🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un bloqueo de IP por intentos fallidos en Syspanel

Actualizado el 20 de noviembre de 2025

¿Por qué es importante bloquear IPs por intentos fallidos en Syspanel?

La seguridad de tu servidor y de los sitios web que alojas es una prioridad absoluta. A diario, bots automatizados y atacantes malintencionados escanean Internet en busca de servidores con paneles de control expuestos, como Syspanel. Su objetivo principal es intentar adivinar tus contraseñas mediante ataques de fuerza bruta, probando miles de combinaciones de usuario y contraseña por minuto.

Si no tomas medidas, un ataque de fuerza bruta exitoso podría darle al atacante acceso total a tu panel, a tus sitios web, bases de datos y a toda la información sensible de tus clientes. La buena noticia es que Syspanel incorpora herramientas nativas para mitigar este riesgo de manera sencilla y efectiva.

Configurar un bloqueo de IP por intentos fallidos es una de las primeras líneas de defensa que debes implementar. Esta función detecta patrones sospechosos (como múltiples intentos de inicio de sesión fallidos desde la misma dirección IP) y automáticamente bloquea esa IP durante un período de tiempo determinado. Esto hace que sea prácticamente imposible para un atacante continuar con su fuerza bruta, ya que después de unos pocos intentos, su acceso es denegado automáticamente.

En este artículo, te guiaremos paso a paso para que configures esta protección en tu servidor Syspanel. No necesitas ser un experto en seguridad informática; solo sigue las instrucciones y tendrás tu servidor mucho más protegido en menos de 10 minutos.

¿Qué es exactamente la protección contra fuerza bruta en Syspanel?

Syspanel (el panel de control que usamos, cuyo acceso se realiza a través del puerto 2106) no solo te permite gestionar dominios, correos y bases de datos. También incluye un módulo de seguridad avanzado que se encarga de monitorear los intentos de acceso al panel y a otros servicios como SSH, FTP y Webmail.

La protección contra fuerza bruta funciona de la siguiente manera:

  1. Monitoreo constante: Syspanel registra cada intento de inicio de sesión fallido en los diferentes servicios.
  2. Detección de patrones: Si desde una misma dirección IP se producen más de un número determinado de intentos fallidos en un corto período de tiempo, el sistema lo marca como sospechoso.
  3. Bloqueo automático: Syspanel añade esa dirección IP a una lista negra local (a nivel del firewall del servidor) y bloquea todo el tráfico proveniente de ella, no solo al panel, sino a todos los servicios (web, correo, SSH, etc.).
  4. Liberación temporal: El bloqueo no es permanente. Después de un tiempo configurado (por ejemplo, 30 minutos o 1 hora), la IP es liberada automáticamente de la lista negra, a menos que vuelva a intentar un ataque.

Este sistema es extremadamente eficaz porque corta la comunicación a nivel de red, mucho antes de que el atacante pueda siquiera intentar adivinar otra contraseña.

Requisitos previos antes de empezar

Antes de sumergirnos en la configuración, asegúrate de tener lo siguiente:

  • Acceso de administrador (root) a tu servidor con Syspanel instalado.
  • La URL de acceso a Syspanel, que es https://tu-servidor:2106 (recuerda, el puerto es el 2106).
  • La contraseña de administrador del panel.
  • Conocimiento básico de qué es una dirección IP (la dirección pública de tu conexión a Internet).

Es crucial que tengas a mano tu propia dirección IP pública. Te recomendamos anotarla antes de empezar, ya que si te equivocas de servidor o configuras un bloqueo demasiado estricto, podrías bloquearte a ti mismo accidentalmente. Para saber tu IP, puedes visitar sitios web como ifconfig.me o ipify.org desde tu navegador.

[WARNING]: Si te bloqueas a ti mismo, no podrás acceder a Syspanel ni a ningún servicio en tu servidor. La solución es acceder por consola (si tienes acceso por VNC o por el proveedor) y eliminar tu IP de la lista negra manualmente. Por eso, ve con cuidado y sigue las instrucciones al pie de la letra.

Paso a paso: Cómo configurar el bloqueo de IP por intentos fallidos en Syspanel

Syspanel integra esta función dentro de su sección de "Herramientas" o "Seguridad". La ruta exacta puede variar ligeramente según la versión, pero generalmente es la siguiente:

1. Accede a tu panel Syspanel

Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de tu servidor con el puerto 2106. Por ejemplo: https://192.168.1.100:2106 o https://mipanel.com:2106.

Acepta el aviso de certificado SSL si aparece (es normal si es un certificado autofirmado). Introduce tu usuario (normalmente admin) y tu contraseña de administrador.

2. Navega a la sección de Seguridad

Una vez dentro del panel, busca en el menú lateral izquierdo o en la barra superior una opción llamada "Herramientas" o "Configuración". Dentro de esta sección, deberías ver un submenú o una pestaña llamada "Seguridad" o "Protección".

Haz clic en esa opción. Verás varias herramientas de seguridad, como gestión de certificados SSL, configuración del firewall y, lo que buscamos, "Protección contra fuerza bruta".

3. Accede a la configuración de Fail2ban (o protección contra fuerza bruta)

Syspanel utiliza internamente una herramienta llamada fail2ban para gestionar estos bloqueos. En la sección de Seguridad, busca la pestaña o el icono que diga "Fail2ban", "Bloqueo de IP" o "Intrusion Detection". Haz clic en ella.

4. Configura los parámetros de bloqueo

Ahora verás una pantalla con varias opciones configurables. No te asustes, son sencillas de entender. Los parámetros más importantes son:

  • Tiempo de prohibición (bantime): Es el tiempo (en segundos) que una IP quedará bloqueada. Por ejemplo, 600 significa 10 minutos, 3600 significa 1 hora. Te recomendamos empezar con 600 o 900 para no ser demasiado restrictivo.

  • Máximo de reintentos (maxretry): Es el número de intentos fallidos permitidos antes de que se active el bloqueo. Un valor de 3 o 5 es razonable. Si pones 3, un atacante solo tendrá 3 oportunidades antes de ser bloqueado.

  • Ventana de tiempo (findtime): Es el período de tiempo (en segundos) durante el cual se cuentan los intentos fallidos. Por ejemplo, si pones 600, significa que si se superan los maxretry intentos dentro de un período de 10 minutos, se aplica el bloqueo.

Configuración recomendada para empezar:

ParámetroValor RecomendadoDescripción
Tiempo de prohibición60010 minutos de bloqueo inicial.
Máximo de reintentos5Permite 5 intentos antes de bloquear.
Ventana de tiempo600Cuenta los intentos en una ventana de 10 minutos.

[TIP]: Si tu servidor es crítico y quieres máxima protección, puedes bajar el máximo de reintentos a 3. Sin embargo, ten en cuenta que tú también podrías bloquearte si olvidas tu contraseña y la escribes mal 3 veces seguidas. Con 5 es un buen equilibrio.

5. Habilita los servicios a proteger

Syspanel te permite elegir qué servicios quieres proteger con este bloqueo. Generalmente, verás una lista con casillas de verificación para:

  • syspanel (el propio panel)
  • ssh (acceso por terminal)
  • exim o dovecot (correo electrónico)
  • vsftpd o proftpd (FTP)
  • webmail

Marca las casillas de todos los servicios que quieras proteger. Es altamente recomendable activar la protección para syspanel y ssh como mínimo.

6. Guarda los cambios y verifica la configuración

Una vez hayas ajustado los parámetros y seleccionado los servicios, busca el botón "Guardar" o "Aplicar cambios" en la parte inferior de la página.

Después de guardar, es una buena práctica reiniciar el servicio de protección. Busca un botón que diga "Reiniciar" o "Recargar" junto a la configuración de Fail2ban. Esto asegurará que los nuevos ajustes se apliquen de inmediato.

[INFO]: Al guardar, Syspanel crea automáticamente los archivos de configuración necesarios en el sistema. No necesitas editar nada manualmente a menos que quieras personalizaciones avanzadas.

Cómo comprobar si el bloqueo está funcionando (y ver IPs bloqueadas)

Para asegurarte de que todo está funcionando correctamente, puedes ver el estado del servicio de protección. En la misma sección de Fail2ban, suele haber una pestaña o botón llamado "Estado" o "Lista de IPs bloqueadas".

Al hacer clic, verás una tabla con las direcciones IP que actualmente están bloqueadas, el servicio que intentaron atacar y el tiempo restante de bloqueo.

Prueba rápida (opcional): Puedes intentar iniciar sesión en Syspanel con una contraseña incorrecta 5 veces seguidas. Después del quinto intento, deberías ver un mensaje de error indicando que tu IP ha sido bloqueada temporalmente. Luego, ve a la lista de IPs bloqueadas y verifica que tu IP aparece en la lista.

[WARNING]: Si haces esta prueba, recuerda que te bloquearás a ti mismo temporalmente. Si necesitas acceso inmediato, puedes desbloquear tu IP desde la misma lista de bloqueados, o simplemente esperar a que pase el tiempo de prohibición.

Preguntas frecuentes (FAQ) sobre el bloqueo de IP en Syspanel

¿Qué pasa si me bloqueo mi propia IP por error?

No te preocupes, es más común de lo que crees. Tienes dos opciones:

  1. Esperar: Si el tiempo de prohibición es corto (ej. 10 minutos), simplemente espera a que pase el tiempo y podrás acceder de nuevo.
  2. Desbloquear manualmente: Si necesitas acceso urgente, accede a tu servidor por otra vía (por ejemplo, a través del panel de tu proveedor de hosting o por una consola VNC) y ejecuta el comando ipset list o fail2ban-client set syspanel unbanip TU_IP. Si no te sientes cómodo con comandos, la forma más fácil es desde la interfaz de Syspanel, en la lista de IPs bloqueadas, hacer clic en el botón "Desbloquear" al lado de tu IP.

¿Cuánto tiempo debe durar un bloqueo?

Depende del nivel de paranoia que quieras tener. Un bloqueo de 10-15 minutos (600-900 segundos) es suficiente para disuadir a la mayoría de los bots, ya que pierden el interés y pasan a otro objetivo. Si quieres ser más estricto, puedes poner 1 hora (3600) o incluso 24 horas (86400). Sin embargo, ten en cuenta que si un usuario legítimo es bloqueado por error, estaría fuera de servicio durante todo ese tiempo.

¿Esta protección también funciona para el correo electrónico y FTP?

Sí, totalmente. Como mencionamos antes, puedes (y debes) activar la protección para los servicios de correo (SMTP, IMAP, POP3) y FTP. Esto es crucial porque los atacantes también intentan adivinar contraseñas de correo para enviar spam o robar información.

¿El bloqueo de IP afecta a otros usuarios en mi servidor?

Sí, el bloqueo es por dirección IP. Si un atacante está detrás de una red corporativa o un rango de IPs compartido (como una universidad), es posible que bloquee a otros usuarios que estén detrás de la misma IP. Esto es una limitación inherente a este tipo de protección, pero es preferible a un ataque exitoso.

¿Puedo añadir IPs a una lista blanca para que nunca sean bloqueadas?

Sí. En la misma configuración de Fail2ban, suele haber una sección llamada "Lista Blanca" o "Ignorar IPs". Ahí puedes añadir las direcciones IP que consideres de confianza (como la IP de tu oficina) para que nunca sean bloqueadas, incluso si tienen varios intentos fallidos.

Consejos adicionales para proteger tu servidor Syspanel

Configurar el bloqueo por intentos fallidos es un gran paso, pero no es la única medida que debes tomar. Aquí tienes algunos consejos extra para reforzar la seguridad de tu Syspanel:

  • Usa contraseñas robustas: Asegúrate de que la contraseña de administrador de Syspanel sea larga, con una combinación de letras mayúsculas, minúsculas, números y símbolos.
  • Cambia el puerto SSH por defecto: Si bien Syspanel usa el puerto 2106, el SSH suele usar el 22. Cambiarlo a un puerto no estándar reduce drásticamente los ataques automatizados de fuerza bruta.
  • Actualiza Syspanel regularmente: Los desarrolladores de Syspanel publican actualizaciones de seguridad periódicamente. Mantén tu panel siempre actualizado para protegerte contra las últimas vulnerabilidades.
  • Activa la autenticación de dos factores (2FA): Muchas versiones recientes de Syspanel permiten activar 2FA para el acceso al panel. Esto añade una capa extra de seguridad que hace casi imposible el acceso no autorizado, incluso si alguien roba tu contraseña.
  • Monitorea los logs: Revisa de vez en cuando los registros de acceso al panel y los intentos fallidos. Esto te dará una idea de quién está intentando atacar y desde dónde.

Conclusión

Proteger tu servidor es una tarea continua y esencial. Configurar el bloqueo de IP por intentos fallidos en Syspanel es una de las medidas más efectivas y fáciles de implementar para blindar tu infraestructura contra los ataques de fuerza bruta. Siguiendo los pasos descritos en este artículo, habrás dado un salto cualitativo en la seguridad de tu panel, tus sitios web y los datos de tus clientes.

Recuerda que la seguridad no es un destino, sino un viaje. Mantente alerta, aplica las actualizaciones y revisa periódicamente la configuración de seguridad de tu Syspanel. Con estas prácticas, podrás dormir tranquilo sabiendo que tu servidor está bien protegido. Si tienes más dudas, no dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel