¿Cómo configurar un cortafuegos en Plesk para bloquear IPs maliciosas?
¿Por qué es importante bloquear IPs maliciosas en tu servidor?
Cuando administras un servidor web, te conviertes en el guardián de tu sitio y de los datos de tus visitantes. Lamentablemente, en internet existen bots, scripts automatizados y atacantes que escanean constantemente direcciones IP en busca de vulnerabilidades. Un cortafuegos (firewall) actúa como una barrera de seguridad que filtra el tráfico entrante y saliente, permitiendo solo las conexiones legítimas.
Configurar un Plesk firewall para bloquear IP maliciosas es una de las medidas más efectivas y simples que puedes implementar para mejorar la seguridad servidor. No necesitas ser un experto en redes; Plesk ofrece herramientas gráficas que facilitan esta tarea. En esta guía, aprenderás paso a paso cómo identificar IPs sospechosas, añadirlas a la lista negra y automatizar la protección IP de tu servidor.
¿Qué es un cortafuegos y cómo funciona en Plesk?
Un cortafuegos es un sistema que analiza los paquetes de datos que intentan entrar o salir de tu servidor. En Plesk, el firewall se gestiona a través de la herramienta Fail2Ban (integrada) y las reglas de iptables (el firewall nativo de Linux). Plesk unifica ambas herramientas en una interfaz amigable.
Componentes clave del Plesk firewall:
- Fail2Ban: Escanea los logs del servidor en busca de patrones de ataque (como múltiples intentos de inicio de sesión fallidos) y bloquea automáticamente la IP ofensiva.
- Reglas de firewall manuales: Te permiten añadir, editar o eliminar reglas específicas para permitir o denegar tráfico desde direcciones IP concretas o rangos.
- Lista negra de IPs: Un repositorio donde almacenas las direcciones que deseas bloquear permanentemente.
[INFO] Plesk también permite gestionar firewalls externos (como los de cloud providers) mediante API, pero en esta guía nos centraremos en la configuración local.
Identificar IPs maliciosas: señales de alerta
Antes de bloquear, debes saber qué IPs son realmente maliciosas. Algunas señales comunes incluyen:
- Múltiples intentos de inicio de sesión fallidos en WordPress, Joomla o el propio panel de Plesk.
- Peticiones repetitivas a archivos sensibles (wp-admin, xmlrpc.php, etc.).
- Tráfico excesivo desde una misma IP en poco tiempo (posible ataque DDoS).
- Escaneo de puertos detectado en logs del sistema.
Cómo revisar los logs en Plesk:
- Inicia sesión en Plesk.
- Ve a Herramientas y Ajustes > Registros.
- Filtra por fecha y tipo de registro (acceso, error, etc.).
- Busca direcciones IP que aparezcan repetidamente con errores 403 (acceso denegado) o 401 (no autorizado).
También puedes usar herramientas como Netstat (desde SSH) para ver conexiones activas:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
Este comando te mostrará las IPs con más conexiones activas.
Paso a paso: Configurar el cortafuegos en Plesk
1. Acceder a la configuración del firewall
- Inicia sesión en tu panel de Plesk (normalmente
https://tudominio.com:8443). - En el menú lateral izquierdo, haz clic en Herramientas y Ajustes.
- Busca la sección Seguridad y selecciona Firewall (o Cortafuegos en algunas versiones).
2. Activar Fail2Ban (recomendado)
Fail2Ban es tu mejor aliado para bloquear IPs automáticamente. Para activarlo:
- Dentro de la sección Firewall, busca Fail2Ban.
- Haz clic en Configurar o Activar.
- Selecciona los servicios que deseas proteger (por ejemplo, SSH, FTP, SMTP, HTTP/HTTPS).
- Define el número de intentos fallidos antes del bloqueo (por defecto 5) y la duración del bloqueo (por ejemplo, 10 minutos).
- Guarda los cambios.
[TIP] Para servidores críticos, reduce el número de intentos a 3 y aumenta la duración del bloqueo a 1 hora.
3. Bloquear una IP manualmente
Si ya identificaste una IP maliciosa, puedes bloquearla de forma inmediata:
- En la interfaz del Firewall, ve a Reglas de firewall.
- Haz clic en Añadir regla.
- Selecciona Denegar como acción.
- En Dirección IP, introduce la IP específica (ejemplo:
192.168.1.100) o un rango (ejemplo:192.168.1.0/24). - Elige el protocolo (normalmente TCP para servicios web).
- Opcionalmente, añade un comentario (ejemplo: "IP de ataque detectada el 15/10").
- Haz clic en Aceptar.
La regla se aplicará inmediatamente. Puedes verificar su efectividad desde la lista de reglas activas.
4. Crear una lista negra persistente
Para evitar que IPs bloqueadas vuelvan a intentarlo después de un reinicio del servidor:
- En la sección Firewall, busca Lista negra de IPs.
- Haz clic en Añadir IP.
- Introduce la dirección IP y un comentario descriptivo.
- Guarda.
Las IPs en la lista negra se bloquearán siempre, incluso si cambias de servidor o restauras una copia de seguridad.
Automatización y buenas prácticas
Usar Fail2Ban con jail personalizados
Fail2Ban permite crear "jails" (reglas de bloqueo) para aplicaciones específicas. Por ejemplo, para proteger WordPress:
- Accede por SSH a tu servidor.
- Edita el archivo
/etc/fail2ban/jail.local(si no existe, crea uno). - Añade una configuración como esta:
[wordpress]
enabled = true
port = http,https
filter = wordpress
logpath = /var/www/vhosts/*/logs/access_log
maxretry = 5
bantime = 600
- Crea el filtro en
/etc/fail2ban/filter.d/wordpress.confcon patrones de ataque típicos. - Reinicia Fail2Ban:
systemctl restart fail2ban.
Monitoreo y notificaciones
Configura alertas por correo electrónico para enterarte de bloqueos importantes:
- En Plesk, ve a Herramientas y Ajustes > Notificaciones.
- Activa las notificaciones de seguridad.
- Introduce tu correo electrónico.
También puedes revisar el estado de Fail2Ban desde SSH:
fail2ban-client status
Esto te mostrará las jails activas y el número de IPs bloqueadas.
Preguntas frecuentes (FAQ)
¿Puedo desbloquear una IP accidentalmente bloqueada?
Sí. En la sección Reglas de firewall de Plesk, busca la regla que bloquea la IP y haz clic en Eliminar. También puedes hacerlo desde Fail2Ban con el comando:
fail2ban-client set nombre_jail unbanip IP_A_DESBLOQUEAR
¿Qué hago si bloqueo mi propia IP?
Si te bloqueas a ti mismo, accede al servidor mediante la consola de tu proveedor de hosting (VPS o dedicado) y ejecuta:
iptables -D INPUT -s TU_IP -j DROP
Luego, revisa las reglas en Plesk para evitar que vuelva a ocurrir.
¿Fail2Ban afecta el rendimiento del servidor?
No significativamente. Fail2Ban consume muy pocos recursos y solo analiza los logs en tiempo real. Es recomendable tenerlo activo en todo servidor expuesto a internet.
¿Cómo bloqueo un rango completo de IPs?
En la regla manual, usa notación CIDR. Por ejemplo, para bloquear toda la subred 192.168.1.0 a 192.168.1.255, escribe 192.168.1.0/24.
¿Puedo usar Plesk firewall con Syspanel?
Si utilizas Syspanel (anteriormente HestiaCP), el puerto de acceso es el 2106. En Syspanel, la configuración del firewall se realiza desde la interfaz web o mediante comandos iptables directamente. Aunque no es idéntico a Plesk, los principios son los mismos: bloquear IPs maliciosas usando reglas de firewall y Fail2Ban.
[WARNING] Nunca bloquees IPs de servicios legítimos como Googlebot, Cloudflare o tu propia conexión. Consulta las listas blancas oficiales.
Conclusión
Configurar un cortafuegos en Plesk para bloquear IPs maliciosas es una tarea sencilla pero poderosa. Con herramientas como Fail2Ban y las reglas manuales, puedes proteger tu servidor de ataques automatizados, reducir la carga de tráfico no deseado y mejorar la seguridad servidor de forma significativa. Recuerda monitorear periódicamente los logs y ajustar las reglas según las amenazas emergentes.
La protección IP no es un evento único, sino un proceso continuo. Mantén tu Plesk firewall actualizado, revisa las listas negras y no dudes en bloquear cualquier dirección que muestre comportamientos sospechosos. Tu sitio y tus visitantes te lo agradecerán.
Si tienes dudas o encuentras una IP especialmente persistente, consulta la documentación oficial de Plesk o contacta a tu proveedor de hosting. ¡La seguridad es responsabilidad de todos!
