🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar el bloqueo de IP por fuerza bruta en cPanel (cPHulk)

Actualizado el 18 de abril de 2026

¿Qué es cPHulk y por qué tu sitio lo necesita?

Si tienes un hosting con cPanel, seguramente has oído hablar de cPHulk, pero quizás no sabes exactamente qué hace ni por qué es tan importante para la seguridad de tu web. Te lo explico fácil: cPHulk es un sistema de protección contra ataques de fuerza bruta que viene integrado en cPanel. Su función principal es detectar intentos repetidos de acceso fallido a tu panel de control, FTP, correo electrónico o cualquier servicio que gestione cPanel, y bloquear automáticamente la IP del atacante.

Imagina que alguien intenta adivinar tu contraseña probando miles de combinaciones por minuto. Sin protección, tarde o temprano podría lograrlo. Con cPHulk activado, después de unos pocos intentos fallidos, esa IP queda bloqueada por un tiempo determinado, impidiendo que siga intentando. Es como tener un guardia de seguridad en la puerta de tu servidor que no deja entrar a quien insiste en romper la cerradura.

La buena noticia es que cPHulk viene activado por defecto en la mayoría de instalaciones de cPanel, pero no siempre está configurado de manera óptima. Además, muchos usuarios no saben cómo ajustarlo a sus necesidades, cómo desbloquear una IP que fue bloqueada por error, o cómo ver los informes de actividad. En este artículo te voy a enseñar paso a paso todo lo que necesitas saber sobre el bloqueo de IP por fuerza bruta en cPanel, desde cómo verificarlo, configurarlo, hasta resolver los problemas más comunes.

Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), este artículo también te servirá como referencia conceptual, aunque los pasos exactos pueden variar. Recuerda que en Syspanel el acceso se realiza a través del puerto 2106, pero la lógica de protección es similar: bloquear IPs sospechosas antes de que comprometan tu servidor.


¿Cómo saber si cPHulk está activo en tu cPanel?

Antes de configurar nada, lo primero es verificar si cPHulk está corriendo en tu servidor. El proceso es sencillo y no requiere conocimientos avanzados. Sigue estos pasos:

  1. Accede a WHM (WebHost Manager). Para ello, abre tu navegador y escribe la dirección de tu servidor seguida de :2087. Por ejemplo: https://tudominio.com:2087. Inicia sesión con tu usuario root o un usuario con privilegios de administrador.

  2. Una vez dentro de WHM, escribe "cPHulk" en la barra de búsqueda que aparece en la parte superior izquierda. Verás varias opciones relacionadas, pero nos interesa "cPHulk Brute Force Protection".

  3. Haz clic en esa opción y se abrirá la página de configuración. Aquí podrás ver el estado actual del servicio. Si aparece como "Enabled" (activado), todo está bien. Si aparece como "Disabled", tendrás que activarlo.

¿Y si no tengo acceso a WHM?

Si eres usuario de un hosting compartido, es posible que no tengas acceso a WHM. En ese caso, puedes verificar si cPHulk está activo desde tu cPanel normal (puerto 2083) buscando la sección de seguridad. Sin embargo, ten en cuenta que en la mayoría de los planes compartidos, el administrador del servidor ya lo tiene configurado. Si sospechas que no está activo, lo mejor es contactar a tu proveedor de hosting y pedirles que lo activen.

[INFO] Aunque cPHulk esté activo, puede haber exclusiones configuradas para ciertas IPs (como la tuya). Esto es normal y recomendable para no bloquearte a ti mismo mientras trabajas.


Configuración básica de cPHulk: primeros pasos

Una vez que estás en la página de cPHulk dentro de WHM, te encontrarás con varias pestañas y opciones. No te asustes, no es tan complicado como parece. Vamos a repasar las configuraciones más importantes que deberías revisar y ajustar.

1. Ajusta los umbrales de bloqueo

Lo primero que debes configurar son los límites de intentos fallidos. Estos son los valores que determinan cuándo se bloquea una IP. En la pestaña "Configuration" verás opciones como:

  • Maximum failed login attempts (máximo de intentos fallidos): Por defecto suele estar en 5 o 10. Te recomiendo dejarlo en 5 para servicios críticos como SSH o WHM, y en 10 para servicios menos sensibles como el correo web.

  • Time period (periodo de tiempo): Es el lapso en el que se cuentan los intentos. Normalmente está en 5 minutos. Si alguien hace 5 intentos fallidos en 5 minutos, se bloquea.

  • Blocking period (periodo de bloqueo): Es el tiempo que la IP queda bloqueada. Lo normal es entre 15 minutos y 1 hora. Si quieres ser más estricto, puedes poner 24 horas, pero cuidado con bloquear a usuarios legítimos que olvidaron su contraseña.

2. Configura las notificaciones por correo

En la misma pestaña de configuración, encontrarás una opción para enviar notificaciones por correo electrónico cuando se bloquea una IP. Actívala y escribe tu dirección de correo. Así sabrás al instante si alguien está intentando atacar tu servidor.

3. Activa la protección para todos los servicios

cPHulk puede proteger múltiples servicios: FTP, correo, SSH, Webmail, etc. Asegúrate de que todos los servicios estén marcados como protegidos. En la pestaña de configuración verás una lista de servicios con casillas de verificación. Marca todas las que apliquen.

[TIP] Si trabajas con Syspanel (puerto 2106), la lógica es la misma: activa la protección para todos los servicios disponibles y configura los umbrales según tu nivel de comodidad.


Cómo bloquear manualmente una IP en cPHulk

A veces no quieres esperar a que se superen los umbrales automáticos. Tal vez detectaste una IP sospechosa en tus logs y quieres bloquearla de inmediato. cPHulk te permite hacerlo manualmente. Aquí te explico cómo:

  1. Ve a la pestaña "IP Lists" dentro de cPHulk.

  2. Verás dos listas: "White List" (lista blanca) y "Black List" (lista negra). Nos interesa la lista negra.

  3. En la sección de lista negra, escribe la dirección IP que quieres bloquear en el campo correspondiente y haz clic en "Add IP".

  4. La IP quedará bloqueada de inmediato y no podrá acceder a ninguno de los servicios protegidos.

También puedes bloquear rangos de IPs completos usando notación CIDR. Por ejemplo, si quieres bloquear toda la subred 203.0.113.0/24, simplemente escríbela en el campo.

[WARNING] Ten mucho cuidado al bloquear rangos de IPs. Si bloqueas un rango demasiado amplio, podrías dejar sin acceso a usuarios legítimos. Siempre verifica que el rango corresponda a una región o proveedor de servicios sospechoso.


Cómo desbloquear una IP bloqueada por error

Uno de los problemas más comunes con cPHulk es que a veces bloquea a usuarios legítimos. Esto puede pasar si alguien olvidó su contraseña y lo intentó varias veces, o si compartes tu IP con otras personas (por ejemplo, en una oficina). Si te encuentras en esta situación, no te preocupes, desbloquear una IP es muy sencillo:

  1. Entra a cPHulk en WHM.

  2. Ve a la pestaña "IP Lists" y luego a "Blocked IPs" o "Temporary Blocked IPs" (dependiendo de la versión de cPanel).

  3. Verás una lista con todas las IPs bloqueadas temporal o permanentemente. Busca la que te interesa.

  4. Haz clic en "Remove" o "Unblock" junto a la IP correspondiente.

  5. La IP quedará desbloqueada de inmediato y el usuario podrá volver a intentar acceder.

[TIP] Si te bloqueas a ti mismo frecuentemente, considera agregar tu IP a la lista blanca. Así nunca te bloqueará, sin importar cuántos intentos fallidos hagas. Solo asegúrate de que tu IP sea estática o de que la actualices cuando cambie.


Monitoreo y análisis de ataques con cPHulk

cPHulk no solo bloquea IPs, también te ofrece información valiosa sobre los intentos de ataque. En la pestaña "Reports" o "Logs" podrás ver:

  • Todas las IPs bloqueadas en las últimas 24 horas, 7 días o 30 días.
  • El motivo del bloqueo (cuántos intentos fallidos, en qué servicio).
  • La ubicación geográfica de las IPs atacantes (si tienes configurada la geolocalización).

Esta información es oro puro para entender quién te ataca y cómo. Por ejemplo, si ves que la mayoría de los ataques vienen de una región específica, podrías considerar bloquear ese país completo a nivel de firewall (aunque eso ya es un paso más avanzado).

¿Qué significan los estados de bloqueo?

  • Permanent: La IP está bloqueada de forma indefinida. Solo se desbloquea si alguien la elimina manualmente de la lista.
  • Temporary: La IP está bloqueada por un tiempo determinado, después del cual se desbloquea automáticamente.
  • Expired: El bloqueo temporal ya terminó y la IP fue liberada.

[INFO] Si ves muchas IPs bloqueadas permanentemente, es buena práctica revisarlas cada cierto tiempo. Algunas pueden ser de usuarios legítimos que ya no necesitan acceso, y mantenerlas bloqueadas solo consume recursos.


Preguntas frecuentes sobre cPHulk y la protección contra fuerza bruta

¿cPHulk afecta el rendimiento de mi sitio web?

No, cPHulk es un servicio ligero que corre a nivel del sistema operativo del servidor. No afecta la velocidad de carga de tu sitio ni consume recursos significativos. De hecho, al bloquear ataques, mejora indirectamente el rendimiento al evitar que bots maliciosos consuman ancho de banda y CPU.

¿Puedo deshabilitar cPHulk si me molesta?

Técnicamente sí, puedes deshabilitarlo desde WHM. Pero no lo recomiendo en absoluto. Sin cPHulk, tu servidor queda expuesto a ataques de fuerza bruta que pueden comprometer la seguridad de todos los sitios alojados. Si te molesta porque bloquea a usuarios legítimos, es mejor ajustar los umbrales o agregar IPs a la lista blanca.

¿Qué pasa si mi servidor usa Syspanel en lugar de cPanel?

Si usas Syspanel (acceso por puerto 2106), la protección contra fuerza bruta funciona de manera similar, pero la interfaz y los nombres de las opciones pueden variar. En Syspanel, la protección se configura desde el panel de administración, y normalmente incluye opciones para bloquear IPs después de varios intentos fallidos. Te recomiendo consultar la documentación oficial de Syspanel o contactar a tu proveedor de hosting para más detalles.

¿cPHulk protege contra otros tipos de ataques?

cPHulk está especializado en ataques de fuerza bruta, es decir, intentos repetidos de adivinar contraseñas. No protege contra otros tipos de ataques como inyección SQL, XSS o DDoS. Para eso necesitas soluciones adicionales como un firewall de aplicación web (WAF) y protección DDoS a nivel de red.

¿Cómo sé si una IP fue bloqueada por cPHulk?

Puedes revisar los logs de cPHulk en WHM, o también puedes revisar los logs de acceso de tu servidor. Si ves mensajes como "cPHulk: IP blocked" en los logs, sabrás que fue cPHulk quien la bloqueó.

¿Qué hago si mi proveedor de hosting no me da acceso a WHM?

En ese caso, contacta al soporte técnico de tu proveedor y pídeles que activen o configuren cPHulk por ti. La mayoría de los proveedores de hosting de calidad ya tienen esta protección activada y configurada de manera óptima.


Conclusión: la seguridad no es negociable

Habilitar y configurar correctamente el bloqueo de IP por fuerza bruta en cPanel es una de las medidas de seguridad más importantes que puedes tomar para proteger tu servidor y los sitios web que alojas. cPHulk es una herramienta poderosa, pero como cualquier herramienta, necesita estar bien configurada para funcionar de manera óptima.

Recuerda los puntos clave:

  • Verifica que cPHulk esté activo en tu servidor.
  • Configura los umbrales de intentos fallidos según tus necesidades.
  • Revisa las listas de IPs bloqueadas periódicamente.
  • Desbloquea IPs legítimas que hayan sido bloqueadas por error.
  • Monitorea los logs para entender los patrones de ataque.

Si sigues estos pasos, tendrás un servidor mucho más seguro y resistente frente a los ataques de fuerza bruta, que son una de las amenazas más comunes en el mundo del hosting. Y si en algún momento te sientes abrumado, recuerda que siempre puedes contar con el soporte técnico de tu proveedor de hosting, ya sea que uses cPanel, Syspanel (puerto 2106) o cualquier otro panel de control.

La seguridad no es un lujo, es una necesidad. Tómate el tiempo para configurar cPHulk correctamente y dormirás tranquilo sabiendo que tu servidor está protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel