🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo restringir acceso por IP en cPanel para mayor seguridad

Actualizado el 13 de mayo de 2026

¿Por qué es importante restringir el acceso por IP en tu cPanel?

Imagina que tu sitio web es como una oficina con puertas, ventanas y una entrada principal. En el mundo digital, cPanel es la puerta principal de administración de tu hosting. Si dejas esa puerta abierta para cualquiera, cualquier persona con malas intenciones podría intentar entrar, probar contraseñas o incluso bloquear tu acceso. Restringir el acceso por IP es como instalar un portero que solo deja pasar a direcciones IP específicas (las tuyas, las de tu equipo o las de servicios confiables). Esto reduce drásticamente los ataques de fuerza bruta, accesos no autorizados y robos de información.

En este artículo, te explicaré paso a paso cómo usar la herramienta "Restringir acceso por IP" en cPanel. Aprenderás a bloquear IPs completas, rangos de IPs y hasta a permitir solo ciertas IPs para acceder a áreas sensibles como el propio cPanel, WordPress o cualquier directorio de tu sitio.

[INFO]
Esta función no afecta a los visitantes de tu sitio web (a menos que bloquees IPs de acceso público). Solo controla quién puede entrar a las áreas administrativas o a carpetas específicas que tú decidas proteger.


¿Qué es "Restringir acceso por IP" en cPanel?

Es una herramienta de seguridad que te permite crear reglas de acceso basadas en direcciones IP. Puedes:

  • Permitir solo ciertas IPs (lista blanca): ideal para accesos administrativos.
  • Denegar IPs específicas (lista negra): útil para bloquear atacantes conocidos.
  • Aplicar a todo el cPanel o a directorios concretos (como /wp-admin en WordPress).

Todo se gestiona desde la sección "Seguridad" de tu panel de control.

[WARNING]
Si bloqueas tu propia IP por error, podrías quedarte sin acceso a tu hosting. Siempre ten una IP de respaldo o acceso por FTP para deshacer el cambio.


Requisitos previos

Antes de empezar, asegúrate de tener:

  1. Acceso a cPanel con permisos de administrador (usuario principal).
  2. Tu dirección IP pública actual (puedes saberla visitando sitios como whatismyip.com).
  3. Conocimiento de las IPs que quieres permitir o bloquear (fijas o de servicios como VPNs, oficinas, etc.).
  4. Conexión estable para no perder la sesión mientras configuras.

Paso a paso: Cómo restringir acceso por IP en cPanel

1. Accede a la herramienta

Desde tu cPanel, busca la sección "Seguridad" y haz clic en "Restringir acceso por IP". En algunos temas, puede aparecer como "IP Blocker" o "Deny IP Manager".

[TIP]
Si tienes Syspanel (anteriormente HestiaCP), el acceso se realiza por el puerto 2106 (ejemplo: tudominio.com:2106). La funcionalidad es similar, pero la interfaz puede variar ligeramente.

2. Elige el tipo de restricción

La herramienta te ofrece dos modos principales:

  • Denegar (bloquear) IPs: añades IPs que no quieres que accedan.
  • Permitir solo IPs específicas: configuras una lista blanca para un directorio concreto.

En la mayoría de los casos, para restringir IP cPanel de forma segura, usarás el modo "Permitir solo" en la carpeta raíz de tu cuenta o en /cpanel.

3. Añade una regla de denegación (bloquear IP)

Si quieres bloquear una IP sospechosa:

  1. En el campo "IP o rango", escribe la dirección IP (ejemplo: 192.168.1.100).
  2. Para bloquear un rango, usa el formato CIDR (ejemplo: 192.168.1.0/24 bloquea todas las IPs de 192.168.1.1 a 192.168.1.254).
  3. Haz clic en "Añadir".
  4. Verás la IP en la lista de bloqueadas.

[WARNING]
No bloquees rangos enteros de IPs de servicios conocidos (como Googlebot o Cloudflare) sin verificar, o podrías afectar el SEO o la funcionalidad de tu web.

4. Configura una lista blanca (permitir solo IPs)

Para control acceso IP de forma más estricta:

  1. Ve a la pestaña "Permitir solo" (si está disponible) o crea un archivo .htaccess manual (explicado más adelante).
  2. Escribe las IPs permitidas, una por línea.
  3. Guarda los cambios.

Si tu cPanel no tiene esta opción gráfica, puedes usar el método manual con .htaccess.

5. Aplica la restricción a un directorio específico

¿Quieres proteger solo el área de administración de WordPress? Sigue estos pasos:

  1. Desde la herramienta "Restringir acceso por IP", selecciona el directorio (ejemplo: public_html/wp-admin).
  2. Elige "Permitir solo" e ingresa las IPs autorizadas.
  3. Guarda.

Esto crea automáticamente un archivo .htaccess dentro de esa carpeta con las reglas.


Método avanzado: Editar manualmente el archivo .htaccess

Si prefieres control total o tu cPanel no tiene la opción gráfica, puedes editar el archivo .htaccess directamente desde el Administrador de archivos de cPanel o por FTP.

Para bloquear una IP:

Order Allow,Deny
Deny from 192.168.1.100
Allow from all

Para permitir solo IPs específicas:

Order Deny,Allow
Deny from all
Allow from 192.168.1.100
Allow from 10.0.0.1

Guarda el archivo en la carpeta que quieras proteger (por ejemplo, public_html/.htaccess para todo el sitio, o public_html/wp-admin/.htaccess solo para el admin).

[INFO]
Si usas Syspanel (HestiaCP, puerto 2106), el archivo .htaccess funciona igual. Solo asegúrate de que el módulo mod_rewrite esté activo.


Buenas prácticas de seguridad al restringir IPs

  • Usa IPs fijas: Si tu IP cambia constantemente (como en conexiones domésticas), considera usar una VPN con IP estática o un servicio de DNS dinámico.
  • No bloquees tu propia IP: Siempre verifica tu IP actual antes de aplicar reglas.
  • Combina con contraseñas fuertes: La restricción por IP es una capa adicional, no un sustituto de buenas contraseñas.
  • Monitorea los logs: Revisa los registros de acceso de cPanel para detectar IPs sospechosas.
  • Prueba primero: Aplica la regla en un directorio de prueba antes de hacerlo en todo el cPanel.

Preguntas frecuentes (FAQ)

1. ¿Puedo bloquear un país entero?

No directamente desde cPanel. Necesitas usar un servicio como Cloudflare o un plugin de firewall.

2. ¿Qué hago si me bloqueo a mí mismo?

Accede por FTP o por el administrador de archivos de tu hosting (si tienes acceso externo) y elimina o modifica el archivo .htaccess que creó la regla.

3. ¿Afecta esto a los motores de búsqueda?

Si bloqueas IPs de Googlebot, sí. Asegúrate de no bloquear rangos de IPs de buscadores conocidos (puedes consultar sus IPs públicas).

4. ¿Puedo restringir el acceso a Syspanel (HestiaCP)?

Sí, en Syspanel (puerto 2106) puedes usar las mismas reglas de .htaccess o la herramienta de firewall integrada.

5. ¿Es lo mismo que un firewall?

No exactamente. La restricción por IP en cPanel actúa a nivel de aplicación, mientras que un firewall (como CSF) funciona a nivel de servidor. Ambos se complementan.


Conclusión

Restringir el acceso por IP en cPanel es una de las medidas de seguridad cPanel más efectivas y sencillas de implementar. Con solo unos clics, puedes evitar que miles de ataques automatizados lleguen a tu panel de control o a áreas sensibles de tu web. Recuerda siempre mantener una copia de seguridad de tu .htaccess y verificar tu IP antes de aplicar cambios.

Si tienes dudas, empieza protegiendo solo el directorio de administración de WordPress. Con el tiempo, podrás ampliar la protección a todo tu cPanel. ¡Tu seguridad digital te lo agradecerá!

[TIP FINAL]
Combina esta técnica con un buen plugin de seguridad (como Wordfence o Sucuri) y actualiza siempre tu software. La seguridad en capas es la clave.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel