🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar Fail2ban en Plesk para evitar intrusiones

Actualizado el 23 de abril de 2026

¿Qué es Fail2ban y por qué lo necesitas en Plesk?

Imagina que tu servidor es una casa con muchas puertas. Cada puerta representa un servicio: el correo, la web, el FTP, el panel de control. Ahora imagina que alguien intenta probar miles de llaves en cada puerta cada minuto, esperando encontrar la correcta. Eso es exactamente lo que hacen los atacantes cuando intentan entrar por fuerza bruta.

Fail2ban Plesk es como un portero automático inteligente que vigila todas las puertas a la vez. Cuando detecta que alguien está fallando demasiado veces seguidas, le cierra la puerta en la cara y lo bloquea durante un tiempo determinado. Así de simple, y así de efectivo.

Este sistema es fundamental para prevenir intrusiones en tu servidor. No importa si tienes un blog pequeño o una tienda online con miles de visitas diarias: los bots no distinguen y atacan todo lo que encuentren. La buena noticia es que Plesk integra Fail2ban de serie, solo tienes que aprender a configurarlo bien.


Cómo acceder a la configuración de Fail2ban en Plesk

Lo primero que necesitas es entrar en tu panel de control de Plesk. Una vez dentro, sigue esta ruta:

Paso 1: Localiza el módulo de seguridad

En el menú lateral izquierdo, busca la sección "Herramientas y configuración". Dentro de ella, verás un apartado llamado "Fail2ban" o "Protección contra intrusiones", dependiendo de la versión de Plesk que tengas.

Paso 2: Activa el servicio si está desactivado

Plesk trae Fail2ban instalado pero puede estar desactivado por defecto. Verás un botón o interruptor que dice "Activar" o "Habilitar". Púlsalo y espera unos segundos mientras el sistema arranca el servicio.

[INFO] Si no encuentras la opción Fail2ban, es posible que tu plan de hosting no lo incluya o que tu proveedor lo haya deshabilitado. Contacta con tu proveedor y pregúntale si puedes activarlo.


Configuración básica: los primeros pasos

Una vez activado, verás una pantalla con varias pestañas y opciones. No te asustes, vamos paso a paso.

La pestaña de ajustes generales

Aquí encontrarás las opciones más importantes para empezar:

  • Tiempo de bloqueo: Es el tiempo que un IP permanecerá bloqueada. Lo normal es poner entre 600 y 3600 segundos (10 minutos a 1 hora).
  • Tiempo de búsqueda: Es la ventana de tiempo en la que Fail2ban cuenta los intentos fallidos. Si pones 600 segundos, significa que contará los fallos de los últimos 10 minutos.
  • Máximo de intentos: El número de fallos permitidos antes de que se active el bloqueo. 5 o 6 intentos suele ser un buen número.

¿Qué servicios quieres proteger?

Plesk te permite elegir qué servicios quieres vigilar. Los más comunes son:

  • SSH: El acceso por terminal. Es el objetivo favorito de los atacantes.
  • FTP: La transferencia de archivos. También muy atacado.
  • Correo: Los servidores de correo sufren miles de intentos diarios.
  • Plesk: El propio panel de control.
  • Webmail: El acceso al correo desde el navegador.

[TIP] No protejas servicios que no uses. Si no tienes FTP activo, no tiene sentido vigilarlo. Menos servicios vigilados significa menos consumo de recursos del servidor.


Cómo crear reglas personalizadas en Fail2ban Plesk

La configuración por defecto es buena, pero a veces necesitas ajustes más finos. Plesk te permite crear reglas personalizadas para situaciones específicas.

Reglas por país o rango de IP

¿Recibes ataques constantes desde un país concreto? Puedes bloquearlo directamente:

  1. Ve a "Herramientas y configuración".
  2. Entra en "Fail2ban".
  3. Busca la opción "Reglas personalizadas" o "Jail local".
  4. Crea una nueva regla indicando el país o el rango de IP que quieres bloquear.

Reglas para aplicaciones concretas

Si tienes WordPress, Joomla o cualquier otro CMS, puedes crear reglas específicas. Por ejemplo, bloquear a quien intente acceder a wp-login.php más de 3 veces en 5 minutos.

[wordpress]
enabled = true
filter = wordpress
logpath = /var/www/vhosts/*/logs/*access*log
maxretry = 3
findtime = 300
bantime = 600

[WARNING] Al crear reglas personalizadas, asegúrate de que la sintaxis sea correcta. Un error puede hacer que Fail2ban no funcione correctamente. Si no estás seguro, deja las reglas por defecto.


Cómo bloquear IP manualmente en Plesk

A veces no quieres esperar a que Fail2ban actúe. Puede que ya sepas que una IP es maliciosa o que quieras bloquear a alguien directamente. Plesk te permite hacerlo manualmente.

Desde el panel de Fail2ban

Dentro de la sección Fail2ban, verás una pestaña llamada "IP bloqueadas" o "Lista negra". Ahí puedes:

  • Añadir una IP manualmente.
  • Ver las IP que ya están bloqueadas.
  • Eliminar una IP de la lista negra si fue un error.

Desde la línea de comandos

Si tienes acceso SSH, puedes usar comandos directos:

# Bloquear una IP
fail2ban-client set ssh-iptables banip 123.123.123.123

# Desbloquear una IP
fail2ban-client set ssh-iptables unbanip 123.123.123.123

[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso a su panel es por el puerto 2106. Las reglas de Fail2ban son similares pero la interfaz cambia ligeramente.


Monitoreo y análisis de los intentos de intrusión

Configurar Fail2ban Plesk no es suficiente. Debes revisar periódicamente qué está pasando en tu servidor.

Los registros de Fail2ban

Plesk te muestra un resumen de las últimas acciones realizadas por Fail2ban. Ahí puedes ver:

  • IP bloqueadas: Cuántas y cuáles.
  • Servicios atacados: Qué servicio intentaron comprometer.
  • Frecuencia de ataques: Si los ataques van en aumento.

Analiza los patrones de ataque

Con el tiempo, verás patrones. Por ejemplo:

  • Los ataques suelen concentrarse en horas concretas.
  • Algunas IP atacan varios servicios a la vez.
  • Los bots suelen venir de países específicos.

Con esta información puedes ajustar tus reglas para ser más efectivo.


Preguntas frecuentes sobre Fail2ban Plesk

¿Fail2ban consume muchos recursos?

No. Es un servicio muy ligero que solo se activa cuando hay actividad sospechosa. En un servidor normal, el consumo es prácticamente nulo.

¿Puedo desbloquear una IP que Fail2ban ha bloqueado por error?

Sí, totalmente. Entra en la lista de IP bloqueadas, localiza la IP en cuestión y pulsa en desbloquear. También puedes hacerlo por línea de comandos si prefieres.

¿Qué pasa si Fail2ban bloquea mi propia IP?

Esto puede pasar si fallas varias veces al introducir tu contraseña. Si te ocurre, tienes dos opciones:

  1. Entrar por otro medio (por ejemplo, desde el móvil con datos).
  2. Pedir a tu proveedor que desbloquee tu IP.

[TIP] Para evitar bloquearte a ti mismo, añade tu IP a la lista blanca de Fail2ban. Así nunca te bloqueará, aunque falles varias veces.

¿Fail2ban protege contra todos los ataques?

No. Fail2ban es una capa más de seguridad, pero no es infalible. No protege contra:

  • Ataques DDoS (necesitas un servicio específico).
  • Vulnerabilidades del software.
  • Ataques que usan muchas IP diferentes a la vez.

¿Cómo sé si Fail2ban está funcionando correctamente?

Revisa los registros de vez en cuando. Si ves IP bloqueadas, es que está trabajando. Si nunca ves ninguna, puede que esté mal configurado o que no haya tráfico sospechoso.


Consejos avanzados para maximizar la seguridad del servidor

Fail2ban es excelente, pero no es la única herramienta de seguridad servidor que deberías usar.

Combina Fail2ban con otras medidas

  • Usa claves SSH en lugar de contraseñas.
  • Cambia el puerto SSH por defecto (22) a otro menos conocido.
  • Configura un firewall a nivel de red.
  • Mantén todo actualizado (Plesk, sistema operativo, aplicaciones).

Revisa los logs regularmente

Los logs son la mejor fuente de información sobre lo que pasa en tu servidor. Dedica unos minutos cada semana a revisarlos.

Configura alertas por correo

Plesk puede enviarte un correo cada vez que Fail2ban bloquea una IP. Así estarás informado sin tener que mirar manualmente.


Solución de problemas comunes

Fail2ban no bloquea nada

Esto suele pasar cuando:

  • El servicio no está activado.
  • Los registros de los servicios no se están leyendo correctamente.
  • El filtro no coincide con el formato de los logs.

Revisa los logs de Fail2ban en /var/log/fail2ban.log para ver qué está pasando.

Fail2ban bloquea demasiado

Si tienes demasiados bloqueos, puede que tus usuarios legítimos estén fallando contraseñas con frecuencia. Revisa la configuración y sube el número de intentos permitidos o el tiempo de búsqueda.

El servicio se detiene solo

Si Fail2ban se detiene solo, puede ser por:

  • Falta de memoria en el servidor.
  • Conflicto con otro servicio de seguridad.
  • Error en las reglas personalizadas.

[WARNING] Si tienes reglas personalizadas mal escritas, pueden provocar que Fail2ban no arranque. Revisa siempre la sintaxis y haz pruebas en un entorno de desarrollo.


Conclusión y siguientes pasos

Configurar Fail2ban Plesk es uno de los pasos más importantes que puedes dar para prevenir intrusiones en tu servidor. Es gratuito, integrado y muy efectivo si lo ajustas bien.

No te quedes solo con la configuración básica. Dedica tiempo a:

  1. Analizar los logs periódicamente.
  2. Ajustar las reglas según los patrones que veas.
  3. Combinar Fail2ban con otras medidas de seguridad.

Recuerda que la seguridad es un proceso continuo, no una tarea de una sola vez. Los atacantes evolucionan, y tú también debes hacerlo.

[INFO] Si utilizas Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y que aunque la interfaz es diferente, los conceptos de Fail2ban son los mismos.

¿Tienes alguna duda concreta sobre tu configuración? Revisa los logs, prueba los cambios en un entorno seguro y, si es necesario, consulta la documentación oficial de Plesk. Con paciencia y práctica, dominarás Fail2ban y tu servidor estará mucho más seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel