🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el bloqueo de IP en Plesk

Actualizado el 6 de septiembre de 2025

¿Por qué deberías bloquear una IP en Plesk?

La seguridad de tu servidor es una de las tareas más importantes que debes cuidar como administrador. Cuando tienes un sitio web alojado en un servidor con Plesk, es probable que en algún momento te encuentres con direcciones IP sospechosas, intentos de acceso no autorizado o ataques de fuerza bruta. Bloquear esas IPs se convierte en una necesidad urgente para proteger tus datos y los de tus visitantes.

Bloquear IP Plesk es un proceso sencillo que te permite restringir el acceso a tu servidor o a sitios web específicos desde direcciones concretas. Puedes hacerlo de dos formas principales: usando el firewall integrado de Plesk o mediante las reglas de acceso de Apache y Nginx. En esta guía te explicaré ambas opciones paso a paso, para que elijas la que mejor se adapte a tus necesidades.

El firewall Plesk IP es una herramienta muy potente que actúa a nivel de red, bloqueando el tráfico antes de que llegue a tu sitio web. Esto es ideal si quieres proteger todo el servidor, no solo un dominio concreto. Además, Plesk incluye un sistema de detección de intrusiones que te avisa cuando alguien intenta acceder repetidamente a servicios como SSH o FTP.


Configurar el bloqueo de IP a nivel de servidor con el firewall de Plesk

El firewall de Plesk es la opción más recomendada cuando necesitas una seguridad Plesk IP robusta y centralizada. Funciona con herramientas como iptables en Linux, pero te ofrece una interfaz gráfica muy amigable que no requiere conocimientos avanzados de línea de comandos.

Acceder al módulo de firewall

Para empezar, inicia sesión en tu panel de control de Plesk. Una vez dentro, sigue estos pasos:

  1. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
  2. Dentro de esa sección, localiza el apartado "Seguridad".
  3. Haz clic en "Administrador del firewall" o simplemente "Firewall", dependiendo de la versión de Plesk que tengas.

Si no encuentras esta opción, puede que tu proveedor de hosting haya restringido el acceso a esta funcionalidad. En ese caso, contacta con ellos para que te activen el módulo o te apliquen las reglas directamente.

Crear una regla para bloquear una IP concreta

Una vez dentro del administrador del firewall, verás una lista de reglas existentes. Para añadir una nueva regla que bloquee una dirección IP:

  1. Haz clic en el botón "Añadir regla" o "Nueva regla".
  2. En el campo de dirección IP, introduce la IP que quieres bloquear IP Plesk. Puedes especificar una IP individual (por ejemplo, 192.168.1.100) o un rango completo (por ejemplo, 192.168.1.0/24).
  3. En el campo de protocolo, selecciona "Todo" si quieres bloquear cualquier tipo de tráfico. Si prefieres ser más específico, puedes elegir TCP, UDP o ICMP.
  4. En la acción, selecciona "Denegar" o "Rechazar". La diferencia es que "Denegar" simplemente descarta el paquete, mientras que "Rechazar" envía una respuesta de error al origen. Para un bloqueo total, te recomiendo "Denegar".
  5. Añade un comentario descriptivo para que sepas qué IP estás bloqueando y por qué. Esto es muy útil cuando tienes muchas reglas.
  6. Guarda los cambios y aplica la configuración.

[TIP] Si quieres bloquear una IP que está causando problemas pero no estás seguro de si es legítima, puedes crear primero una regla de "Rechazar" y monitorizar el tráfico. Así verás si el problema persiste o si era un falso positivo.

Bloquear puertos específicos con el firewall

Además de bloquear direcciones IP completas, puedes usar el firewall para restringir puertos concretos. Esto es útil si quieres permitir el acceso a tu sitio web (puerto 80 y 443) pero bloquear el acceso a SSH (puerto 22) desde una IP concreta.

  1. Sigue los mismos pasos para crear una nueva regla.
  2. En el campo de dirección IP, introduce la IP sospechosa.
  3. En el campo de puerto, especifica el puerto que quieres bloquear (por ejemplo, 22).
  4. Selecciona la acción "Denegar" y guarda los cambios.

Esta configuración es especialmente útil para evitar ataques de fuerza bruta contra SSH o FTP.


Bloquear una IP solo para un sitio web concreto

A veces no quieres bloquear todo el servidor, sino solo un dominio específico. Por ejemplo, si tienes varios sitios web alojados en el mismo servidor y solo uno está siendo atacado. En ese caso, puedes crear reglas de acceso a nivel de aplicación usando los ajustes de Apache o Nginx.

Usar las reglas de acceso de Apache

Plesk te permite añadir directivas personalizadas de Apache para cada dominio. Para bloquear una IP en un sitio concreto:

  1. Ve a la lista de sitios web en Plesk y haz clic en el dominio que quieres proteger.
  2. Busca la sección "Apache y nginx" en el menú del dominio.
  3. En la pestaña de "Directivas adicionales", verás dos campos: uno para Apache y otro para nginx.
  4. En el campo de Apache, añade las siguientes líneas:
<RequireAll>
    Require all granted
    Require not ip 123.123.123.123
</RequireAll>

Sustituye 123.123.123.123 por la IP que quieres bloquear. Si necesitas bloquear varias IPs, puedes añadir más líneas Require not ip.

  1. Haz clic en "Aplicar" para guardar los cambios.

[WARNING] Esta configuración solo funciona si tu sitio está usando Apache como servidor web. Si usas nginx como servidor principal, tendrás que configurar las reglas en el campo de nginx, pero la sintaxis es completamente diferente.

Usar reglas de nginx para bloquear IP

Si tu sitio está servido por nginx (o usa el proxy de nginx de Plesk), puedes añadir directivas personalizadas. En el mismo apartado "Apache y nginx", en el campo de nginx, añade:

deny 123.123.123.123;
allow all;

Esta configuración bloqueará la IP especificada para ese dominio concreto. Recuerda que nginx procesa las reglas en orden, así que primero niega la IP y luego permite todo lo demás.

[INFO] Si tienes dudas sobre qué servidor web está usando tu sitio, puedes comprobarlo en la pestaña "Hospedaje y DNS" del dominio. Plesk te muestra si está usando Apache, nginx o ambos.


Cómo bloquear IPs automáticamente con Fail2Ban

Plesk incluye una integración con Fail2Ban, una herramienta que bloquea automáticamente las IPs que realizan múltiples intentos fallidos de acceso. Esto es una capa extra de seguridad Plesk IP que te ahorrará mucho trabajo manual.

Activar Fail2Ban en Plesk

  1. Ve a "Herramientas y ajustes" y busca la sección "Seguridad".
  2. Haz clic en "Fail2Ban".
  3. Activa el servicio si no está habilitado.
  4. Verás una lista de servicios que puedes proteger: SSH, FTP, SMTP, etc. Activa los que te interesen.
  5. Configura el número máximo de intentos fallidos y el tiempo de bloqueo según tus preferencias.

Cuando Fail2Ban detecte que una IP ha superado el límite de intentos, la bloqueará automáticamente durante el tiempo que hayas configurado. Puedes ver las IPs bloqueadas en la misma sección y desbloquearlas manualmente si lo necesitas.


Verificar que el bloqueo se ha aplicado correctamente

Después de configurar cualquier tipo de bloqueo, es importante verificar que funciona correctamente. Puedes hacerlo de varias formas:

  1. Desde otra conexión: Intenta acceder desde la IP que has bloqueado. Si usas una VPN o un dispositivo con una IP diferente, verás que la conexión se rechaza o se queda en blanco.
  2. Desde el propio servidor: Usa herramientas como ping o traceroute para comprobar que la IP no responde.
  3. Revisa los logs: Plesk registra los intentos de acceso denegados. Puedes consultarlos en la sección de logs de tu sitio o en el administrador del firewall.

[TIP] Si después de aplicar el bloqueo sigues viendo tráfico sospechoso, puede que la IP esté usando una red de distribución (CDN) o un proxy. En ese caso, tendrás que bloquear el rango de IPs completo de ese proveedor.


Desbloquear una IP en Plesk

Si te has equivocado al bloquear una IP o quieres permitir el acceso de nuevo, el proceso es igual de sencillo:

  1. Ve al administrador del firewall o a las reglas de acceso del dominio.
  2. Localiza la regla que quieres eliminar.
  3. Selecciona la regla y haz clic en "Eliminar" o "Desactivar".
  4. Guarda los cambios.

En el caso de Fail2Ban, puedes desbloquear una IP desde la interfaz, buscando la IP en la lista de bloqueadas y eliminándola.


Preguntas frecuentes sobre el bloqueo de IP en Plesk

¿Puedo bloquear un país entero en Plesk?

Sí, aunque Plesk no tiene una opción nativa para bloquear países. Puedes hacerlo usando listas de rangos de IPs de cada país y añadiéndolos como reglas en el firewall. Es un proceso más complejo, pero efectivo.

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu propia IP, perderás el acceso al servidor. Para evitarlo, asegúrate de conocer tu IP pública actual. Puedes consultarla en sitios como whatismyip.com antes de aplicar cualquier regla.

[WARNING] Si te bloqueas accidentalmente, puedes acceder al servidor mediante el panel de control de tu proveedor de hosting (como un VPS) usando el acceso por consola web o solicitar ayuda al soporte técnico.

¿El bloqueo de IP afecta al rendimiento del sitio?

No, bloquear una IP es una operación muy ligera que no afecta al rendimiento del servidor. El firewall procesa las reglas en milisegundos.

¿Puedo bloquear IPs desde la línea de comandos?

Sí, Plesk ofrece la herramienta plesk bin ip_ban para gestionar bloqueos desde la terminal. Puedes usarla si te sientes cómodo con la línea de comandos:

plesk bin ip_ban --create 123.123.123.123

Conclusión: protege tu servidor con bloqueos de IP efectivos

Configurar el bloqueo IP Plesk es una de las medidas de seguridad más efectivas que puedes implementar en tu servidor. Tanto si optas por el firewall integrado, las reglas de Apache o nginx, o la automatización con Fail2Ban, cada método te ofrece un nivel de control diferente para adaptarse a tus necesidades.

Recuerda que la seguridad Plesk IP no es algo que configures una vez y olvides. Debes revisar periódicamente los logs, actualizar las reglas y mantenerte alerta ante nuevas amenazas. Con estas herramientas, tu servidor estará mucho más protegido contra accesos no autorizados y ataques maliciosos.

[INFO] Si en algún momento necesitas ayuda adicional, Plesk ofrece una documentación extensa en su sitio oficial y foros de soporte donde puedes encontrar soluciones a problemas específicos. No dudes en consultarlos si tienes dudas sobre alguna configuración avanzada.

Ahora que ya sabes cómo bloquear IPs en Plesk, te animo a que revises la seguridad de tu servidor y apliques estas configuraciones. Tu sitio web y tus visitantes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel