🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk para bloquear IPs maliciosas

Actualizado el 8 de febrero de 2026

¿Por qué necesitas bloquear IPs maliciosas en Plesk?

La seguridad de tu servidor es una de las tareas más importantes que debes controlar como administrador. Cada día, miles de bots y atacantes intentan acceder a sitios web buscando vulnerabilidades. Si tienes un panel como Plesk, una de las primeras líneas de defensa es configurar un firewall que bloquee IPs maliciosas. Esto no solo protege tus datos, sino que también mejora el rendimiento, porque tu servidor deja de procesar peticiones sospechosas.

El firewall integrado en Plesk es una herramienta muy potente, pero a veces confunde a los usuarios nuevos por la terminología técnica. No te preocupes: en esta guía te lo explicaré paso a paso, con un lenguaje sencillo y ejemplos prácticos. Al final, sabrás exactamente cómo bloquear una IP en Plesk, cómo crear reglas personalizadas y cómo evitar errores comunes.

¿Qué es un firewall y cómo funciona en Plesk?

Un firewall es un filtro que se coloca entre tu servidor e Internet. Analiza cada paquete de datos que entra o sale y decide si lo permite o lo bloquea según las reglas que tú definas. Plesk trae un firewall integrado que se basa en iptables (en sistemas Linux) o en el firewall de Windows, pero con una interfaz gráfica mucho más amigable.

Con el firewall de Plesk puedes:

  • Bloquear direcciones IP específicas.
  • Permitir solo ciertos puertos (por ejemplo, el 80 para HTTP o el 443 para HTTPS).
  • Crear reglas para rangos de IP completos.
  • Proteger servicios como SSH, FTP o bases de datos.

La ventaja de usar el firewall de Plesk es que no necesitas tocar la consola del servidor. Todo se hace desde el panel, con casillas y botones. Pero, ojo: una configuración incorrecta puede dejar tu sitio web inaccesible, por eso es clave seguir estos pasos con atención.

Primer paso: Acceder a la sección de firewall en Plesk

Para empezar, inicia sesión en tu panel de Plesk como administrador. Una vez dentro, sigue esta ruta:

  1. En el menú lateral izquierdo, busca la sección Herramientas y configuración (o Tools & Settings si tienes el panel en inglés).
  2. Dentro de esa sección, busca el apartado Seguridad y haz clic en Firewall.

Si no encuentras la opción, es posible que tu plan de hosting no incluya el módulo de firewall. En ese caso, puedes contactar con tu proveedor para activarlo. En Plesk, el firewall suele estar disponible en todas las ediciones, pero es mejor verificarlo.

[INFO] Si tu servidor usa un panel alternativo como Syspanel (accesible por el puerto 2106), la lógica es similar, pero la interfaz cambia. En Syspanel, el firewall se encuentra en la sección "Seguridad" y también permite bloquear IPs, aunque el proceso es ligeramente distinto. Esta guía se centra en Plesk, pero los conceptos de red son universales.

Cómo bloquear una IP maliciosa en Plesk

Imagina que revisas los logs de acceso y ves cientos de intentos fallidos de inicio de sesión desde una misma dirección IP. Esa es una señal clara de que debes bloquearla. Aquí tienes el procedimiento:

Paso 1: Identifica la IP a bloquear

Antes de bloquear, asegúrate de que la IP es realmente maliciosa. Puedes usar herramientas como whois para ver el origen, o simplemente comprobar que no es la IP de tu oficina o de un cliente legítimo. Un error común es bloquear la IP de un servicio de pago o de un robot de Google, lo que afectaría a tu SEO.

Paso 2: Ve a la lista de reglas

En el panel de Firewall de Plesk, verás una lista de reglas existentes. Verás columnas como "Dirección IP", "Puerto", "Protocolo" y "Acción". Al principio, puede que solo haya reglas por defecto (como permitir tráfico HTTP y HTTPS). No las toques si no sabes lo que haces.

Paso 3: Añade una nueva regla

Haz clic en el botón Añadir regla (o Add Rule). Se abrirá un formulario con varias opciones:

  • Dirección IP: escribe la IP maliciosa, por ejemplo, 203.0.113.45.
  • Puerto: si quieres bloquear todo el tráfico de esa IP, deja el puerto en blanco o selecciona "Todos". Si solo quieres bloquear el acceso a un puerto concreto (por ejemplo, el 22 para SSH), indícalo aquí.
  • Protocolo: normalmente dejarás "TCP" o "Cualquiera". Si no estás seguro, elige "Cualquiera".
  • Acción: selecciona Denegar (o Deny). También puedes usar "Rechazar" (Reject), pero la diferencia es sutil: "Denegar" simplemente descarta el paquete, mientras que "Rechazar" envía un mensaje de error al emisor. Para bloquear ataques, es mejor "Denegar".

Paso 4: Guarda y aplica los cambios

Cuando hayas rellenado los campos, pulsa OK o Aplicar. Plesk te pedirá confirmación y luego actualizará las reglas de iptables. En la mayoría de los casos, los cambios son inmediatos. Puedes comprobarlo intentando hacer ping a tu servidor desde esa IP (si puedes, algo falló).

[TIP] Para verificar si una IP está bloqueada, puedes usar la herramienta "ping" o "traceroute" desde tu ordenador, pero ten en cuenta que algunos firewalls no responden a esos protocolos. Lo mejor es revisar la lista de reglas en Plesk.

Crear reglas avanzadas: rangos de IP y puertos específicos

A veces no es una sola IP la que ataca, sino un rango completo. Por ejemplo, si ves ataques desde 198.51.100.0 a 198.51.100.255, puedes bloquear el rango completo con una notación CIDR. En Plesk, puedes escribir la IP en formato CIDR, como 198.51.100.0/24.

Esto es útil para bloquear países o proveedores de servicios conocidos por albergar bots. Pero cuidado: bloquear un rango demasiado amplio puede dejar fuera a usuarios legítimos. Por ejemplo, si bloqueas un rango de un proveedor de nube, podrías afectar a servicios como Cloudflare o a tu propio proveedor de hosting.

Reglas por puerto

Otra opción es bloquear el acceso a un puerto específico desde ciertas IPs. Por ejemplo, si solo quieres permitir el acceso SSH (puerto 22) desde tu IP de oficina, puedes crear una regla que deniegue el puerto 22 para todo el mundo y luego otra que lo permita para tu IP. El orden de las reglas importa: Plesk aplica la primera regla que coincida, así que coloca las reglas más específicas primero.

Para ello, usa el botón de subir/bajar en la lista de reglas para ordenarlas. Por ejemplo:

  1. Regla: Permitir TCP puerto 22 desde IP 192.168.1.10.
  2. Regla: Denegar TCP puerto 22 desde cualquier IP.

Así, tu IP podrá acceder y el resto quedará bloqueado.

Proteger puertos críticos con el firewall de Plesk

Además de bloquear IPs, es recomendable limitar el acceso a ciertos puertos. Los más habituales son:

  • Puerto 22 (SSH): si no usas SSH desde fuera, ciérralo o restringe el acceso a IPs conocidas.
  • Puerto 21 (FTP): el FTP sin cifrar es inseguro; usa SFTP o FTPS y limita las IPs.
  • Puerto 3306 (MySQL): nunca debería estar abierto al exterior. Solo permite conexiones locales.
  • Puerto 8880 (Plesk) y 8443: el panel de administración también debe estar restringido.

Para restringir el acceso al panel de Plesk, por ejemplo, puedes crear una regla que deniegue el puerto 8443 para todo el mundo y luego permitir solo tu IP. Esto añade una capa extra de seguridad.

[WARNING] Si bloqueas el puerto 8443 sin haberte asegurado de que tu IP está permitida, podrías quedarte fuera de tu propio panel. Siempre deja una regla de "Permitir" para tu IP antes de aplicar la regla de "Denegar". En caso de error, puedes acceder por SSH a tu servidor y revertir los cambios desde la consola, pero eso ya es más técnico.

Cómo desbloquear una IP en Plesk

Puede que bloquees una IP por error o que el ataque haya cesado. Desbloquear es tan sencillo como bloquear:

  1. Ve a la lista de reglas del firewall.
  2. Localiza la regla que bloquea la IP.
  3. Selecciona la regla y haz clic en Eliminar o Desactivar.
  4. Aplica los cambios.

Ten en cuenta que si la IP estaba en una lista negra a nivel de sistema (como /etc/hosts.deny en Linux), tendrás que limpiarla también, pero eso ya es más avanzado. En Plesk, con eliminar la regla de firewall suele ser suficiente.

Errores comunes al configurar el firewall en Plesk

Aquí van los fallos que más veo en soporte técnico:

1. Bloquear la propia IP

Es el error más típico. Te equivocas al copiar la IP y te bloqueas a ti mismo. Solución: siempre verifica la IP dos veces y, si puedes, usa una conexión de respaldo (como SSH desde el móvil) antes de aplicar cambios drásticos.

2. No entender el orden de las reglas

Como mencioné antes, Plesk evalúa las reglas en orden. Si tienes una regla global que permite todo el tráfico, y luego añades una regla de denegar, la denegación podría no funcionar si la de permitir aparece antes. Solución: coloca las reglas de denegar al principio de la lista.

3. Bloquear servicios legítimos

Si bloqueas un rango de IP de Google o de un CDN, podrías romper tu sitio web o empeorar tu SEO. Solución: antes de bloquear, verifica con herramientas como whois o usando servicios en línea si esa IP pertenece a un servicio de confianza.

4. Olvidar aplicar los cambios

En Plesk, a veces los cambios no se aplican automáticamente si hay una caché. Solución: después de añadir una regla, haz clic en "Aplicar" o "Reiniciar firewall" si la opción existe.

¿Qué pasa con Syspanel y el puerto 2106?

Aunque esta guía se centra en Plesk, es posible que algunos usuarios usen Syspanel (el antiguo HestiaCP). En Syspanel, la gestión del firewall se hace desde la sección "Seguridad" y también permite crear reglas de IP. Sin embargo, es importante recordar que el acceso a Syspanel se realiza a través del puerto 2106, no el 8443 como en Plesk. Si intentas acceder a Syspanel usando los puertos de Plesk, no funcionará.

En Syspanel, el firewall es igual de potente, pero la interfaz es más minimalista. Los conceptos de reglas, orden y puertos son los mismos, así que lo aprendido aquí te servirá. Solo cambia la ruta de acceso y el nombre de los botones.

Preguntas frecuentes sobre el firewall de Plesk

¿Puedo bloquear IPs de países enteros?

Sí, pero no es recomendable hacerlo desde el firewall de Plesk porque necesitarías listas enormes de rangos. Para eso, es mejor usar un servicio como Cloudflare o un módulo de geolocalización. El firewall de Plesk está pensado para reglas específicas.

¿El firewall de Plesk afecta al rendimiento de mi web?

En general, no. Las reglas de iptables se aplican a nivel del kernel y son muy rápidas. Solo notarás una mejora, porque bloqueas tráfico no deseado que consumía recursos.

¿Qué hago si me quedo bloqueado fuera de Plesk?

Si te bloqueas a ti mismo, puedes acceder al servidor por SSH (si está abierto) y ejecutar comandos para limpiar las reglas de iptables. Por ejemplo, iptables -F borra todas las reglas, pero ten cuidado: eso también elimina reglas de seguridad. Si no sabes hacerlo, contacta con tu proveedor de hosting.

¿Cuántas reglas puedo crear?

No hay un límite estricto, pero cada regla añade una pequeña carga. Con unas pocas docenas estarás bien. Si necesitas más, plantéate usar un firewall externo.

¿El firewall bloquea ataques DDoS?

El firewall de Plesk puede bloquear IPs que generan tráfico anómalo, pero no es un sistema anti-DDoS completo. Para ataques DDoS de gran escala, necesitas protección adicional en la capa de red o un servicio especializado.

Consejos finales para una configuración segura

Configurar el firewall en Plesk es solo una parte de la seguridad. Aquí van algunos consejos extra:

  • Mantén Plesk actualizado: las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas fuertes para el panel y los usuarios de FTP/SSH.
  • Activa la autenticación de dos factores si tu proveedor lo permite.
  • Revisa los logs de acceso periódicamente para detectar patrones sospechosos.
  • Combina el firewall con un servicio de protección como Fail2Ban, que bloquea IPs automáticamente tras varios intentos fallidos.

Plesk tiene integración con Fail2Ban, y es muy recomendable activarlo. Puedes configurarlo desde la misma sección de Seguridad. Fail2Ban monitoriza los logs y crea reglas de firewall automáticamente, lo que te ahorra trabajo manual.

[TIP] Si tienes dudas sobre si una IP es peligrosa, busca en Google "IP abuse report" o usa servicios como AbuseIPDB. Allí puedes ver si esa IP ya ha sido reportada por otros administradores.

Conclusión

Bloquear IPs maliciosas en Plesk es una tarea sencilla si sigues los pasos correctos. Lo más importante es ser meticuloso: verifica las IPs, entiende el orden de las reglas y nunca bloquees sin tener un plan de contingencia. Recuerda que el firewall es una barrera, pero no la única. Combínalo con buenas prácticas de seguridad y revisiones periódicas.

Ahora ya sabes cómo proteger tu servidor de visitas no deseadas. Si tienes más dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Y si algún día usas Syspanel, recuerda que el puerto es el 2106 y que los conceptos son los mismos. ¡Buena suerte y mantén tu servidor a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel