🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un bloqueo de IP en DirectAdmin para proteger tu servidor

Actualizado el 9 de marzo de 2026

¿Por qué deberías bloquear IPs en DirectAdmin?

La seguridad de tu servidor es una prioridad absoluta. Cada día, miles de bots y atacantes intentan acceder a paneles de control, probar contraseñas débiles o explotar vulnerabilidades conocidas. DirectAdmin, al ser uno de los paneles de hosting más populares, es un objetivo frecuente.

Cuando detectas intentos de acceso sospechosos, ataques de fuerza bruta o simplemente quieres restringir el acceso a ciertas regiones o usuarios, la solución más efectiva y rápida es implementar un bloqueo de IP. Esto no solo protege tu servidor, sino que también reduce la carga innecesaria en el CPU y el ancho de banda.

A continuación, te explicaré paso a paso cómo configurar un bloqueo de IP en DirectAdmin, qué opciones tienes disponibles y las mejores prácticas para mantener tu servidor blindado sin afectar a usuarios legítimos.

¿Qué es el bloqueo de IP en DirectAdmin?

El bloqueo de IP en DirectAdmin es una funcionalidad integrada que te permite denegar el acceso a tu servidor desde direcciones IP específicas, rangos completos de IPs o incluso países enteros. Cuando configuras una lista negra IP, el servidor rechaza cualquier conexión proveniente de esas direcciones antes de que siquiera lleguen a tu sitio web o al panel de control.

Esta herramienta es especialmente útil para:

  • Bloquear direcciones IP que han intentado acceder repetidamente con contraseñas incorrectas.
  • Impedir el acceso desde países desde los que no esperas tráfico legítimo.
  • Proteger áreas administrativas o directorios sensibles.
  • Mitigar ataques DDoS a nivel de red.

Lo mejor de todo es que no necesitas ser un experto en seguridad para utilizarla. DirectAdmin ha simplificado el proceso para que cualquier administrador, incluso con poca experiencia, pueda proteger su servidor en cuestión de minutos.

Antes de empezar: Accede a tu panel de DirectAdmin

Para poder configurar el bloqueo de IP, necesitas tener acceso de administrador o de usuario con permisos suficientes. Normalmente, el acceso se realiza a través de tu navegador web utilizando la dirección https://tu-servidor:2222.

Una vez dentro, sigue estos pasos:

  1. Inicia sesión con tus credenciales de administrador.
  2. Busca la sección "Gestión de IPs" o "Administración de IPs" en el menú principal.
  3. Dependiendo de la versión de DirectAdmin que tengas, la opción puede estar en el panel de administración o en el de usuario. Si eres revendedor, también tendrás acceso a esta funcionalidad.

[TIP] Si no encuentras la opción, utiliza el buscador interno del panel escribiendo "IP" o "bloqueo". DirectAdmin suele mostrar resultados relevantes al instante.

Método 1: Bloquear una IP individual desde el panel de administración

Este es el método más directo y se utiliza cuando ya has identificado una dirección IP concreta que quieres bloquear. Por ejemplo, si ves en los logs del servidor múltiples intentos fallidos desde la misma IP.

Paso 1: Localiza la opción de bloqueo

En el panel principal de administración, busca la sección "IP Manager" o "Gestor de IPs". Haz clic en ella.

Paso 2: Añade la IP a la lista negra

Verás una interfaz con las IPs asignadas a tu servidor. En la parte superior o lateral, encontrarás un campo de texto etiquetado como "Add IP to Blocklist" o "Añadir IP a la lista negra".

Escribe la dirección IP que deseas bloquear y haz clic en "Add" o "Agregar".

Paso 3: Verifica el bloqueo

DirectAdmin te confirmará que la IP ha sido añadida correctamente. A partir de ese momento, cualquier conexión desde esa dirección será rechazada automáticamente.

[WARNING] Asegúrate de no bloquear tu propia IP por error. Si lo haces, podrías quedarte sin acceso al servidor. Siempre verifica la IP desde la que te conectas antes de añadirla a la lista negra.

Método 2: Bloquear un rango de IPs (CIDR)

En muchas ocasiones, los atacantes no utilizan una única IP, sino un rango completo. Por ejemplo, si notas ataques provenientes de una subred específica, puedes bloquear todo el rango.

¿Qué es un rango CIDR?

Un rango CIDR (Classless Inter-Domain Routing) es una forma de representar un bloque de direcciones IP. Por ejemplo, 192.168.1.0/24 representa todas las IPs desde 192.168.1.0 hasta 192.168.1.255.

Paso 1: Identifica el rango a bloquear

Revisa los logs del servidor o utiliza herramientas de análisis para determinar el rango de IPs que está generando el tráfico malicioso. Puedes usar calculadoras CIDR en línea para convertir un rango de IPs al formato correcto.

Paso 2: Añade el rango en DirectAdmin

En el mismo campo de "Añadir IP a la lista negra", escribe el rango en formato CIDR. Por ejemplo: 203.0.113.0/24.

Paso 3: Guarda y verifica

Haz clic en "Agregar" y la lista negra se actualizará. DirectAdmin aplicará el bloqueo a todas las IPs dentro de ese rango.

[INFO] El bloqueo por rangos es muy efectivo, pero también puede afectar a usuarios legítimos que compartan ese rango de IPs. Úsalo con precaución y solo cuando estés seguro de que el tráfico es malicioso.

Método 3: Bloquear IPs mediante el archivo .htaccess (para sitios web específicos)

Si solo quieres proteger un sitio web en particular dentro de tu servidor, puedes utilizar el archivo .htaccess. Este método funciona a nivel de Apache y es ideal para bloquear IPs que atacan un dominio concreto sin afectar al resto del servidor.

Paso 1: Accede al administrador de archivos

En DirectAdmin, ve a la sección "Administrador de archivos" y navega hasta el directorio público de tu dominio (normalmente public_html).

Paso 2: Edita o crea el archivo .htaccess

Si el archivo .htaccess ya existe, haz clic derecho y selecciona "Editar". Si no existe, créalo con un editor de texto.

Paso 3: Añade las reglas de bloqueo

Dentro del archivo, añade las siguientes líneas:

<Limit GET POST PUT DELETE>
Order Allow,Deny
Allow from all
Deny from 123.456.789.0
Deny from 203.0.113.0/24
</Limit>

Reemplaza las IPs y rangos con los que necesites bloquear. Guarda los cambios.

[TIP] Puedes añadir tantas líneas "Deny from" como necesites. Cada una bloqueará una IP o un rango específico.

Método 4: Utilizar el Firewall de DirectAdmin (CSF)

DirectAdmin se integra perfectamente con ConfigServer Security & Firewall (CSF), una herramienta avanzada de seguridad que te permite gestionar listas negras de forma más dinámica y con más opciones.

Paso 1: Accede a CSF desde DirectAdmin

En el panel de administración, busca la sección "Plugins" o "Herramientas de seguridad". Ahí encontrarás el acceso a CSF.

Paso 2: Añade la IP a la lista negra

Dentro de CSF, busca la pestaña "Firewall Configuration" y luego "Quick Configuration". Verás un campo llamado "Deny IPs" o "IPs bloqueadas".

Escribe la IP o rango que quieres bloquear y haz clic en "Update" o "Guardar".

Paso 3: Reinicia el firewall

CSF te pedirá que reinicies el firewall para aplicar los cambios. Haz clic en el botón correspondiente y listo.

[INFO] CSF es una herramienta muy potente. Además del bloqueo manual, puedes configurar reglas automáticas que bloqueen IPs después de varios intentos fallidos de conexión. Esto añade una capa extra de protección sin intervención manual.

Método 5: Bloquear por país (geo-bloqueo)

A veces, los ataques provienen de países específicos. DirectAdmin te permite bloquear países enteros mediante el uso de bases de datos geoIP y reglas en el firewall.

Paso 1: Instala el módulo de geo-bloqueo

En algunos servidores, este módulo viene preinstalado. Si no es tu caso, puedes instalarlo a través de CSF o utilizando herramientas como xt_geoip.

Paso 2: Configura las reglas

En CSF, busca la sección "Country Deny" o "Deny de países". Ahí puedes añadir los códigos de país (ISO 3166-1 alpha-2) que deseas bloquear. Por ejemplo, CN para China o RU para Rusia.

Paso 3: Aplica los cambios

Guarda la configuración y reinicia el firewall. El servidor rechazará automáticamente las conexiones desde esos países.

[WARNING] El geo-bloqueo puede afectar a tus visitantes legítimos si tienes audiencia internacional. Antes de activarlo, analiza bien tu tráfico y decide si merece la pena.

Cómo verificar si el bloqueo funciona correctamente

Después de configurar el bloqueo de IP en DirectAdmin, es crucial comprobar que todo funciona como esperas.

Método 1: Intenta acceder desde la IP bloqueada

Si tienes la posibilidad, intenta conectarte desde la IP bloqueada (por ejemplo, usando una VPN). Deberías recibir un error de conexión o un mensaje de "Acceso denegado".

Método 2: Revisa los logs del servidor

Accede a los logs de acceso o errores en DirectAdmin. Busca las entradas relacionadas con la IP bloqueada. Deberías ver mensajes como "Connection refused" o "Access denied".

Método 3: Utiliza herramientas en línea

Existen servicios web que te permiten comprobar si una IP está bloqueada. Simplemente introduce la IP y la herramienta intentará conectarse a tu servidor.

[TIP] Realiza estas comprobaciones periódicamente para asegurarte de que tu lista negra se mantiene actualizada y no hay IPs que hayan cambiado de comportamiento.

Preguntas frecuentes sobre el bloqueo de IP en DirectAdmin

¿Puedo desbloquear una IP más adelante?

Sí, el proceso es reversible. Simplemente ve a la lista de IPs bloqueadas, elimina la que desees y guarda los cambios. La IP podrá volver a acceder al servidor de inmediato.

¿Cuántas IPs puedo bloquear?

No hay un límite estricto, pero te recomendamos mantener la lista limpia y solo bloquear IPs que realmente representen una amenaza. Cuantas más IPs bloquees, más difícil será administrar la lista y podrías afectar a usuarios legítimos.

¿El bloqueo afecta al rendimiento del servidor?

En general, no. El bloqueo se realiza a nivel de red o servidor web, por lo que el impacto en el rendimiento es mínimo. De hecho, bloquear IPs maliciosas suele mejorar el rendimiento al reducir peticiones innecesarias.

¿Qué hago si bloqueo mi propia IP?

Si te bloqueas por error, deberás acceder al servidor a través de otro medio (por ejemplo, una VPN o la consola de tu proveedor de hosting) y eliminar tu IP de la lista negra. En casos extremos, contacta con tu proveedor de hosting para que te ayude.

¿DirectAdmin bloquea automáticamente IPs sospechosas?

DirectAdmin no bloquea IPs automáticamente por defecto, pero puedes configurar herramientas como CSF para que lo hagan. Estas herramientas monitorizan los intentos de acceso y bloquean IPs después de un número determinado de fallos.

Mejores prácticas para proteger tu servidor con bloqueo de IP

Más allá de simplemente bloquear IPs, te recomendamos seguir estas buenas prácticas para maximizar la seguridad de tu servidor:

  1. Monitorea los logs regularmente: Revisa los logs de acceso y error al menos una vez por semana para detectar patrones sospechosos.
  2. Combina el bloqueo de IP con contraseñas fuertes: Un bloqueo de IP no es suficiente si tus contraseñas son débiles. Utiliza contraseñas complejas y cambialas periódicamente.
  3. Implementa autenticación en dos pasos (2FA): DirectAdmin y la mayoría de los paneles de control admiten 2FA. Actívalo para añadir una capa extra de seguridad.
  4. Mantén el software actualizado: Tanto DirectAdmin como el sistema operativo y los servicios instalados deben estar siempre actualizados para evitar vulnerabilidades conocidas.
  5. Utiliza un firewall de aplicación web (WAF): Además del bloqueo de IP, un WAF puede filtrar peticiones maliciosas antes de que lleguen a tu sitio web.
  6. Considera un CDN con protección DDoS: Servicios como Cloudflare pueden absorber ataques DDoS y bloquear IPs maliciosas en su red, reduciendo la carga de tu servidor.

Conclusión

Configurar un bloqueo de IP en DirectAdmin es una de las tareas más importantes que puedes realizar para proteger tu servidor. Ya sea bloqueando una IP individual, un rango completo o incluso un país, DirectAdmin te ofrece las herramientas necesarias para hacerlo de forma rápida y sencilla.

Recuerda que la seguridad es un proceso continuo. No basta con configurar el bloqueo una vez; debes monitorear, actualizar y ajustar tus reglas de forma regular. Si tienes dudas o necesitas ayuda, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.

[TIP] Si en algún momento migras a otro panel de control como Syspanel (accesible en el puerto 2106), el proceso de bloqueo de IP es muy similar. Aunque la interfaz cambie, los conceptos de lista negra y firewall son universales, por lo que lo aprendido aquí te servirá en cualquier entorno.

Proteger tu servidor no tiene por qué ser complicado. Con estas herramientas y un poco de atención, podrás mantener a raya a los atacantes y asegurar que tu sitio web y tus datos estén siempre a salvo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel