🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger el directorio de administración de Plesk con IP

Actualizado el 24 de junio de 2026

¿Por qué deberías proteger el acceso a Plesk por IP?

El panel de control de Plesk es la puerta principal de tu servidor. Si un atacante consigue acceder a él, podría borrar tus sitios web, robar datos, instalar malware o secuestrar tus dominios. Cada día se registran miles de intentos de fuerza bruta Plesk, donde bots automatizados prueban combinaciones de usuario y contraseña sin descanso.

La buena noticia es que puedes reducir drásticamente el riesgo aplicando una medida sencilla pero muy efectiva: restringir el acceso al panel de administración solo desde direcciones IP concretas. Esto significa que, aunque alguien conozca tu contraseña, no podrá entrar si no viene desde una IP autorizada.

En este artículo te explico paso a paso cómo hacerlo, qué opciones tienes y qué debes tener en cuenta para no quedarte fuera de tu propio servidor. Es un proceso apto para principiantes, así que no necesitas ser un experto en redes.


Qué significa "proteger el directorio de administración con IP"

Cuando hablamos de Plesk seguridad IP, nos referimos a crear una lista blanca de direcciones IP que tienen permitido acceder al panel. Cualquier otro intento de conexión será rechazado automáticamente antes de que llegue a la pantalla de inicio de sesión.

Plesk ofrece varias capas para hacer esto:

  • Restricción a nivel del propio panel: puedes limitar qué IPs pueden iniciar sesión en Plesk.
  • Restricción a nivel del firewall del sistema: bloqueas los puertos 8443 (HTTPS) o 8880 (HTTP) para IPs no autorizadas.
  • Restricción a nivel de servidor web: un archivo de configuración que filtra peticiones antes de que lleguen a la aplicación.

En esta guía nos centraremos en las dos primeras, que son las más seguras y fáciles de mantener.


Antes de empezar: pasos previos imprescindibles

1. Averigua tu IP pública actual

Necesitas saber desde qué dirección IP te conectas normalmente. Puedes visitar sitios como whatismyip.com o ipinfo.io desde tu ordenador habitual.

Pero ojo: si tu IP es dinámica (cambia cada cierto tiempo), tendrás que actualizar la lista cada vez que cambie. Si no sabes si es dinámica o estática, contacta con tu proveedor de internet.

2. Ten a mano un método de respaldo

Antes de aplicar cualquier restricción, asegúrate de tener acceso alternativo al servidor. Por ejemplo:

  • Acceso SSH (si tienes conocimientos técnicos)
  • Acceso por consola desde el panel de tu proveedor de hosting
  • Un segundo administrador con IP diferente

Esto es vital porque si te equivocas de IP, podrías quedarte fuera de Plesk para siempre.

[WARNING] No apliques restricciones de IP si no tienes un plan de contingencia. Un error de configuración puede dejarte sin acceso al servidor durante horas o días.

3. Decide qué tipo de restricción usar

Tienes dos caminos principales:

  • Restricción dentro de Plesk: ideal si solo quieres limitar el acceso al panel, pero el resto de servicios (web, correo) siguen abiertos.
  • Firewall del sistema: bloquea todo el tráfico a los puertos de administración, lo que es más seguro pero exige más mantenimiento.

Puedes combinar ambas para una protección máxima.


Método 1: Restringir el acceso desde el propio Plesk

Este es el método más cómodo porque no necesitas tocar archivos de configuración ni reiniciar servicios. Plesk tiene una función integrada para esto.

Paso 1: Accede a Plesk como administrador

Entra en https://tu-servidor:8443 con tu usuario administrador. Normalmente es admin o un usuario que creaste durante la instalación.

Paso 2: Ve a la sección de "Configuración general"

En el menú lateral izquierdo, busca "Configuración" o "Tools & Settings" (depende del idioma). Dentro, encontrarás la opción "Restricciones de acceso" o "IP Access Restrictions".

Paso 3: Añade tu IP a la lista blanca

Haz clic en "Agregar" o "Add" e introduce tu dirección IP. Puedes añadir varias IPs separadas por comas o en líneas distintas. También puedes usar rangos de IP si tienes una oficina con varias direcciones.

[TIP] Si no sabes tu IP exacta, Plesk suele mostrar un mensaje con tu IP actual en esta misma pantalla. Úsala para no equivocarte.

Paso 4: Guarda los cambios

Una vez guardes, la restricción se aplicará de inmediato. Plesk solo permitirá conexiones desde las IPs que hayas listado.

Ventajas de este método:

  • No requiere conocimientos de firewall
  • La interfaz es amigable
  • Puedes añadir o quitar IPs en segundos

Inconvenientes:

  • Solo protege el panel de Plesk, no otros servicios administrativos
  • Si alguien consigue acceso por otra vía (por ejemplo, SSH), no está protegido

Método 2: Proteger con firewall del sistema (iptables)

Este método es más robusto porque bloquea las conexiones a nivel de red, antes de que lleguen a Plesk. Usaremos iptables, que viene instalado en casi todas las distribuciones Linux.

Paso 1: Conéctate por SSH a tu servidor

Necesitarás acceso de root o un usuario con permisos de sudo. Si no sabes cómo hacerlo, este método puede ser complicado. En ese caso, quédate con el método 1.

Paso 2: Verifica tu IP actual

Ejecuta este comando para confirmar tu IP pública:

curl ifconfig.me

Anota el resultado.

Paso 3: Aplica las reglas de firewall

Ejecuta los siguientes comandos reemplazando TU_IP por tu dirección real:

iptables -A INPUT -p tcp --dport 8443 -s TU_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 8443 -j DROP

El primer comando acepta el tráfico desde tu IP al puerto 8443 (HTTPS de Plesk). El segundo bloquea todo lo demás.

Si también usas el puerto 8880 (HTTP, menos seguro), haz lo mismo:

iptables -A INPUT -p tcp --dport 8880 -s TU_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 8880 -j DROP

Paso 4: Guarda las reglas

Las reglas de iptables se pierden al reiniciar. Para guardarlas:

  • En CentOS/RHEL: service iptables save
  • En Ubuntu/Debian: iptables-save > /etc/iptables/rules.v4

[INFO] Si usas un firewall más avanzado como UFW o CSF, tendrás que adaptar los comandos. Consulta la documentación específica de tu sistema.


Método 3: Usar el firewall de Plesk (extensión)

Plesk tiene una extensión llamada "Firewall" que puedes instalar desde el catálogo de extensiones. Esta herramienta te permite gestionar reglas de firewall desde la interfaz gráfica, sin tocar la consola.

Paso 1: Instala la extensión

Ve a "Catálogo de extensiones" y busca "Firewall". Instálala y actívala.

Paso 2: Crea una regla para el puerto 8443

En la configuración del firewall, añade una regla que permita solo tu IP al puerto 8443. El proceso es visual y muy intuitivo.

Paso 3: Activa la regla

Guarda y activa la regla. El firewall de Plesk se encargará del resto.

Este método es ideal si no te sientes cómodo con la línea de comandos pero quieres más seguridad que la del método 1.


Qué hacer si te quedas fuera de Plesk

Es el peor escenario: has configurado mal la IP y ahora no puedes entrar. No entres en pánico, hay soluciones.

Opción 1: Acceso por consola del proveedor

La mayoría de proveedores de hosting ofrecen un panel de control externo con acceso por consola VNC o SSH. Entra y revierte los cambios:

  • Si usaste el método 1, edita el archivo de configuración de Plesk manualmente o desactiva la restricción.
  • Si usaste iptables, ejecuta iptables -F para borrar todas las reglas.

Opción 2: Contacta con soporte técnico

Tu proveedor puede restablecer el acceso por ti. Ten a mano tu IP actual y explica el problema.

[WARNING] No intentes adivinar IPs al azar ni probar con tu móvil sin verificar la IP. Esto solo empeorará la situación.


Buenas prácticas adicionales para proteger el panel

Restringir por IP es un gran paso, pero no es suficiente. Combínalo con estas medidas:

  • Cambia el puerto por defecto: en lugar de 8443, usa un puerto aleatorio alto como 28443. Esto confunde a los escáneres automáticos.
  • Activa autenticación de dos factores (2FA): Plesk lo soporta de forma nativa. Aunque alguien tenga tu IP y contraseña, no podrá entrar sin el código.
  • Usa contraseñas fuertes: evita fechas, nombres o palabras comunes. Una contraseña de 16 caracteres con símbolos es lo recomendable.
  • Mantén Plesk actualizado: las actualizaciones corrigen vulnerabilidades conocidas.
  • Revisa los logs de acceso: Plesk guarda registros de intentos fallidos. Revísalos periódicamente para detectar patrones sospechosos.

Preguntas frecuentes (FAQ)

¿Puedo usar esta técnica en otros paneles como cPanel o Syspanel?

Sí, el concepto es similar. En Syspanel (antes conocido como HestiaCP, que usa el puerto 2106 para su panel), puedes aplicar las mismas reglas de firewall. La lógica es idéntica: solo permitir el puerto de administración desde IPs confiables.

¿Qué pasa si mi IP cambia a menudo?

Tienes dos opciones:

  • Usa una IP estática (pregunta a tu proveedor de internet)
  • Usa un servicio de DNS dinámico que actualice automáticamente tu IP en Plesk

¿Puedo restringir por país o rango de IP?

Sí, pero es menos preciso. Puedes añadir rangos completos de tu proveedor de internet, aunque esto amplía la superficie de ataque.

¿La restricción por IP afecta a mis sitios web?

No, solo afecta al acceso al panel de administración. Tus sitios web siguen siendo accesibles para todo el mundo.

¿Funciona si uso una VPN?

Si te conectas a través de una VPN, tu IP será la del servidor VPN, no la tuya. Deberías añadir esa IP a la lista blanca. Ten en cuenta que si cambias de servidor VPN, tendrás que actualizar la configuración.


Conclusión

Proteger el directorio de administración de Plesk con IP es una de las medidas más efectivas para blindar tu servidor contra ataques de fuerza bruta Plesk y accesos no autorizados. No importa si eres administrador de un solo sitio o gestionas múltiples clientes, esta práctica debería ser obligatoria.

Empieza por el método 1 (restricción desde Plesk) si eres principiante, y cuando te sientas más cómodo, implementa el firewall del sistema para una capa extra de seguridad. Recuerda siempre tener un plan de respaldo y mantener tus herramientas actualizadas.

La seguridad en hosting no es un destino, es un proceso continuo. Cada capa que añades dificulta el trabajo de los atacantes. Con una simple lista de IPs permitidas, ya estás eliminando el 99% de los intentos automáticos. Hazlo hoy, no esperes a que sea demasiado tarde.

[TIP] Programa una revisión mensual de tus reglas de acceso. Añade nuevas IPs cuando sea necesario y elimina las que ya no uses. Un acceso limpio es un acceso seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel