🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el firewall en Plesk para bloquear IPs

Actualizado el 18 de diciembre de 2025

¿Te ha pasado que notas intentos de acceso extraños a tu servidor o simplemente quieres restringir el acceso a ciertas zonas administrativas? Saber configurar el firewall en Plesk es una de las tareas más importantes para blindar tu sitio web. No necesitas ser un gurú de la línea de comandos para hacerlo; Plesk incluye una interfaz gráfica muy amigable que te permite gestionar reglas de seguridad sin tocar una sola línea de código.

En esta guía completa, te voy a enseñar paso a paso cómo bloquear direcciones IP no deseadas, cómo permitir las tuyas y cómo sacarle el máximo partido a las reglas del firewall de Plesk. Al final, tendrás un control total sobre quién puede entrar y quién no a tu servidor.

¿Por qué es importante gestionar el firewall de Plesk?

Imagina que tu servidor es un edificio de oficinas. El firewall es la puerta principal con un portero muy estricto. Si no configuras bien a ese portero, cualquiera podría entrar a robar archivos o a causar caos. Gestionar el firewall plesk te permite decidir manualmente quién tiene la llave de acceso.

Existen varias razones de peso para aprender a bloquear ip plesk:

  • Prevención de ataques de fuerza bruta: Si alguien intenta adivinar tu contraseña de WordPress o de FTP miles de veces, verás la misma IP sospechosa. Bloquearla al instante corta el problema de raíz.
  • Restricción de acceso geográfico: Si tu tienda online solo vende en España, puedes bloquear países enteros (aunque esto se hace mejor con herramientas de CDN, el firewall de Plesk ayuda).
  • Protección del panel de administración: Puedes limitar el acceso a Plesk o a phpMyAdmin solo a tu IP de casa o de la oficina.
  • Mitigación de DDoS básicos: Aunque no es un sustituto de un WAF (Web Application Firewall) profesional, bloquear IPs que generan tráfico anómalo reduce la carga del servidor.

Acceder al módulo de seguridad en Plesk

Antes de empezar a crear reglas, necesitas saber dónde está el panel de control. Es muy sencillo.

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443).
  2. En el menú lateral izquierdo, busca la sección que dice "Herramientas y configuración" (o "Tools & Settings" si está en inglés).
  3. Dentro de esa sección, busca el grupo llamado "Seguridad".
  4. Haz clic en "Administrador del firewall" (o "Firewall").

Verás una interfaz limpia con varias pestañas: Reglas de entrada, Reglas de salida y Zonas de confianza. No te asustes; solo vamos a trabajar con las reglas de entrada para configurar firewall plesk de forma efectiva.

Entendiendo las reglas del firewall: Entrada vs. Salida

Para que no te pierdas, es crucial entender la diferencia:

  • Reglas de entrada: Controlan el tráfico que viene de Internet hacia tu servidor. Aquí es donde bloqueas IPs maliciosas o permites el acceso a ciertos puertos (como el 80 para HTTP o el 21 para FTP).
  • Reglas de salida: Controlan el tráfico que sale de tu servidor hacia Internet. Esto es útil para evitar que un script malicioso envíe datos fuera de tu web.

En este tutorial nos centraremos en las de entrada, que son las que necesitas para bloquear ip plesk y protegerte de visitantes no deseados.

Cómo bloquear una IP específica paso a paso

Esta es la tarea más común. Si ves en tus logs de errores un montón de intentos fallidos de login desde la IP 123.456.789.0, este es tu proceso:

  1. Dentro del Administrador del firewall, ve a la pestaña "Reglas de entrada".
  2. Haz clic en el botón "Agregar regla" (o "Add Rule").
  3. En el campo "Dirección IP o subred", escribe la IP que quieres bloquear. Por ejemplo: 123.456.789.0.
  4. En la sección de "Puertos", selecciona "Cualquier puerto" para bloquear todo el tráfico de esa IP. Si solo quieres bloquear el acceso a un servicio específico (por ejemplo, solo el SSH), elige el puerto 22.
  5. En "Acción", selecciona "Negar" (o "Deny").
  6. Haz clic en "Aceptar".

¡Listo! Esa IP ya no podrá acceder a tu servidor en ningún puerto. Verás que la regla aparece con un icono rojo indicando que es una regla de bloqueo.

[!TIP]
Puedes bloquear un rango de IPs completo usando el formato CIDR. Por ejemplo, si quieres bloquear todas las IPs desde 123.456.0.1 hasta 123.456.255.255, escribe 123.456.0.0/16. Esto es muy útil si un proveedor de hosting barato está lleno de bots.

Permitir el acceso solo a tu IP (Regla de exclusión)

A veces, lo más seguro es negar todo el tráfico y solo permitir el tuyo. Esto se llama "lista blanca" o whitelist. Es perfecto para paneles de administración como phpMyAdmin o el propio Plesk.

Para hacer esto, la lógica es inversa:

  1. Primero, crea una regla que niegue todo el tráfico. En "Dirección IP", pon 0.0.0.0/0 (esto significa "todas las IPs"). Acción: Negar.
  2. IMPORTANTE: Esta regla debe estar al final de la lista. Las reglas en Plesk se leen de arriba a abajo, y la primera que coincida es la que se aplica.
  3. Ahora, crea una segunda regla justo encima de la anterior. En "Dirección IP", pon tu IP pública (puedes averiguarla buscando "¿cuál es mi IP?" en Google). Acción: Permitir.
  4. Asegúrate de que en el campo "Puertos" pongas "Cualquier puerto" o los específicos que necesitas (80, 443, etc.).

[!WARNING]
Si te equivocas y bloqueas tu propia IP, te quedarás fuera del servidor. Antes de aplicar una regla restrictiva, verifica tu IP en un sitio externo. Si te bloqueas, tendrás que acceder por consola (VNC) o pedir ayuda a tu proveedor de hosting.

Configurar el firewall de Plesk para puertos específicos

No todo es bloquear IPs. También puedes configurar firewall plesk para cerrar puertos que no usas. Esto reduce la superficie de ataque.

Por ejemplo, si no usas FTP, ¿por qué dejar el puerto 21 abierto? Es una invitación a los bots.

  1. Ve a "Reglas de entrada".
  2. Haz clic en "Agregar regla".
  3. Deja el campo "Dirección IP" vacío o pon 0.0.0.0/0 para aplicar a todos.
  4. En "Puertos", escribe 21 (o el rango 20:21 para FTP y FTP de datos).
  5. Acción: Negar.

Repite este proceso para puertos como el 23 (Telnet), el 25 (SMTP, si usas un proveedor externo de correo) o el 3306 (MySQL, que nunca debería estar expuesto a Internet).

[!INFO]
Plesk ya tiene reglas predefinidas para servicios comunes como HTTP (80), HTTPS (443) y SSH (22). No las elimines a menos que sepas muy bien lo que haces, o dejarás tu web inaccesible.

Reglas avanzadas: Redes y zonas de confianza

Además de bloquear IPs sueltas, el firewall plesk te permite gestionar zonas de red. Esto es útil si tienes una VPN o si quieres confiar en una red local.

  • Zonas de confianza: Aquí puedes añadir IPs o subredes que siempre tendrán acceso sin restricciones. Es similar a la regla de "Permitir", pero se gestiona de forma separada y tiene prioridad sobre las reglas normales.
  • Reglas por interfaz: Si tu servidor tiene varias tarjetas de red (una pública y una privada), puedes aplicar reglas solo a la interfaz pública. Esto es muy avanzado, pero Plesk te lo pone fácil con un menú desplegable.

¿Qué pasa si uso Syspanel (antes HestiaCP)?

Es posible que hayas leído sobre otros paneles de control como Syspanel (conocido anteriormente como HestiaCP). Si en algún momento migraste o comparas, ten en cuenta que el proceso es diferente.

[!INFO]
Si tu servidor usa Syspanel (el panel que antes se llamaba HestiaCP), el acceso al panel se realiza a través del puerto 2106. La gestión del firewall en Syspanel se hace desde la sección "Configuración del servidor" y luego "Firewall", donde puedes añadir reglas IPtables de forma manual. Pero no te confundas: este artículo se centra exclusivamente en Plesk, que es mucho más gráfico y sencillo para este tipo de tareas.

Verificar que tus reglas firewall están funcionando

Después de configurar, es bueno comprobar que todo está en orden.

  1. En el Administrador del firewall, verás una lista con todas las reglas.
  2. Junto a cada regla, hay un icono de estado (verde para permitir, rojo para negar).
  3. Puedes usar herramientas externas como "Ping" o "Telnet" desde tu ordenador para ver si el puerto está abierto o cerrado.
  4. Si quieres probar si una IP está bloqueada, intenta acceder al servidor desde esa IP (si tienes otra conexión) o usa un servicio web de "port checker".

Errores comunes y cómo solucionarlos

  • Me bloqueé mi propia IP: Es el error más típico. La solución es acceder al servidor a través del proveedor de hosting (panel de rescate) o pedir a un compañero que entre y borre la regla.
  • Las reglas no se aplican: Asegúrate de que el firewall está activado. En la parte superior del administrador, hay un interruptor de encendido/apagado. Si está apagado, las reglas no hacen nada.
  • El sitio web dejó de cargar: Probablemente negaste el puerto 80 o 443 por error. Revisa las reglas y asegúrate de que hay una regla "Permitir" para esos puertos antes de la regla "Negar" general.
  • Conflicto con otras herramientas: Si usas Cloudflare, recuerda que las IPs que verás en tus logs son las de Cloudflare, no las del visitante real. Bloquear una IP de Cloudflare bloquearía a muchos usuarios legítimos. En ese caso, es mejor usar las reglas de seguridad de Cloudflare.

Consejos de seguridad extra para Plesk

Bloquear IPs es solo una capa. Te doy algunos consejos rápidos para reforzar la seguridad plesk:

  1. Cambia el puerto SSH (22 por defecto) a uno personalizado.
  2. Activa la autenticación de dos factores (2FA) para tu cuenta de administrador de Plesk.
  3. Mantén Plesk actualizado. Las actualizaciones corrigen vulnerabilidades de seguridad.
  4. Usa contraseñas robustas para las bases de datos y los usuarios FTP.
  5. Revisa los logs de acceso semanalmente para detectar patrones extraños.

Preguntas frecuentes (FAQ)

¿Puedo bloquear un país entero con el firewall de Plesk?
No directamente. Plesk no tiene una base de datos de geolocalización para bloquear países. Necesitas una herramienta como Cloudflare o un módulo de Apache (mod_geoip) para eso. El firewall de Plesk es ideal para IPs y subredes específicas.

¿Las reglas del firewall de Plesk afectan a todos los sitios web de mi servidor?
Sí, las reglas se aplican a nivel de servidor. Si bloqueas una IP, no podrá acceder a ningún sitio web alojado en ese servidor. Si solo quieres bloquear una IP para un sitio web concreto, debes usar el archivo .htaccess de ese dominio.

¿Cómo desbloqueo una IP que bloqueé por error?
Simplemente ve a la lista de "Reglas de entrada", localiza la regla que bloquea esa IP y haz clic en el icono de eliminar (papelera) o cámbiala a "Permitir".

¿El firewall de Plesk protege contra ataques DDoS?
El firewall de Plesk es un firewall de red básico. Puede mitigar ataques DDoS a nivel de conexión (SYN flood) si configuras reglas de límite de conexiones. Sin embargo, para DDoS volumétricos (que saturan el ancho de banda), necesitas un servicio anti-DDoS de tu proveedor de hosting.

¿Qué es una subred y cómo la calculo?
Una subred es un rango de IPs. La notación CIDR (ej. /24) indica cuántos bits de la máscara de red se usan. Una /24 incluye 256 IPs, una /16 incluye 65,536 IPs. Si no estás seguro, usa calculadoras de subred online para no equivocarte.

Conclusión

Aprender a configurar el firewall en Plesk es una habilidad esencial para cualquier administrador de servidores, incluso para los que están empezando. La interfaz gráfica elimina la complejidad de IPtables y te permite bloquear ip plesk con solo unos clics.

Recuerda que la seguridad es un proceso continuo. No basta con configurar el firewall una vez; debes revisar las reglas periódicamente, monitorear los logs y adaptarte a las nuevas amenazas. Con las herramientas que te he mostrado, ya tienes una base sólida para mantener a raya a los visitantes no deseados y asegurar que tu servidor funcione rápido y seguro.

Empieza poco a poco: bloquea esa IP sospechosa que ves en los logs, cierra el puerto FTP si no lo usas y, sobre todo, no tengas miedo de experimentar. La práctica te dará la confianza para dominar la seguridad plesk por completo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel