🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un bloqueo de IP en Plesk

Actualizado el 29 de octubre de 2025

¿Te preocupa que alguien con malas intenciones intente acceder a tu servidor? ¿O quizás has detectado intentos de conexión sospechosos desde una misma dirección IP? Si tu respuesta es sí, estás en el lugar correcto. Configurar un bloqueo de IP en Plesk es una de las medidas de seguridad más efectivas y simples que puedes implementar para proteger tu servidor y la información que alojas en él.

Piensa en el bloqueo de IP como poner un portero muy estricto en la entrada de tu casa digital. Solo dejas pasar a quienes tú conoces y confías, y rechazas a cualquier desconocido que insista en entrar. En este artículo, te voy a guiar paso a paso, con un lenguaje claro y sencillo, para que aprendas a dominar esta función de Plesk firewall. No necesitas ser un experto en redes para lograrlo. Vamos a ello.

¿Por Qué es Vital Bloquear una IP en Plesk?

Antes de ensuciarnos las manos con la configuración, es crucial entender el "por qué". La seguridad IP no es un lujo, es una necesidad en el mundo digital actual. Cada día, bots automatizados y atacantes escanean la web en busca de servidores vulnerables.

Al bloquear IP en Plesk, estás logrando varios objetivos importantes:

  • Prevenir Ataques de Fuerza Bruta: Es el ataque más común. Un bot intenta miles de combinaciones de usuario y contraseña para entrar a tu panel de control, FTP o WordPress. Al bloquear la IP del atacante, el "forcejeo" con la cerradura se detiene por completo.
  • Frenar el Spam y el Abuso: Si detectas que una dirección IP está enviando correos masivos no deseados o utilizando tus recursos para actividades maliciosas, bloquearla es la solución inmediata.
  • Mitigar Ataques DDoS (Denegación de Servicio): Aunque un bloqueo de IP simple no es una solución completa contra un DDoS masivo, sí puede ayudar a filtrar una parte del tráfico malicioso que proviene de direcciones específicas.
  • Cumplir con tu Propia Política de Acceso: Tal vez quieras que solo las personas de tu oficina (con una IP fija) puedan acceder al área de administración de tu web. El bloqueo (o la lista blanca, que veremos después) es la herramienta perfecta para ello.

En resumen, proteger tu servidor con este simple paso reduce drásticamente tu superficie de ataque y te da tranquilidad. No es una cuestión de "si" te van a atacar, sino de "cuándo", y es mejor estar preparado.

Método 1: Bloqueo de IP a través del Administrador de Archivos y .htaccess (Ideal para WordPress)

Este es el método más común para bloquear IP Plesk, especialmente si tu sitio está construido sobre Apache (lo que incluye la mayoría de los WordPress). Es muy efectivo para bloquear el acceso a tu sitio web, pero no bloquea otros servicios como FTP o correo.

Paso 1: Accede al Administrador de Archivos

Primero, inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, busca la sección de tu dominio. Dentro de ella, haz clic en "Administrador de archivos". Este es el explorador de archivos de tu hosting, donde puedes ver y editar todos los archivos de tu sitio.

Paso 2: Encuentra o Crea el Archivo .htaccess

Dentro del Administrador de archivos, navega a la carpeta raíz de tu sitio web. Normalmente se llama httpdocs o public_html. Aquí es donde viven los archivos principales de tu web.

Deberías ver un archivo llamado .htaccess. Es un archivo de configuración súper poderoso, pero a veces está oculto.

[TIP] Si no ves el archivo .htaccess, haz clic en el icono de "Configuración" (generalmente una rueda dentada) en la esquina superior derecha del Administrador de archivos. Marca la casilla que dice "Mostrar archivos ocultos" y haz clic en Aceptar. ¡Ahora deberías verlo!

Si no existe, puedes crearlo. Haz clic en el botón "Nuevo archivo" en la parte superior, nómbralo exactamente .htaccess (con el punto al principio) y haz clic en Aceptar.

Paso 3: Edita el Archivo .htaccess

Ahora, haz clic en el nombre del archivo .htaccess para seleccionarlo y luego en el botón "Editar en el editor de texto" (o simplemente "Editar"). Se abrirá un editor de texto en tu navegador.

Paso 4: Añade el Código de Bloqueo

Dentro del editor, pega el siguiente bloque de código al principio del archivo (o al final, funciona igual):

<RequireAll>
    Require all granted
    Require not ip 123.456.789.10
</RequireAll>

Explicación del código:

  • <RequireAll>: Le dice al servidor que todas las condiciones dentro deben cumplirse.
  • Require all granted: Permite el acceso a todos por defecto.
  • Require not ip 123.456.789.10: Esta es la línea clave. Debes reemplazar 123.456.789.10 con la dirección IP que quieres bloquear.

Para bloquear varias IPs, simplemente añade más líneas Require not ip dentro del bloque. Por ejemplo:

<RequireAll>
    Require all granted
    Require not ip 123.456.789.10
    Require not ip 98.76.54.32
</RequireAll>

Guarda los cambios haciendo clic en el botón "Guardar" (el icono del disquete). ¡Listo! La IP ya no podrá acceder a tu sitio web.

[WARNING] Ten mucho cuidado al editar .htaccess. Un error de sintaxis puede hacer que tu sitio web muestre un error 500 (Error Interno del Servidor). Si esto ocurre, vuelve al Administrador de archivos, edita .htaccess y revierte los cambios que hiciste. Si no puedes acceder, contacta a tu proveedor de hosting para que lo restaure desde una copia de seguridad.

Método 2: Usar el Firewall de Plesk (La Solución Más Completa)

El método anterior es genial para el tráfico web, pero ¿y si quieres bloquear el acceso a todo el servidor, incluyendo FTP, SSH y correo? Ahí es donde entra en juego el Plesk firewall, que es un módulo que gestiona el firewall del sistema operativo (normalmente iptables o firewalld). Es la forma más robusta de proteger tu servidor.

Paso 1: Accede a la Herramienta de Firewall

En el panel principal de Plesk, ve a la pestaña "Herramientas y configuración" en el menú lateral izquierdo.

Dentro de esta sección, busca el grupo de "Seguridad" y haz clic en "Firewall". Esta es la interfaz gráfica para gestionar las reglas de red de tu servidor.

Paso 2: Añade una Nueva Regla

En la pantalla del Firewall, verás una lista de reglas existentes y botones para añadir nuevas. Haz clic en el botón "Añadir regla" o "Agregar regla".

Paso 3: Configura la Regla de Bloqueo

Se abrirá un formulario. Aquí es donde defines los detalles del bloqueo. Rellena los campos de la siguiente manera:

  • Nombre de la regla: Ponle un nombre descriptivo, por ejemplo Bloquear IP Atacante.
  • Tipo de tráfico: Selecciona "Entrante" (o "Inbound"). Esto aplicará la regla al tráfico que viene de fuera hacia tu servidor.
  • Acción: Selecciona "Denegar" (o "Deny"). Esta es la acción de bloqueo.
  • Dirección IP o subred: En este campo, introduce la dirección IP que deseas bloquear. Asegúrate de que esté bien escrita. Puedes usar una IP individual (ej. 203.0.113.5) o una subred completa (ej. 203.0.113.0/24).

[INFO] ¿No sabes qué es una subred? Es una forma de agrupar un rango de direcciones IP. Por ejemplo, 203.0.113.0/24 bloquea todas las IPs desde 203.0.113.0 hasta 203.0.113.255. Úsalo con precaución, ya que podrías bloquear a usuarios legítimos que comparten ese rango.

  • Puertos: Déjalo en "Todo" o "Cualquiera" para bloquear todos los puertos desde esa IP. Si solo quieres bloquear el acceso a un servicio específico (como el puerto 21 para FTP), puedes especificarlo aquí, pero para un bloqueo general, es más seguro dejarlo en "Todo".

Paso 4: Guarda la Regla

Una vez que hayas rellenado todos los campos, haz clic en el botón "Aceptar" o "Guardar" para aplicar la regla. El firewall se actualizará automáticamente y la IP quedará bloqueada a nivel de servidor.

[TIP] La regla se aplica al instante. No necesitas reiniciar nada. Puedes verificar que la regla está activa en la lista principal del firewall.

Método 3: Bloquear IPs desde el Panel de "Administración de IP" (Bloqueo de Servicios)

Plesk también ofrece una forma muy visual de bloquear direcciones IP específicas de ciertos servicios. Esta opción es útil si, por ejemplo, quieres bloquear el acceso al panel de control de Plesk (puerto 8443) desde una IP concreta.

  1. Ve a "Herramientas y configuración".
  2. En la sección "Herramientas", busca y haz clic en "Administración de IP".
  3. Verás una lista de las direcciones IP asignadas a tu servidor. Haz clic en la IP que quieres proteger (normalmente la IP principal del servidor).
  4. Se abrirá una página con detalles de esa IP. Busca la sección que dice "Bloqueo de IP".
  5. Haz clic en "Añadir bloqueo".
  6. Introduce la dirección IP que deseas bloquear.
  7. En la lista de "Servicios", marca los servicios que quieres bloquear para esa IP. Puedes elegir entre:
    • Plesk (Panel de Control)
    • SSH (acceso remoto seguro)
    • FTP (transferencia de archivos)
    • Correo (SMTP, POP3, IMAP)
    • Web (HTTP y HTTPS)
  8. Haz clic en "Aceptar".

Este método te da un control granular muy fino. Es perfecto para situaciones donde solo quieres restringir un servicio, no todo el servidor.

Cómo Desbloquear una IP (Siempre hay un Mañana)

Puede que bloquees una IP por error, o quizás el atacante ya no es un problema y quieres ser más permisivo. Desbloquear es tan fácil como bloquear.

  • Si usaste .htaccess: Edita el archivo y elimina las líneas Require not ip que añadiste. Guarda el archivo.
  • Si usaste el Firewall de Plesk: Ve a "Herramientas y configuración" > "Firewall". Busca la regla que creaste para bloquear la IP. Selecciónala y haz clic en el botón "Eliminar" (o "Remover"). Confirma la acción.
  • Si usaste "Administración de IP": Ve a "Herramientas y configuración" > "Administración de IP", haz clic en la IP principal, y en la sección "Bloqueo de IP", verás la lista de IPs bloqueadas. Haz clic en la IP que quieras desbloquear y luego en "Eliminar".

Consejos de Seguridad Adicionales para tu Servidor

Configurar el bloqueo de IP en Plesk es un gran primer paso, pero la seguridad es un proceso continuo. Aquí tienes algunos consejos extra para reforzar tus defensas:

  • Mantén Plesk Actualizado: Las actualizaciones incluyen parches de seguridad críticos. Activa las actualizaciones automáticas si es posible.
  • Usa Contraseñas Robustas: Es la regla de oro. Combina mayúsculas, minúsculas, números y símbolos. No reutilices contraseñas.
  • Activa la Autenticación de Dos Factores (2FA): Añade una capa extra de seguridad a tu panel de Plesk. Aunque alguien robe tu contraseña, no podrá acceder sin el código de tu teléfono.
  • Revisa los Logs de Auditoría: Plesk tiene un registro de auditoría donde puedes ver quién ha intentado acceder y qué acciones se han realizado. Revísalo periódicamente para detectar actividad sospechosa.
  • Considera un Plugin de Seguridad: Si usas WordPress, instala un plugin de seguridad como Wordfence o iThemes Security. Estos plugins ofrecen protección adicional, como limitación de intentos de inicio de sesión y escaneo de malware.

[INFO] Si en algún momento necesitas migrar tu sitio a otro panel de control, como Syspanel (que es el nuevo nombre de HestiaCP), recuerda que el acceso a su panel se realiza a través del puerto 2106. La lógica de bloqueo de IP es similar, pero la interfaz y los archivos de configuración pueden variar. Siempre consulta la documentación oficial de Syspanel para conocer los pasos exactos.

Preguntas Frecuentes (FAQ)

1. ¿Puedo bloquear un rango de IPs en lugar de una sola?

Sí, absolutamente. Tanto en .htaccess como en el Firewall de Plesk, puedes especificar una subred (por ejemplo, 203.0.113.0/24) en lugar de una IP individual. Esto es útil para bloquear a un proveedor de servicios o una región geográfica específica.

2. ¿Cuál es la diferencia entre bloquear en .htaccess y en el Firewall?

.htaccess solo afecta al tráfico HTTP/HTTPS (tu sitio web). El Firewall de Plesk bloquea el tráfico a nivel de red, lo que significa que afecta a todos los servicios (web, FTP, correo, SSH, etc.). Para una protección integral, es mejor usar el Firewall.

3. ¿Qué hago si bloqueo mi propia IP y me quedo fuera?

No entres en pánico. Si te bloqueas desde tu casa, puedes intentar acceder desde tu móvil (usando datos móviles, que te darán una IP diferente). Si el bloqueo es a nivel de servidor y no puedes acceder por ningún medio, deberás contactar a tu proveedor de hosting. Ellos tienen acceso físico o remoto al servidor y podrán revertir el cambio.

4. ¿El bloqueo de IP es permanente?

No, es completamente reversible. Simplemente sigue los pasos de la sección "Cómo Desbloquear una IP" que vimos anteriormente para eliminar la regla o la línea de código.

5. ¿Puedo bloquear el acceso a Plesk desde una IP específica?

Sí. Utilizando el método de "Administración de IP" y marcando la casilla de "Plesk" en los servicios, puedes restringir el acceso al panel de control desde esa IP.

Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo blindar tu servidor contra accesos no deseados. Recuerda que la seguridad es una inversión, no un gasto. Si tienes alguna duda, no dudes en dejar un comentario o consultar la documentación oficial de Plesk. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel