🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el bloqueo por IP en Plesk

Actualizado el 15 de octubre de 2025

¿Por qué necesitas bloquear una IP en Plesk?

La seguridad de tu servidor es fundamental para mantener tu sitio web y los datos de tus visitantes a salvo. Cuando detectas intentos de acceso sospechosos, ataques de fuerza bruta o simplemente quieres restringir el acceso a ciertas regiones, saber bloquear IP Plesk se convierte en una habilidad esencial.

Imagina que tu servidor es tu casa. Si alguien llama a la puerta insistentemente a las 3 de la mañana, lo lógico es no abrirle. Con el bloqueo por IP, tú decides quién puede "llamar" a tu servidor y quién no. En este artículo, te explicaré paso a paso cómo configurar esta protección, qué herramientas tienes disponibles y cómo sacarles el máximo partido sin necesidad de ser un experto en redes.

Antes de empezar: ¿Qué es exactamente una dirección IP?

Para entender el proceso, primero necesitas saber qué es una IP. Piensa en ella como la matrícula de un coche, pero para dispositivos conectados a internet. Cada ordenador, móvil o servidor tiene una dirección única que lo identifica. Cuando alguien intenta acceder a tu web, su dispositivo deja "ver" su IP.

Al denegar IP Plesk, le estás diciendo al servidor: "No quiero recibir peticiones desde esta dirección concreta". Es una medida de seguridad muy efectiva, pero debes usarla con cuidado para no bloquear a usuarios legítimos.

Método 1: Usar el Administrador de firewall de Plesk (el más recomendado)

Plesk incluye una herramienta de firewall integrada que es la forma más sencilla y visual de gestionar el acceso. Este es el método que recomiendo para la mayoría de usuarios, ya que no necesitas conocimientos avanzados de redes.

Paso 1: Accede al panel de control

Inicia sesión en tu panel de Plesk. Normalmente, la URL es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, verás el escritorio principal con todas las opciones.

Paso 2: Localiza la sección de herramientas y configuración

En el menú lateral izquierdo, busca la opción "Herramientas y configuración". Dentro de esta sección, encontrarás un apartado llamado "Firewall" o "Administrador de firewall". Haz clic ahí para acceder a la configuración de seguridad.

Paso 3: Añade una nueva regla

En la pantalla del firewall, verás una lista de reglas existentes. Busca el botón "Añadir regla" o "Agregar" (dependiendo de la versión de Plesk). Se abrirá un formulario donde podrás configurar tu bloqueo.

Paso 4: Configura la regla de bloqueo

Aquí viene la parte importante. Deberás rellenar los siguientes campos:

  1. Dirección IP: Escribe la IP que quieres bloquear. Puede ser una IP específica (por ejemplo, 203.0.113.55) o un rango (como 203.0.113.0/24 para bloquear un bloque completo).

  2. Protocolo: Selecciona "TCP" para la mayoría de los casos, ya que es el protocolo usado para la web y el correo. Si no estás seguro, elige "Cualquiera".

  3. Puerto: Si quieres bloquear todo el tráfico desde esa IP, deja el puerto en "Cualquiera". Si solo quieres bloquear el acceso a un servicio específico (como el SSH en el puerto 22), especifícalo aquí.

  4. Acción: Elige "Denegar" o "Bloquear". Esta es la opción que hará que el servidor rechace cualquier conexión desde esa IP.

  5. Dirección: Asegúrate de que esté en "Entrada" (inbound), ya que queremos bloquear conexiones que vienen de fuera hacia nuestro servidor.

Paso 5: Guarda y verifica

Pulsa el botón "Aceptar" o "Guardar" para aplicar la regla. El firewall se actualizará automáticamente. Para verificar que funciona, puedes intentar acceder desde la IP bloqueada y comprobar que recibes un error de conexión.

[TIP] Si no estás seguro de qué IP bloquear, puedes revisar los logs de acceso de tu servidor (en la sección "Registros" de Plesk) para identificar direcciones sospechosas. Busca patrones de intentos fallidos repetidos.

Método 2: Usar el archivo .htaccess (solo para Apache)

Si tu sitio web funciona con Apache (el servidor web más común), tienes una alternativa para bloquear IP Plesk a nivel de aplicación. Este método es útil si solo quieres bloquear el acceso a un sitio específico, no a todo el servidor.

Paso 1: Accede al Administrador de archivos

En el panel de Plesk, ve a tu sitio web y busca el apartado "Administrador de archivos". Necesitarás editar el archivo .htaccess que se encuentra en la raíz de tu dominio.

Paso 2: Añade las reglas de bloqueo

Al final del archivo .htaccess, añade las siguientes líneas:

<RequireAll>
    Require all granted
    Require not ip 203.0.113.55
</RequireAll>

Si quieres bloquear varias IPs, puedes listarlas:

<RequireAll>
    Require all granted
    Require not ip 203.0.113.55
    Require not ip 198.51.100.23
    Require not ip 192.0.2.0/24
</RequireAll>

Paso 3: Guarda los cambios

Guarda el archivo y listo. El bloqueo se aplicará de inmediato. Este método es muy flexible porque puedes crear reglas complejas combinando diferentes IPs y rangos.

[WARNING] Ten cuidado al editar el .htaccess. Un error en la sintaxis puede hacer que tu sitio web devuelva un error 500. Siempre guarda una copia de seguridad antes de modificar el archivo.

Método 3: Usar fail2ban (para protección automática)

Plesk viene con fail2ban integrado, una herramienta que detecta automáticamente comportamientos maliciosos y bloquea las IPs responsables. Es como tener un guardia de seguridad que vigila constantemente.

Paso 1: Activa fail2ban en Plesk

Ve a "Herramientas y configuración" y busca la sección "Fail2ban". Si no está activado, actívalo. Plesk te mostrará una lista de "jails" (prisiones) que son reglas predefinidas para diferentes servicios.

Paso 2: Configura los jails

Cada jail protege un servicio específico (SSH, FTP, correo, etc.). Puedes ajustar el número de intentos fallidos antes de que se bloquee una IP y la duración del bloqueo. Por ejemplo, puedes configurar que después de 5 intentos fallidos de acceso SSH, la IP quede bloqueada durante 10 minutos.

Paso 3: Monitorea las IPs bloqueadas

Fail2ban te mostrará una lista de IPs actualmente bloqueadas y el motivo. Si ves una IP que quieres desbloquear manualmente, puedes eliminarla de la lista.

[INFO] Fail2ban es la mejor opción para protegerte de ataques de fuerza bruta, ya que actúa automáticamente. No necesitas estar pendiente de qué IP bloquear manualmente.

¿Cómo desbloquear una IP en Plesk?

Es muy probable que en algún momento necesites revertir un bloqueo, ya sea porque cometiste un error o porque la amenaza ha pasado. El proceso es sencillo:

Desbloquear desde el firewall

  1. Ve a "Herramientas y configuración" > "Firewall".
  2. Busca la regla que creaste para bloquear la IP.
  3. Selecciónala y haz clic en "Eliminar" o "Desactivar".
  4. Guarda los cambios.

Desbloquear desde fail2ban

  1. Ve a "Herramientas y configuración" > "Fail2ban".
  2. En la lista de IPs bloqueadas, busca la que quieres desbloquear.
  3. Haz clic en el botón de desbloquear (normalmente un candado o una X).
  4. Confirma la acción.

Desbloquear desde .htaccess

Simplemente elimina las líneas que añadiste anteriormente y guarda el archivo.

Consejos de seguridad adicionales para tu servidor Plesk

Además de bloquear IP Plesk, te recomiendo implementar estas medidas para reforzar la seguridad:

  • Cambia el puerto SSH por defecto: El puerto 22 es el estándar y los bots lo atacan constantemente. Cambiarlo a un puerto no estándar reduce drásticamente los intentos de acceso.

  • Usa autenticación de dos factores (2FA): Tanto para el panel de Plesk como para el acceso SSH. Esto añade una capa extra de protección incluso si alguien obtiene tu contraseña.

  • Mantén Plesk y todos los componentes actualizados: Las actualizaciones incluyen parches de seguridad críticos. Activa las actualizaciones automáticas si es posible.

  • Configura copias de seguridad periódicas: Si algo sale mal, podrás restaurar tu sitio a un estado anterior sin pérdida de datos.

  • Revisa los logs regularmente: Plesk ofrece herramientas de análisis de logs. Dedica unos minutos cada semana a revisar si hay actividad sospechosa.

Preguntas frecuentes (FAQ)

¿Puedo bloquear un país entero?

Plesk no incluye esta funcionalidad directamente, pero puedes hacerlo mediante reglas de firewall avanzadas o usando listas de IPs de países específicos. Sin embargo, ten en cuenta que bloquear países puede afectar a usuarios legítimos.

¿Qué pasa si bloqueo mi propia IP?

Si bloqueas tu propia IP, perderás el acceso al servidor. Si te ocurre esto, tendrás que acceder a través de otra conexión o contactar con tu proveedor de hosting para que desbloquee la IP desde el exterior.

¿El bloqueo por IP afecta al rendimiento del sitio?

No, el bloqueo se aplica antes de que la petición llegue a tu aplicación. No hay impacto en el rendimiento para los usuarios legítimos.

¿Puedo bloquear IPs usando la línea de comandos?

Sí, si tienes acceso SSH, puedes usar herramientas como iptables o ufw para gestionar el firewall a nivel de sistema. Sin embargo, recomiendo usar la interfaz de Plesk para evitar errores.

[TIP] Si tu sitio web está alojado en un servidor con Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. En ese caso, accede a través del puerto 2106 y busca la sección de firewall en el panel de administración. Aunque la interfaz es distinta, el concepto es el mismo.

Resumen final

Configurar el bloqueo por IP en Plesk es una tarea sencilla que mejora notablemente la seguridad de tu servidor. Tienes tres opciones principales:

  1. El firewall integrado: La forma más visual y recomendada para la mayoría de usuarios.
  2. El archivo .htaccess: Útil para bloqueos específicos de un sitio web.
  3. Fail2ban: La opción automática que te protege sin intervención manual.

Cada método tiene sus ventajas, y puedes combinarlos para una protección más completa. Lo más importante es que actúes con antelación y no esperes a sufrir un ataque para empezar a proteger tu servidor.

La seguridad web no es un destino, sino un proceso continuo. Empieza hoy mismo configurando al menos un método de bloqueo y revisa periódicamente los logs de acceso. Con estas herramientas, tendrás un control mucho mayor sobre quién accede a tu servidor y podrás dormir tranquilo sabiendo que tu sitio está protegido.

Recuerda que la clave está en encontrar el equilibrio entre seguridad y accesibilidad. No bloquees más de lo necesario, pero no dejes puertas abiertas a los atacantes. Con la práctica, configurar estas medidas será pan comido y se convertirá en parte de tu rutina de mantenimiento habitual.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel