la IP que quieres bloquear. Puedes poner una IP individual como
203.0.113.25o un rango como203.0.113.0/24. - Puertos: puedes dejar "todos" para bloquear cualquier acceso desde esa IP, o especificar un puerto concreto (por ejemplo, el 22 para SSH).
- Descripción: escribe un nombre identificativo, como "IP atacante - 25/05/2025".
[TIP] Si solo quieres bloquear el acceso a un servicio específico (por ejemplo, FTP), indica el puerto correspondiente. Si bloqueas todos los puertos, esa IP no podrá conectarse a nada de tu servidor.
5. Guarda y aplica la regla
Pulsa Aceptar o Guardar. Plesk aplicará la regla automáticamente. Dependiendo de la versión, puede que te pida confirmar y recargar el firewall. En general, el cambio es inmediato.
6. Verifica que la IP está bloqueada
Puedes comprobar si la regla se ha aplicado correctamente desde la propia tabla de firewall. Verás la IP en la lista con estado "activo". También puedes intentar hacer ping o conectar desde esa IP para confirmar que no hay respuesta.
Cómo bloquear un rango de IPs completo
A veces no es una sola IP la que ataca, sino un rango entero. Por ejemplo, si recibes ataques desde una subred de un proveedor de hosting concreto. En ese caso puedes bloquear el rango.
En el campo de IP, en lugar de poner una dirección, escribe algo como:
192.168.1.0/24(bloquea desde 192.168.1.0 hasta 192.168.1.255)10.0.0.0/8(bloquea un rango muy amplio)
[WARNING] Ten mucho cuidado con bloquear rangos amplios. Puedes dejar sin acceso a clientes o a tu propia IP si estás dentro de ese rango. Asegúrate de conocer tu IP pública actual antes de guardar.
Cómo desbloquear una IP en Plesk
Si te equivocaste o quieres permitir de nuevo el acceso a una IP bloqueada, el proceso es igual de sencillo:
- Ve a Herramientas y configuración > Firewall.
- Localiza la regla que bloquea la IP.
- Selecciónala y pulsa Eliminar o Desactivar.
- Guarda los cambios.
La IP quedará libre de inmediato. Si desactivaste la regla en lugar de eliminarla, puedes reactivarla más tarde sin tener que crearla de nuevo.
Buenas prácticas de seguridad para tu servidor Plesk
Bloquear IPs es solo una parte de una estrategia de seguridad Plesk sólida. Te recomiendo implementar estas medidas complementarias:
- Cambia el puerto SSH por defecto (22) a uno menos conocido.
- Usa autenticación por clave SSH en lugar de contraseñas.
- Activa Fail2Ban desde Plesk para que bloquee automáticamente IPs tras varios intentos fallidos.
- Mantén Plesk y el sistema operativo actualizados.
- Configura copias de seguridad automáticas para poder recuperarte ante un ataque destructivo.
- Revisa los logs semanalmente para detectar patrones sospechosos antes de que escalen.
[INFO] Fail2Ban es tu mejor aliado. Analiza los logs y bloquea IPs automáticamente según reglas predefinidas. Se integra perfectamente con Plesk y reduce mucho el trabajo manual.
Errores comunes al bloquear IPs y cómo evitarlos
Uno de los errores más habituales es bloquear tu propia IP. Esto te dejará sin acceso al panel y al servidor. Para evitarlo, antes de guardar una regla, verifica tu IP pública actual desde un sitio como whatismyip.com.
Otro error es bloquear una IP dinámica. Si el atacante usa una IP de un proveedor de internet residencial, es probable que cambie en 24 horas. En ese caso, bloquea el rango completo del ISP, aunque esto puede afectar a usuarios legítimos.
También es común crear reglas duplicadas. Revisa la lista antes de añadir una nueva para no saturar el firewall con reglas innecesarias.
Preguntas frecuentes sobre bloqueo de IP en Plesk
¿Puedo bloquear una IP desde la línea de comandos?
Sí, pero la forma recomendada es usar la interfaz de Plesk para que las reglas se gestionen correctamente. Si usas comandos iptables directamente, Plesk podría sobrescribirlos al reiniciar el firewall.
¿El bloqueo afecta a todos los sitios alojados en el servidor?
Sí. El firewall actúa a nivel de servidor, por lo que la IP bloqueada no podrá acceder a ningún sitio web, panel o servicio alojado en ese servidor. Si solo quieres bloquear el acceso a un sitio concreto, tendrías que hacerlo desde la configuración del sitio web (por ejemplo, con reglas en .htaccess).
¿Qué pasa si necesito bloquear una IP temporalmente?
Puedes crear la regla y luego eliminarla manualmente cuando quieras. Plesk no tiene un temporizador nativo para reglas temporales, pero puedes programar un script si tienes conocimientos avanzados.
¿El firewall de Plesk funciona igual en Windows?
No. Este tutorial está enfocado a Plesk en Linux, que es la configuración más común. En Windows, Plesk usa el Firewall de Windows y la interfaz es diferente.
[TIP] Si usas otro panel como Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106 y la configuración de firewall se gestiona desde su propio módulo de seguridad. Los conceptos son similares, pero la interfaz cambia.
Conclusión
Bloquear una IP en Plesk mediante firewall es una tarea esencial para proteger tu servidor Plesk de accesos no deseados. Con la interfaz gráfica de Plesk, cualquier administrador, incluso sin experiencia técnica, puede configurar reglas de bloqueo en minutos. Recuerda siempre analizar los logs, verificar tu propia IP antes de guardar y combinar el bloqueo manual con herramientas automáticas como Fail2Ban.
La seguridad Plesk no es un evento único, sino un proceso continuo. Dedica tiempo cada semana a revisar las conexiones, actualizar el sistema y ajustar tus reglas de firewall. Tu servidor te lo agradecerá con un rendimiento más estable y una mayor tranquilidad.
Si te quedas con dudas, repasa los pasos de esta guía o consulta la documentación oficial de Plesk. Ahora que ya sabes cómo bloquear IPs, estás un paso más cerca de dominar la administración de tu servidor. ¡Manos a la obra y a blindar ese servidor!
