🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el bloqueo de IP en Plesk mediante ModSecurity

Actualizado el 5 de octubre de 2025

Introducción: ¿Por qué necesitas bloquear IPs en Plesk?

Si tienes un sitio web alojado en un servidor con Plesk, es muy probable que en algún momento te hayas enfrentado a intentos de acceso no deseados, ataques de fuerza bruta o simplemente bots maliciosos que consumen los recursos de tu servidor. La buena noticia es que no necesitas ser un experto en seguridad para protegerte. Con ModSecurity Plesk, puedes crear reglas personalizadas para bloquear IP Plesk de manera efectiva y en pocos minutos.

ModSecurity es un firewall de aplicaciones web (WAF) que actúa como un guardia de seguridad entre tu sitio y el tráfico entrante. Analiza cada petición HTTP y, si encuentra algo sospechoso, la bloquea antes de que llegue a tu aplicación. En este artículo, te explicaré paso a paso cómo configurar el bloqueo de IP en Plesk mediante ModSecurity, incluso si nunca has tocado un archivo de configuración en tu vida.


¿Qué es ModSecurity y cómo funciona en Plesk?

ModSecurity Plesk viene integrado en la mayoría de las instalaciones modernas de Plesk. Es un módulo que se activa a nivel de servidor o de dominio y que te permite aplicar reglas de seguridad personalizadas. Estas reglas pueden detectar patrones de ataque, como inyección SQL, cross-site scripting (XSS) o simplemente bloquear direcciones IP específicas.

La clave está en que no tienes que escribir reglas desde cero. Plesk te ofrece una interfaz gráfica para gestionar las reglas más comunes, pero también te permite crear reglas personalizadas si necesitas un control más fino. Para bloquear IP Plesk, lo más eficiente es crear una regla personalizada que rechace cualquier petición proveniente de esa dirección.

¿Por qué usar ModSecurity en lugar de otras soluciones?

Porque es gratuito, está integrado y es extremadamente flexible. Además, no necesitas instalar nada adicional. Si ya tienes Plesk, ya tienes ModSecurity. Solo tienes que activarlo y configurarlo.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador o como usuario con permisos suficientes para gestionar la seguridad.
  2. ModSecurity activado en tu servidor. Si no lo tienes, te explico cómo activarlo en la siguiente sección.
  3. La IP o rango de IPs que quieres bloquear. Puede ser una IP concreta (ej. 192.168.1.100) o un rango (ej. 192.168.1.0/24).
  4. Acceso al panel de archivos de tu dominio para poder crear el archivo de reglas personalizadas.

[!TIP]
Si no sabes qué IPs están atacando tu sitio, revisa los registros de acceso en Plesk. En la sección "Registros" de tu dominio, podrás ver las IPs que han hecho peticiones sospechosas.


Paso 1: Activar ModSecurity en Plesk

Lo primero es asegurarte de que ModSecurity está activado. Para ello, sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a "Herramientas y configuración" en el menú lateral izquierdo.
  3. Busca la sección "Seguridad" y haz clic en "ModSecurity".
  4. En la pestaña "Configuración general", verás un interruptor para activar o desactivar el módulo. Actívalo si no lo está.
  5. Guarda los cambios.

Una vez activado, verás que hay un conjunto de reglas predefinidas (llamadas "conjuntos de reglas"). Estas reglas son las que ModSecurity utilizará para analizar el tráfico. Puedes dejarlas tal cual o personalizarlas, pero para bloquear IP Plesk necesitaremos crear una regla propia.

[!INFO]
Si tu servidor tiene varios dominios, puedes activar ModSecurity por dominio. En la pestaña "Configuración del dominio" de ModSecurity, selecciona el dominio específico y activa las reglas.


Paso 2: Crear una regla personalizada para bloquear IPs

Ahora viene la parte interesante. Vamos a crear una regla personalizada que bloquee una IP específica. Para ello, necesitaremos acceder al archivo de configuración de ModSecurity.

2.1. Localizar el archivo de reglas personalizadas

En Plesk, las reglas personalizadas se almacenan en el directorio:

/etc/modsecurity/customrules/

Dentro de este directorio, puedes crear un archivo con extensión .conf (por ejemplo, bloquear_ips.conf). Este archivo contendrá nuestras reglas.

2.2. Crear el archivo de reglas

Accede a tu servidor por SSH o utiliza el administrador de archivos de Plesk. Si usas el administrador de archivos, navega hasta la raíz del sistema (no a la raíz del dominio) y busca el directorio mencionado.

Una vez dentro, crea un archivo nuevo llamado bloquear_ips.conf y añade el siguiente contenido:

SecRule REMOTE_ADDR "@ipMatch 192.168.1.100" "id:1000,phase:1,deny,status:403,msg:'IP bloqueada por regla personalizada'"

Explicación de la regla:

  • SecRule: Es la directiva principal de ModSecurity.
  • REMOTE_ADDR: La variable que contiene la IP del cliente.
  • @ipMatch: El operador que comprueba si la IP coincide con la que especificamos.
  • 192.168.1.100: La IP que queremos bloquear. Sustitúyela por la tuya.
  • id:1000: Un identificador único para la regla. Debe ser un número único en todo el conjunto de reglas.
  • phase:1: Indica en qué fase del procesamiento se ejecuta la regla. La fase 1 es la más temprana, ideal para bloquear IPs.
  • deny: La acción que se tomará: denegar la petición.
  • status:403: El código de estado HTTP que se devolverá. 403 significa "Prohibido".
  • msg: Un mensaje opcional que aparecerá en los registros.

2.3. Añadir más IPs o rangos

¿Necesitas bloquear varias IPs? No hay problema. Puedes añadir más líneas al archivo, cada una con su propio ID. Por ejemplo:

SecRule REMOTE_ADDR "@ipMatch 192.168.1.100" "id:1000,phase:1,deny,status:403,msg:'IP bloqueada'"
SecRule REMOTE_ADDR "@ipMatch 10.0.0.0/8" "id:1001,phase:1,deny,status:403,msg:'Rango bloqueado'"
SecRule REMOTE_ADDR "@ipMatch 203.0.113.5" "id:1002,phase:1,deny,status:403,msg:'IP bloqueada'"

[!TIP]
Para bloquear un rango de IPs, utiliza la notación CIDR. Por ejemplo, 10.0.0.0/8 bloquearía todas las IPs desde 10.0.0.0 hasta 10.255.255.255.


Paso 3: Aplicar las reglas en Plesk

Una vez creado el archivo, tenemos que asegurarnos de que Plesk lo lea. Esto se hace a través de la interfaz de ModSecurity:

  1. Ve a "Herramientas y configuración" > "ModSecurity".
  2. En la pestaña "Configuración general", busca la opción "Reglas personalizadas".
  3. Haz clic en "Añadir regla" o "Cargar regla" (dependiendo de la versión de Plesk).
  4. Selecciona el archivo bloquear_ips.conf que acabamos de crear.
  5. Guarda los cambios.

Plesk automáticamente recargará la configuración de ModSecurity y la regla entrará en vigor de inmediato.

[!WARNING]
Asegúrate de no bloquear tu propia IP. Si te equivocas y te bloqueas a ti mismo, no podrás acceder a tu panel de control. En ese caso, tendrás que acceder por SSH y eliminar la regla o desactivar ModSecurity temporalmente.


Paso 4: Verificar que el bloqueo funciona

La mejor manera de comprobar que todo funciona es intentar acceder a tu sitio desde la IP bloqueada. Puedes simularlo usando curl desde tu servidor o desde otra máquina con una IP diferente.

Si la regla está funcionando, recibirás un código de error 403. También puedes revisar los registros de ModSecurity en Plesk para ver si la regla se ha ejecutado.

¿Dónde están los registros?

En Plesk, los registros de ModSecurity se encuentran en:

/var/log/modsec_audit.log

O también puedes verlos desde la interfaz de Plesk en "Registros" > "Registro de ModSecurity".


Consejos avanzados: Reglas más específicas

A veces no quieres bloquear una IP por completo, sino solo ciertas acciones sospechosas. Por ejemplo, podrías bloquear intentos de acceso a wp-login.php desde una IP concreta. Para ello, la regla sería un poco más compleja:

SecRule REMOTE_ADDR "@ipMatch 192.168.1.100" "id:1003,phase:2,deny,status:403,msg:'Acceso a wp-login bloqueado',chain"
SecRule REQUEST_URI "@streq /wp-login.php" "t:lowercase"

Esta regla encadena dos condiciones: la IP debe coincidir y la URI debe ser exactamente /wp-login.php. Solo entonces se bloquea.

Usar listas de IPs externas

Si quieres mantener una lista de IPs bloqueadas sin tener que editar el archivo cada vez, puedes crear un archivo de texto con las IPs y usar la siguiente regla:

SecRule REMOTE_ADDR "@ipMatchFromFile /etc/modsecurity/customrules/ips_bloqueadas.txt" "id:1004,phase:1,deny,status:403,msg:'IP en lista negra'"

El archivo ips_bloqueadas.txt debe contener una IP por línea.


Preguntas frecuentes (FAQ)

¿Puedo usar ModSecurity Plesk para bloquear países enteros?

Sí, pero necesitarás una base de datos de geolocalización y reglas más avanzadas. No es algo que se pueda hacer directamente desde la interfaz de Plesk, pero es posible con reglas personalizadas y módulos adicionales como GeoIP.

¿Qué pasa si bloqueo una IP por error?

Si te bloqueas a ti mismo, la solución es acceder por SSH y eliminar la regla del archivo .conf. Luego recarga ModSecurity. También puedes desactivar ModSecurity temporalmente desde Plesk si tienes acceso alternativo.

¿ModSecurity afecta al rendimiento de mi sitio?

ModSecurity añade una capa de análisis, por lo que es normal que haya un pequeño impacto en el rendimiento. Sin embargo, en la mayoría de los casos es insignificante. Si tu servidor es muy básico, puedes limitar las reglas a los dominios que más lo necesiten.

¿Es lo mismo que un firewall de red?

No. Un firewall de red (como iptables) bloquea el tráfico a nivel de red. ModSecurity actúa a nivel de aplicación, analizando las peticiones HTTP. Son complementarios, no excluyentes.

¿Puedo usar esto en otros paneles como Syspanel?

Syspanel (anteriormente conocido como HestiaCP) también tiene sus propias herramientas de seguridad, pero la configuración es diferente. En Syspanel, el acceso al panel se realiza a través del puerto 2106 y la gestión de ModSecurity puede requerir la edición manual de archivos de configuración. Si estás usando Syspanel, te recomiendo consultar su documentación específica.


Conclusión: La seguridad en Plesk está en tus manos

Configurar el bloqueo de IP en Plesk mediante ModSecurity no es tan complicado como parece. Con solo un poco de paciencia y siguiendo los pasos de este artículo, puedes proteger tu sitio de ataques y accesos no deseados de manera efectiva.

Recuerda que la seguridad es un proceso continuo. No te limites a bloquear una IP y olvidarte. Revisa periódicamente los registros, actualiza tus reglas y mantente informado sobre las últimas amenazas. Con ModSecurity Plesk, tienes una herramienta poderosa y gratuita que, bien utilizada, puede marcar la diferencia entre un sitio seguro y uno vulnerable.

Si te ha quedado alguna duda, no dudes en dejar un comentario o consultar la documentación oficial de Plesk. ¡Buena suerte y feliz bloqueo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel