Cómo restringir el acceso por IP en Plesk para mayor seguridad
¿Por qué es importante restringir el acceso por IP en Plesk?
La seguridad de tu servidor web es fundamental para proteger tus sitios, datos y la reputación de tu negocio. Una de las prácticas más efectivas y sencillas de implementar es restringir el acceso por IP. Esto significa que solo direcciones IP específicas (las tuyas, las de tu equipo o las de servicios de confianza) podrán acceder a áreas sensibles de tu panel de control Plesk, como el propio panel de administración, el FTP, o incluso el acceso SSH.
Al restringir IP Plesk, reduces drásticamente la superficie de ataque. Los bots y atacantes automáticos que escanean constantemente la web en busca de paneles abiertos se encontrarán con un muro digital. Es como poner una puerta blindada en la entrada de tu casa: aunque alguien tenga la llave (tu contraseña), no podrá ni acercarse a la cerradura si su dirección IP no está en la lista de invitados.
[INFO] Este artículo está diseñado para cualquier usuario de Plesk, desde principiantes hasta administradores con algo de experiencia. No necesitas ser un experto en redes para seguir estos pasos.
¿Qué es el acceso por IP y por qué deberías bloquear IPs?
El acceso por IP se refiere a la capacidad de un usuario o sistema de conectarse a un servicio (como Plesk, SSH, o una base de datos) basándose en su dirección IP pública. Cuando permites el acceso solo a IPs específicas, estás creando una lista blanca (whitelist). Cualquier intento de conexión desde una IP que no esté en esa lista será rechazado automáticamente.
¿Por qué es crucial bloquear IPs?
- Protección contra fuerza bruta: Los atacantes suelen usar scripts que prueban miles de combinaciones de usuario/contraseña desde cientos de IPs diferentes. Al bloquearlas, este ataque se vuelve inútil.
- Reducción de ruido en logs: Los intentos de acceso no autorizados llenan tus archivos de registro, dificultando la detección de problemas reales.
- Cumplimiento de normativas: Si manejas datos sensibles (como tarjetas de crédito o información médica), restringir el acceso por IP puede ser un requisito de compliance.
- Ahorro de recursos: El servidor no tiene que procesar solicitudes maliciosas, lo que libera CPU y memoria.
Cómo restringir el acceso por IP en Plesk: Guía paso a paso
Existen varias formas de implementar esta medida de seguridad Plesk. La más directa es a través del Firewall de Plesk (basado en iptables), pero también puedes hacerlo a nivel de aplicación o de sistema operativo. Aquí te mostramos el método más recomendado.
Paso 1: Acceder al Firewall de Plesk
- Inicia sesión en tu panel de Plesk (normalmente
https://tudominio.com:8443o la IP de tu servidor seguida de:8443). - En el menú de la izquierda, busca la sección Herramientas y Configuración.
- Dentro de Seguridad, haz clic en Firewall.
[WARNING] Si no ves la opción "Firewall", es posible que tu plan de hosting no incluya esta característica. En ese caso, contacta con tu proveedor de hosting o considera usar un firewall a nivel de sistema operativo (como
ufwoiptablesmanualmente).
Paso 2: Crear una regla para restringir IPs
Una vez dentro del administrador de firewall, verás una lista de reglas existentes (si las hay). Para añadir una nueva regla que restrinja el acceso:
- Haz clic en el botón Añadir regla o Agregar regla.
- En el campo Dirección IP o subred, introduce la IP o el rango de IPs que deseas permitir. Por ejemplo:
192.168.1.100(una IP específica)192.168.1.0/24(todo el rango de una red local)1.2.3.4(la IP de tu oficina)
- En Puerto o rango de puertos, especifica los puertos que quieres proteger. Por ejemplo:
8443(puerto de Plesk)21(FTP)22(SSH)3306(MySQL/MariaDB)
- En Protocolo, selecciona TCP (es el más común para servicios web).
- En Acción, elige Permitir.
- Dale un nombre descriptivo a la regla, como "Permitir acceso a Plesk desde oficina".
Paso 3: Crear una regla de denegación por defecto
El paso anterior solo permite IPs específicas. Para que el resto quede bloqueado, necesitas una regla que deniegue todo el tráfico que no coincida con las reglas de permitir.
- Añade otra regla nueva.
- En Dirección IP, puedes dejarlo en blanco o poner
0.0.0.0/0(todas las IPs). - En Puerto, especifica el mismo puerto que protegiste (ej.
8443). - En Acción, selecciona Denegar.
- Dale un nombre como "Denegar acceso a Plesk desde cualquier IP".
- IMPORTANTE: Asegúrate de que la regla "Permitir" esté por encima de la regla "Denegar" en la lista. El firewall procesa las reglas en orden de arriba a abajo. Si la regla de denegar está primero, bloqueará todo, ¡incluyéndote a ti!
Paso 4: Aplicar los cambios
Una vez que hayas añadido ambas reglas, haz clic en el botón Aplicar o Guardar. El firewall se recargará y las nuevas reglas entrarán en vigor inmediatamente.
[TIP] Antes de aplicar, verifica que tu propia IP está en la lista de permitidos. Si te equivocas, podrías quedarte fuera de tu propio panel de Plesk. Para evitarlo, puedes usar un segundo método de acceso de respaldo (como una VPN) o pedir ayuda a tu proveedor de hosting.
Métodos alternativos para bloquear IPs en Plesk
Además del firewall de Plesk, existen otras capas de seguridad que puedes implementar.
Usar .htaccess para restringir IPs en sitios web específicos
Si solo quieres proteger un sitio web en particular (no todo el servidor), puedes usar un archivo .htaccess en la raíz del sitio.
-
Accede al Administrador de Archivos de Plesk para tu dominio.
-
Crea o edita el archivo
.htaccessen la carpetahttpdocsopublic_html. -
Añade el siguiente código:
Order Deny,Allow Deny from all Allow from 192.168.1.100 Allow from 203.0.113.5Esto permite el acceso solo desde las IPs listadas y deniega el resto.
Bloquear IPs a nivel de sistema operativo (SSH)
Si tienes acceso SSH al servidor, puedes usar herramientas como iptables o ufw (en sistemas Ubuntu/Debian). Este método es más potente pero requiere conocimientos técnicos.
Ejemplo con ufw (Uncomplicated Firewall):
- Conéctate por SSH a tu servidor.
- Habilita UFW si no lo está:
sudo ufw enable - Permite tu IP:
sudo ufw allow from 192.168.1.100 to any port 8443 - Deniega el resto:
sudo ufw deny 8443
[WARNING] Ten mucho cuidado al usar comandos de firewall por SSH. Un error puede dejarte sin acceso al servidor. Siempre ten una sesión de respaldo abierta.
Buenas prácticas y consejos de seguridad adicionales
Restringir IPs es un gran paso, pero no es una solución mágica. Combínalo con estas prácticas para una seguridad Plesk robusta:
- Usa contraseñas fuertes y únicas para todos los usuarios de Plesk, FTP y bases de datos.
- Habilita la autenticación de dos factores (2FA) en Plesk si está disponible. Añade una capa extra de seguridad.
- Mantén Plesk y todas las extensiones actualizadas. Las actualizaciones corrigen vulnerabilidades conocidas.
- Revisa los logs de acceso regularmente para detectar patrones sospechosos.
- Considera usar una VPN para acceder a tu servidor. Así, solo necesitas permitir la IP de la VPN, y puedes cambiarla si es necesario.
- No uses puertos estándar para servicios como SSH (cambia el 22 por otro puerto alto). Esto reduce el ruido de los escáneres automáticos.
Preguntas frecuentes (FAQ) sobre restricción de IP en Plesk
¿Qué hago si me bloqueo accidentalmente?
Si te has bloqueado a ti mismo, hay varias opciones:
- Acceso por consola (VPS/Dedicado): Si tu proveedor te da acceso a una consola fuera de banda (como KVM o IPMI), puedes conectarte y desactivar el firewall temporalmente.
- Contactar al soporte: La mayoría de los proveedores de hosting pueden desbloquear tu IP si les explicas la situación.
- Usar una VPN: Si tienes una VPN configurada, conéctate a ella y luego intenta acceder. La IP de la VPN debería estar en tu lista blanca.
¿Puedo restringir IPs para servicios como FTP o SSH por separado?
Sí, en el firewall de Plesk puedes crear reglas específicas para cada puerto. Por ejemplo, puedes permitir el acceso FTP (puerto 21) solo desde tu IP de oficina, mientras que el acceso a Plesk (puerto 8443) lo permites desde varias IPs.
¿Esto afecta a los visitantes de mi sitio web?
No, la restricción por IP que hemos visto aquí se aplica a los servicios de administración (Plesk, SSH, FTP), no al tráfico web normal (puertos 80 y 443). Tus visitantes podrán seguir accediendo a tu sitio sin problemas.
¿Qué es una subred y cómo la uso?
Una subred es un rango de IPs. Por ejemplo, 192.168.1.0/24 incluye todas las IPs desde 192.168.1.0 hasta 192.168.1.255. Es útil si quieres permitir el acceso desde toda una red de oficina sin tener que añadir cada IP manualmente.
¿Y si uso HestiaCP (Syspanel)?
Si tu panel de control es Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero con algunas diferencias. El acceso a Syspanel suele hacerse a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Para restringir IPs en Syspanel, debes hacerlo a nivel de firewall del sistema operativo (usando iptables o ufw), ya que no tiene un firewall integrado como Plesk. Recuerda siempre permitir el puerto 2106 solo desde tus IPs de confianza.
Conclusión
Restringir el acceso por IP en Plesk es una de las medidas de seguridad más efectivas y fáciles de implementar. Al crear reglas de firewall que solo permitan el acceso desde direcciones IP confiables, cierras la puerta a la gran mayoría de los ataques automatizados. No importa si eres un usuario novato o un administrador experimentado; este paso es esencial para mantener tu servidor seguro.
Recuerda que la seguridad es un proceso, no un destino. Combina la restricción de IPs con otras buenas prácticas, mantén todo actualizado y revisa periódicamente tus configuraciones. Tu servidor (y tu tranquilidad) te lo agradecerán.
[INFO] Si tienes dudas específicas sobre tu configuración, no dudes en consultar la documentación oficial de Plesk o contactar con el equipo de soporte de tu proveedor de hosting. Siempre es mejor preguntar que arriesgarse a un bloqueo accidental.
