🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el bloqueo de IP en DirectAdmin para prevenir ataques

Actualizado el 3 de abril de 2026

¿Por qué necesitas bloquear IPs en DirectAdmin?

Si tienes un servidor con DirectAdmin, seguramente en algún momento has visto intentos de acceso sospechosos, fuerza bruta en SSH o ataques a WordPress. Esto es más común de lo que piensas: los bots escanean internet constantemente buscando servidores vulnerables.

Bloquear una IP en DirectAdmin es una de las primeras medidas de seguridad que deberías implementar. No solo te protege de ataques directos, sino que reduce la carga del servidor, mejora el rendimiento y te da tranquilidad. La buena noticia es que no necesitas ser un experto en seguridad para hacerlo. En esta guía te explico paso a paso todo lo que necesitas saber para configurar el bloqueo de IPs y prevenir ataques de forma efectiva.


¿Qué es el bloqueo de IP en DirectAdmin?

El bloqueo de IP en DirectAdmin es una función integrada que te permite denegar el acceso a tu servidor desde direcciones IP específicas o rangos completos. Cuando bloqueas una IP, cualquier conexión proveniente de esa dirección será rechazada automáticamente, impidiendo que llegue a tus servicios (web, correo, FTP, SSH, etc.).

Es una capa de seguridad esencial, pero no la única. La combinación de bloqueo manual, firewall y otras herramientas te dará una protección mucho más sólida.


Método 1: Bloquear IP desde el panel de DirectAdmin (método gráfico)

Este es el método más sencillo y recomendado si no tienes experiencia con la línea de comandos. DirectAdmin incluye un administrador de IPs de bloqueo muy intuitivo.

Paso 1: Accede al panel de administración

Inicia sesión en DirectAdmin con tu cuenta de administrador (usuario admin). Necesitas privilegios de administrador para gestionar bloqueos globales. Si solo tienes una cuenta de usuario, podrás bloquear IPs solo para tu dominio, pero para proteger todo el servidor necesitas el acceso de administrador.

Paso 2: Ve a la sección de gestión de IPs

Una vez dentro, busca el menú "Gestión de IPs" o "IP Manager". En la mayoría de las versiones de DirectAdmin, lo encontrarás en la sección "Admin Tools" o directamente en el panel lateral. Si no lo ves, usa el buscador del panel y escribe "IP".

Paso 3: Selecciona la IP a bloquear

En la lista de IPs, verás todas las direcciones que han tenido actividad en tu servidor. Localiza la IP sospechosa. Si no la encuentras, puedes añadirla manualmente. Muchos administradores usan herramientas como last o los logs de Apache para identificar IPs maliciosas.

Paso 4: Configura el bloqueo

Haz clic en la IP que deseas bloquear y selecciona la opción "Bloquear" o "Add to Blocklist". DirectAdmin te pedirá que confirmes la acción. También puedes especificar si quieres bloquear solo el acceso web, FTP, correo o todo el tráfico.

[TIP]: Si no estás seguro de si una IP es peligrosa, puedes bloquearla temporalmente por 24 horas y observar el comportamiento del servidor. Si después de ese tiempo no hay actividad sospechosa, puedes desbloquearla.


Método 2: Bloquear IPs desde la línea de comandos (SSH)

Si te sientes cómodo usando SSH, este método es mucho más rápido y te permite automatizar tareas. DirectAdmin guarda los bloqueos en un archivo llamado blocked_ips, que puedes editar directamente.

Paso 1: Conéctate por SSH

Usa un cliente como PuTTY (Windows) o la terminal (Linux/Mac) para conectarte a tu servidor. Necesitas acceso root o un usuario con permisos de administración.

Paso 2: Edita el archivo de bloqueos

El archivo se encuentra en:

/usr/local/directadmin/data/admin/blocked_ips

Puedes editarlo con nano o vi:

nano /usr/local/directadmin/data/admin/blocked_ips

Paso 3: Añade la IP

Cada línea del archivo representa una IP bloqueada. Simplemente añade una nueva línea con la IP o rango que deseas bloquear. Por ejemplo:

192.168.1.100
203.0.113.0/24

El primer ejemplo bloquea una IP individual. El segundo bloquea un rango completo (en este caso, desde 203.0.113.0 hasta 203.0.113.255).

Paso 4: Guarda y reinicia el servicio

Después de guardar el archivo, necesitas reiniciar DirectAdmin para que los cambios surtan efecto:

service directadmin restart

[WARNING]: Ten mucho cuidado al bloquear rangos grandes. Podrías bloquear accidentalmente a tus propios usuarios o a ti mismo. Siempre verifica la IP antes de bloquearla.


Método 3: Usar el firewall de DirectAdmin (directorio de firewall)

DirectAdmin incluye una integración con CSF (ConfigServer Security & Firewall), una de las herramientas de firewall más potentes y populares para servidores. Si tienes CSF instalado, puedes gestionar los bloqueos de forma más avanzada.

Paso 1: Verifica si CSF está instalado

Desde SSH, ejecuta:

csf -v

Si el comando no existe, puedes instalarlo fácilmente. Es gratis y está disponible en la mayoría de los repositorios.

Paso 2: Bloquea una IP con CSF

Para bloquear una IP de forma permanente:

csf -d 192.168.1.100

Para bloquearla temporalmente (por ejemplo, 1 hora):

csf -td 192.168.1.100 3600

Paso 3: Desbloquear una IP

Si te equivocas o quieres permitir el acceso de nuevo:

csf -dr 192.168.1.100

[INFO]: CSF es mucho más que un bloqueador de IPs. Incluye protección contra fuerza bruta, detección de puertos abiertos, integración con ModSecurity y más. Te recomiendo que lo explores a fondo, ya que es una de las mejores herramientas de seguridad para DirectAdmin.


Método 4: Bloquear IPs a nivel de aplicación (htaccess)

Si el ataque se dirige específicamente a un sitio web, puedes bloquear la IP desde el archivo .htaccess de ese dominio. Esto no protege todo el servidor, pero es muy útil si solo quieres bloquear el acceso a un sitio concreto.

Paso 1: Accede al archivo .htaccess

Desde el administrador de archivos de DirectAdmin o vía FTP, localiza el archivo .htaccess en la raíz del dominio. Si no existe, créalo.

Paso 2: Añade las reglas de bloqueo

Añade estas líneas al final del archivo:

<RequireAll>
    Require all granted
    Require not ip 192.168.1.100
</RequireAll>

También puedes bloquear un rango:

<RequireAll>
    Require all granted
    Require not ip 203.0.113.0/24
</RequireAll>

Paso 3: Guarda y prueba

Guarda el archivo y visita tu sitio desde la IP bloqueada. Deberías recibir un error 403. Si tienes problemas, revisa que las reglas estén bien escritas y que el módulo mod_authz_core esté habilitado en Apache.


Cómo identificar IPs sospechosas antes de bloquearlas

Bloquear IPs al azar no es una buena estrategia. Necesitas saber qué direcciones son realmente peligrosas. Aquí tienes algunas formas de identificarlas:

Revisa los logs del servidor

DirectAdmin guarda logs de acceso en /var/log/. Los archivos más útiles son:

  • /var/log/messages – actividad general del sistema.
  • /var/log/secure – intentos de acceso SSH.
  • /var/log/httpd/access_log – accesos a Apache (puedes ver qué IPs hacen muchas peticiones).
  • /var/log/exim/mainlog – intentos de envío de correo masivo.

Busca patrones como:

  • Muchas peticiones en pocos segundos.
  • Intentos repetidos de login con usuarios que no existen.
  • Accesos a archivos sensibles como wp-login.php o .env.

Usa herramientas de análisis

Puedes instalar herramientas como fail2ban o Logwatch para que analicen los logs automáticamente y te avisen de IPs sospechosas. Incluso puedes configurar fail2ban para que bloquee IPs automáticamente tras varios intentos fallidos.

[TIP]: Si tienes un sitio WordPress, instala un plugin de seguridad como Wordfence. Te mostrará un panel con las IPs que intentan acceder a tu administrador y podrás bloquearlas directamente desde WordPress.


Buenas prácticas de seguridad para DirectAdmin

El bloqueo de IPs es solo una pieza del rompecabezas. Para prevenir ataques de forma efectiva, sigue estas recomendaciones:

1. Cambia el puerto SSH por defecto

El puerto 22 es el más atacado. Cambiarlo a uno no estándar (por ejemplo, 2222) reduce drásticamente los intentos de fuerza bruta. Edita /etc/ssh/sshd_config y cambia la línea Port 22 por otro número.

2. Usa autenticación por clave SSH

Deshabilita el acceso por contraseña y usa claves SSH. Es mucho más seguro y elimina el riesgo de ataques de diccionario.

3. Mantén el software actualizado

DirectAdmin, Apache, PHP, MySQL y todos los scripts que uses deben estar siempre actualizados. Las vulnerabilidades conocidas son el principal vector de ataque.

4. Instala un firewall de aplicación (WAF)

ModSecurity es un firewall de nivel de aplicación que filtra peticiones maliciosas antes de que lleguen a tu sitio. DirectAdmin tiene integración con ModSecurity y puedes activarlo por dominio.

5. Realiza copias de seguridad periódicas

Aunque bloquees IPs, ningún sistema es 100% seguro. Ten siempre copias de seguridad automáticas en un lugar externo. DirectAdmin incluye una herramienta de backups muy completa.

6. Monitorea el servidor

Usa herramientas como htop para ver el uso de recursos en tiempo real. Si ves un proceso que consume mucha CPU sin motivo aparente, puede ser un ataque en curso.


Preguntas frecuentes (FAQ)

¿Puedo bloquear una IP desde DirectAdmin sin ser administrador?

Sí, pero solo afectará a tu cuenta de usuario. Si tienes una cuenta de hosting compartido, puedes bloquear IPs desde la sección "Gestión de IPs" de tu panel, pero eso solo protegerá tus dominios, no todo el servidor.

¿Qué hago si bloqueo mi propia IP por error?

Si te bloqueas a ti mismo, no podrás acceder al panel. La solución es conectarte por SSH desde otra IP (por ejemplo, usando la conexión móvil de tu teléfono) y eliminar la IP del archivo blocked_ips o con el comando csf -dr.

¿El bloqueo de IPs afecta al rendimiento del servidor?

No. El bloqueo se realiza a nivel de red (firewall) y es muy eficiente. De hecho, bloquear IPs maliciosas mejora el rendimiento porque reduce peticiones no deseadas.

¿Cuánto tiempo debo bloquear una IP?

Depende del tipo de ataque. Si es un ataque puntual, 24 horas es suficiente. Si es una IP que aparece constantemente en los logs, bloquéala de forma permanente. CSF te permite bloquear temporalmente con el comando -td.

¿Puedo bloquear países enteros?

Sí, pero no es recomendable. Bloquear países puede impedir que usuarios legítimos accedan a tu sitio. Si necesitas hacerlo, usa CSF con la lista de países (CC) e indica los códigos de país que quieres bloquear.

¿Qué diferencia hay entre bloquear en DirectAdmin y usar CSF?

El bloqueo nativo de DirectAdmin es básico y se aplica a nivel de aplicación. CSF trabaja a nivel de firewall (iptables), por lo que es más rápido y potente. Además, CSF incluye protección contra fuerza bruta, detección de puertos y muchas más funciones.


Conclusión

Configurar el bloqueo de IP en DirectAdmin es una tarea sencilla pero fundamental para la seguridad de tu servidor. Ya sea desde el panel gráfico, la línea de comandos o con herramientas avanzadas como CSF, tienes múltiples opciones para protegerte de ataques.

Recuerda que la seguridad es un proceso continuo. No basta con bloquear unas cuantas IPs: debes monitorear constantemente los logs, mantener el software actualizado y usar capas de protección adicionales. Con las prácticas que te he mostrado en esta guía, tu servidor estará mucho más seguro y tendrás la tranquilidad de saber que estás haciendo todo lo posible para prevenir ataques.

Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o abrir un ticket de soporte con tu proveedor de hosting. Y recuerda: ante la duda, bloquea primero y pregunta después. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel