Cómo configurar un bloqueo de IP en cPanel contra ataques
¿Tu sitio web va lento? ¿Has notado accesos extraños en los logs o incluso un mensaje de "Demasiadas conexiones" (503)?
Lo más probable es que estés sufriendo un ataque de fuerza bruta o un intento de saturación.
No te preocupes. En esta guía te voy a enseñar, paso a paso y como si fueras un usuario novato, cómo configurar un bloqueo de IP en cPanel para detener estos ataques y proteger tu seguridad hosting.
¿Por qué es importante bloquear IPs en cPanel?
Cuando alguien quiere atacar tu web, lo primero que hace es intentar adivinar contraseñas (ataque de fuerza bruta) o enviar miles de peticiones falsas para colapsar el servidor.
Si no bloqueas esas IPs maliciosas, tu web puede caerse, consumir todos los recursos de hosting o, peor aún, ser hackeada.
cPanel tiene herramientas nativas para que puedas bloquear IPs sin tener que tocar código ni archivos complejos. Es rápido, seguro y lo puedes hacer tú mismo.
[INFO] Incluso si eres principiante, con esta guía podrás aplicar un bloqueo en menos de 5 minutos.
¿Qué necesitas para empezar?
- Acceso a tu panel de cPanel (normalmente
tudominio.com/cpanelotudominio.com:2083). - Conocer la IP o rango de IPs que quieres bloquear.
- Ganas de proteger tu web.
Si usas Syspanel (el panel alternativo basado en HestiaCP), recuerda que el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). Allí también encontrarás herramientas similares para bloquear IPs, aunque en este artículo nos centramos en cPanel.
Paso 1: Identificar las IPs maliciosas
Antes de bloquear, necesitas saber qué IP está atacando.
Puedes hacerlo de dos formas:
1.1 Revisando los logs de acceso
Dentro de cPanel, busca la sección "Estadísticas" o "Logs de errores".
Allí verás líneas como:
[Fri Jan 12 03:15:30 2025] [error] [client 192.168.1.100] ...
Esa IP (192.168.1.100) es la que está generando el ataque.
1.2 Usando herramientas de monitoreo
Si ya tienes instalado algún plugin de seguridad (como Fail2ban o CSF), ellos mismos te mostrarán las IPs bloqueadas o sospechosas.
[TIP] Si ves muchas IPs de un mismo país o rango, puedes bloquear todo el rango para ahorrar tiempo.
Paso 2: Acceder al bloqueador de IPs en cPanel
Una vez que tengas la IP maliciosa, sigue estos pasos:
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad".
- Haz clic en "Bloqueador de IP" (a veces aparece como "IP Blocker").
Si no lo encuentras, usa el buscador de cPanel (arriba a la derecha) y escribe "bloquear".
Paso 3: Bloquear la IP manualmente
Ya estás dentro del bloqueador. Verás un formulario muy sencillo:
- Dirección IP o rango: Aquí escribes la IP que quieres bloquear.
- Ejemplo:
192.168.1.100(una IP concreta). - Ejemplo de rango:
192.168.1.0/24(bloquea todas las IPs desde 192.168.1.1 hasta 192.168.1.254).
- Ejemplo:
- Motivo (opcional): Puedes escribir "Ataque de fuerza bruta" para recordar por qué lo bloqueaste.
Luego, haz clic en "Agregar".
[WARNING] Ten cuidado al bloquear rangos grandes. Si bloqueas una IP de un servicio que usas (como Googlebot o tu propia IP), puedes perder acceso a tu web o a herramientas de administración.
Paso 4: Verificar que el bloqueo funciona
cPanel te mostrará una lista con todas las IPs bloqueadas.
Puedes comprobarlo de dos maneras:
- Desde la misma herramienta: Verás la IP en la tabla "IPs bloqueadas".
- Probando el acceso: Si tienes acceso a otra IP (por ejemplo, desde tu móvil con datos), intenta entrar a tu web. Si la bloqueaste correctamente, verás un error de "Acceso denegado" o un timeout.
[INFO] El bloqueo es instantáneo, no necesitas reiniciar nada.
Paso 5: Automatizar el bloqueo (opcional pero recomendado)
Si los ataques son recurrentes, bloquear IPs una por una puede ser tedioso.
cPanel permite automatizar el bloqueo mediante herramientas como:
5.1 Usando cPanel API (para avanzados)
Puedes crear un script que revise los logs cada cierto tiempo y bloquee IPs sospechosas automáticamente.
Esto ya es más técnico, pero si te animas, busca en la documentación de cPanel "UAPI::BlockIP".
5.2 Integrando Fail2ban (recomendado)
Fail2ban es un software que escanea los logs y bloquea IPs tras varios intentos fallidos.
Si tu hosting lo permite, puedes instalarlo desde la sección "Software" de cPanel o pidiendo a tu proveedor que lo active.
[TIP] Si usas Syspanel, también puedes instalar Fail2ban desde la terminal o desde el panel de administración (puerto 2106).
Preguntas frecuentes (FAQ)
¿Puedo desbloquear una IP después de bloquearla?
Sí. En la misma herramienta de Bloqueador de IP, verás una lista. Solo haz clic en "Eliminar" junto a la IP que quieras desbloquear.
¿Qué hago si bloqueo mi propia IP?
Si te bloqueas a ti mismo, no podrás acceder a tu cPanel ni a tu web.
Solución:
- Si tienes acceso a otra IP (por ejemplo, desde el trabajo o un móvil), entra a cPanel y desbloquéala.
- Si no, contacta a tu proveedor de hosting para que lo hagan ellos.
¿El bloqueo de IP afecta a todos los servicios?
Sí. Al bloquear una IP en cPanel, se bloquea el acceso a todos los servicios de tu hosting (web, FTP, correo, etc.) desde esa IP.
¿Puedo bloquear un país entero?
cPanel no tiene esa opción nativa, pero puedes usar .htaccess o herramientas como Cloudflare para bloquear países.
[WARNING] Bloquear países enteros puede afectar a usuarios legítimos. Úsalo solo si es estrictamente necesario.
¿Qué diferencia hay entre bloquear IP en cPanel y en el firewall del servidor?
- En cPanel: Bloqueas a nivel de aplicación. Es más fácil y visual, pero consume recursos del servidor.
- En el firewall (como CSF): Bloqueas a nivel de red. Es más eficiente y rápido, pero requiere acceso root.
Para la mayoría de usuarios, el bloqueo desde cPanel es suficiente.
Consejos finales para una seguridad hosting sólida
Bloquear IPs es solo una capa de protección. Para mantener tu web segura, combínalo con:
- Contraseñas fuertes: Usa combinaciones de letras, números y símbolos.
- Actualizaciones periódicas: Mantén tu CMS, plugins y temas al día.
- Autenticación en dos pasos (2FA): Actívala en cPanel y en tu administrador web.
- Copias de seguridad: Programa backups automáticos semanales.
- Monitoreo constante: Revisa los logs al menos una vez por semana.
[INFO] Recuerda que la seguridad no es un producto, es un proceso. Dedica 10 minutos al mes a revisar tu cPanel y evitarás muchos problemas.
Resumen rápido
- Identifica la IP atacante en los logs.
- Ve a cPanel > Seguridad > Bloqueador de IP.
- Introduce la IP o rango y agrega el bloqueo.
- Verifica que funcione.
- Automatiza con Fail2ban si es necesario.
Con estos pasos, tu web estará mucho más protegida contra ataques de fuerza bruta y accesos no deseados.
¿Tienes alguna duda? Déjala en los comentarios (si tu web los permite) o contacta a tu proveedor de hosting. ¡Estamos aquí para ayudarte!
Este artículo fue escrito pensando en usuarios de cPanel y Syspanel (puerto 2106). Si usas otro panel, los principios son similares, pero la interfaz puede variar.
