🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un bloqueo de IP en Plesk para prevenir accesos no autorizados

Actualizado el 4 de diciembre de 2025

¿Te preocupa que alguien con malas intenciones intente entrar en tu servidor? Es una preocupación muy legítima. En el mundo del hosting, los accesos no autorizados son uno de los mayores dolores de cabeza, y la buena noticia es que Plesk te ofrece herramientas muy potentes para ponerle freno. Hoy vamos a aprender, paso a paso y sin tecnicismos complicados, cómo configurar un bloqueo de IP en Plesk. Al final de esta guía, sabrás exactamente cómo blindar tu sitio contra IPs maliciosas, usar el firewall integrado y mantener a raya a los curiosos.

¿Por qué es vital bloquear IPs maliciosas?

Imagina que tu servidor es una casa. Tiene puertas, ventanas y un sistema de alarma. Bloquear IP Plesk es como poner un candado extra en la puerta principal, pero solo para las personas que ya sabemos que son problemáticas. Cuando un atacante intenta forzar la cerradura (por ejemplo, probando contraseñas sin parar o explotando vulnerabilidades), su "dirección de casa" (su IP) queda marcada. Si no hacemos nada, seguirá intentándolo una y otra vez.

Aquí es donde entra la seguridad Plesk. No se trata solo de tener una contraseña fuerte, sino de ser proactivo. Al bloquear una IP, le dices al servidor: "Oye, a esta dirección no la dejes pasar ni a la puerta". Esto reduce drásticamente la superficie de ataque, mejora el rendimiento (porque el servidor no pierde tiempo respondiendo a basura) y te da una tranquilidad enorme.

Los beneficios son inmediatos:

  • Reduce el spam y los intentos de fuerza bruta en paneles de control como WordPress o el propio Plesk.
  • Protege recursos del servidor, ya que no se procesan peticiones maliciosas.
  • Evita caídas del sitio por sobrecarga de peticiones desde una misma fuente.
  • Cumple con buenas prácticas de auditoría, ya que dejas registro de quién está vetado.

Antes de empezar: identifica la IP maliciosa

No podemos bloquear lo que no conocemos. Antes de configurar nada, necesitas saber qué IP quieres bloquear. ¿Cómo la encuentras?

Si tu sitio web se está cayendo o ves intentos de acceso raros, puedes revisar los logs de acceso de Plesk. Ve a "Logs" en el panel de tu dominio y busca patrones sospechosos: muchos errores 401 o 403, peticiones repetitivas a archivos de login, o direcciones IP que aparecen decenas de veces en pocos minutos.

Otra pista muy común es el propio Panel de Plesk en "Herramientas y Ajustes" > "Registro de Acceso al Servidor". Ahí verás quién ha intentado entrar al panel. Si ves una IP que no reconoces y que ha fallado muchas veces, esa es una candidata perfecta.

[INFO] Una IP maliciosa no siempre es la de una persona. A veces son bots automatizados que escanean la web en busca de vulnerabilidades. Bloquearlos es igual de importante.

Método 1: Bloqueo manual desde el Administrador de IP (El más visual)

Este es el método más sencillo y directo para bloquear IP Plesk a nivel de servidor. Es perfecto si ya tienes una IP concreta en la lista negra.

  1. Inicia sesión en Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y Ajustes".
  3. Dentro de esa sección, localiza el grupo "Seguridad" y haz clic en "Administrador de IP" (o "IP Manager").
  4. Se abrirá una lista con todas las direcciones IP de tu servidor. Marca la casilla de la IP que quieres bloquear.
  5. Arriba en la barra de acciones, haz clic en el botón "Bloquear".
  6. Plesk te pedirá que confirmes la acción. Haz clic en "Aceptar".

¡Listo! Esa IP ya no podrá acceder a ningún servicio alojado en tu servidor, ya sea FTP, correo o la web. Es un bloqueo total a nivel de red.

[WARNING] Este método bloquea la IP para todo el servidor. Si tienes varios sitios web en el mismo servidor, todos se verán afectados por este bloqueo. Asegúrate de que es la acción correcta antes de confirmar.

Método 2: Configurar el Firewall de Plesk (Control total)

El firewall Plesk es una herramienta más avanzada que te permite crear reglas específicas. No solo puedes bloquear, sino también permitir o redirigir tráfico. Es la opción recomendada para los que quieren un control granular.

Paso 1: Acceder al Firewall

Ve a "Herramientas y Ajustes" > "Firewall" (dentro del grupo "Seguridad"). Se abrirá una interfaz que te muestra las reglas actuales. Si es la primera vez, verás una lista por defecto.

Paso 2: Crear una regla de bloqueo

Haz clic en el botón "Agregar regla" (o "Add Rule").

Paso 3: Configurar la regla

Aquí es donde se pone interesante. Verás varios campos:

  • Tipo de tráfico: Selecciona "Entrante" (o "Input") para bloquear peticiones que vienen de fuera hacia tu servidor.
  • Protocolo: Puedes dejarlo en "Cualquiera" para bloquear todo el tráfico de esa IP, o seleccionar uno específico como TCP, UDP, etc. Para un bloqueo general, "Cualquiera" es lo mejor.
  • Dirección IP remota: Este es el campo clave. Escribe la IP maliciosa que quieres vetar. También puedes usar rangos (ej. 123.123.123.0/24) para bloquear un rango completo.
  • Acción: Selecciona "Denegar" (o "Deny") para bloquear el acceso. También tienes la opción de "Rechazar" (o "Reject"), que envía un mensaje de error al que intenta conectarse, pero es menos común para bloqueos de seguridad.
  • Puerto: Si solo quieres bloquear un puerto específico (ej. el 22 para SSH), indícalo aquí. Si no, déjalo en "Cualquier puerto".

Paso 4: Guardar y aplicar

Haz clic en "Aceptar" y luego en el botón "Aplicar" (o "Apply") en la parte superior de la página del firewall. Este último paso es crucial, ya que sin él, los cambios no se activan.

[TIP] Si no estás seguro de qué puertos usar, déjalo en "Cualquier puerto" para un bloqueo total. Es la opción más segura cuando hablamos de una IP claramente maliciosa.

Método 3: Bloqueo a nivel de dominio (solo para un sitio web)

¿Y si no quieres bloquear la IP para todo el servidor, sino solo para un sitio web específico? Plesk también te lo permite.

  1. Ve a tu dominio en el panel de Plesk.
  2. Busca la sección "Sitios web y dominios".
  3. Haz clic en el nombre de tu dominio y luego en "Apache y nginx" (o "Apache & nginx Settings").
  4. Busca el campo "Directivas de Apache" (o "Additional Apache directives").
  5. En ese campo, pega el siguiente código:
<Directory /var/www/vhosts/tudominio.com/httpdocs>
    Require all granted
    Require not ip 123.123.123.123
</Directory>

Sustituye tudominio.com por tu dominio real y 123.123.123.123 por la IP que quieres bloquear.

  1. Haz clic en "Aceptar" para guardar los cambios.

Este método es más técnico, pero muy efectivo. Le dice al servidor web: "Permite todo el tráfico, excepto el que venga de esta IP concreta". Es ideal si quieres que el resto del servidor siga siendo accesible para esa IP (por ejemplo, si es un cliente tuyo que tiene un problema concreto en un solo sitio).

La IP no deja de intentarlo: ¿Qué más puedo hacer?

A veces, bloquear una IP no es suficiente porque los atacantes usan botnets (redes de ordenadores infectados) que cambian de IP constantemente. Si ves que el problema persiste, aquí tienes algunas medidas adicionales de seguridad Plesk:

  • Activa el Modo de Mantenimiento: Temporalmente, puedes poner tu sitio en modo mantenimiento mientras refuerzas la seguridad.
  • Usa autenticación de dos factores (2FA): Actívala para tu cuenta de administrador de Plesk. Así, aunque tengan tu contraseña, no podrán entrar sin el código del móvil.
  • Cambia los puertos por defecto: Si tienes acceso SSH, cambiar el puerto 22 a otro número reduce muchísimo los intentos de fuerza bruta.
  • Instala un módulo de seguridad: En Plesk, puedes instalar extensiones como "Fail2ban" desde el catálogo de extensiones. Fail2ban es una herramienta increíble que bloquea automáticamente las IPs tras varios intentos fallidos, sin que tengas que hacer nada manualmente. Es la evolución natural de este proceso.

Preguntas frecuentes (FAQ) sobre el bloqueo de IP

¿Cuál es la diferencia entre bloquear una IP y rechazarla?

Bloquear (Deny) simplemente ignora el tráfico. El atacante no recibe respuesta y se queda esperando. Rechazar (Reject) envía un mensaje de "conexión rechazada" inmediatamente. Para seguridad, bloquear es más eficiente porque ralentiza al atacante, que no sabe si el servidor está caído o si lo han bloqueado.

¿Puedo desbloquear una IP más tarde?

Sí, absolutamente. El proceso es el mismo. Ve al Administrador de IP o al Firewall, localiza la regla que creaste, y selecciona "Desbloquear" o elimina la regla. Los cambios son reversibles al instante.

¿Qué pasa si bloqueo mi propia IP por error?

Es un error común. Si bloqueas tu IP actual, te quedarás sin acceso al panel. Solución: Si tienes acceso a otro ordenador o a la red de tu móvil (desconectando el WiFi), podrás entrar desde otra IP. Si no, deberás contactar con tu proveedor de hosting para que te desbloqueen manualmente. Recomendación: Antes de bloquear, asegúrate de escribir bien la IP y de que no es la tuya.

¿El bloqueo de IP afecta al SEO?

No, para nada. Bloquear una IP maliciosa no tiene ningún impacto negativo en tu posicionamiento en Google. De hecho, lo protege, ya que evita que tu sitio se caiga por ataques DDoS o que sea hackeado, lo cual sí sería un problema grave de SEO.

¿Puedo bloquear un país entero?

Con el firewall de Plesk por defecto, no directamente. Necesitarías listas de IPs de ese país y crear reglas masivas. Es más eficiente usar un servicio de CDN (como Cloudflare) que ofrezca geo-bloqueo. Sin embargo, para un bloqueo puntual de IPs, el firewall es suficiente.

Conclusión: Sé proactivo con la seguridad

Configurar un bloqueo de IP en Plesk es una de las tareas de mantenimiento más importantes que puedes hacer. No es difícil, y los pasos que hemos visto hoy te dan un control total sobre quién puede acceder a tu servidor. No esperes a que te ataquen para empezar a protegerte.

Te recomiendo que revises tus logs de acceso una vez al mes y que configures Fail2ban para que haga el trabajo sucio por ti. La seguridad no es un destino, es un viaje constante. Con estas herramientas, vas por buen camino.

[TIP] Si además de Plesk utilizas otros paneles de control como Syspanel (recuerda que se accede por el puerto 2106), el principio es el mismo: busca la sección de seguridad o firewall y bloquea la IP desde ahí. La gestión proactiva de IPs es clave en cualquier plataforma de gestión de servidores.

Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo ponerle un candado extra a tu puerta digital. ¡Manos a la obra y a proteger ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel