🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar cortafuegos en Plesk para bloquear IPs maliciosas

Actualizado el 29 de mayo de 2026

¿Tu servidor web está recibiendo visitas no deseadas? A veces, un simple vistazo a las estadísticas de acceso revela direcciones IP que intentan forzar contraseñas, escanear vulnerabilidades o simplemente consumir recursos. No te preocupes, no hace falta ser un experto en seguridad para ponerle freno.

Plesk incluye una herramienta de cortafuegos Plesk muy potente y fácil de usar. En esta guía te enseñaré paso a paso cómo bloquear IPs Plesk de forma manual y automática, para que tu sitio web esté más seguro y funcione más rápido.

Vamos a convertirte en el guardián de tu propio servidor, sin complicaciones.

¿Por qué es importante bloquear IPs maliciosas?

Piensa en tu servidor como una casa. Cada dirección IP es una persona que llama a la puerta. La mayoría son visitantes legítimos (tus clientes, buscadores como Google), pero también hay caras conocidas que solo quieren molestar: bots que intentan reventar contraseñas, scripts que buscan agujeros de seguridad o simples maleducados que consumen ancho de banda sin razón.

Bloquear IPs maliciosa tiene varios beneficios directos:

  • Reduce la carga del servidor: Menos peticiones basura significa que tu web carga más rápido para los usuarios reales.
  • Mejora la seguridad: Evitas ataques de fuerza bruta en WordPress, Joomla o cualquier aplicación.
  • Protege tu reputación: Un servidor comprometido puede enviar spam o malware, dañando tu dominio.
  • Ahorra ancho de banda: Cada visita consume recursos. Bloquear a los "pesados" libera espacio para tus clientes.

Con el firewall Plesk, no necesitas ser un administrador de sistemas. Todo se hace desde el panel gráfico.

Paso a paso: Configurar el cortafuegos en Plesk

Acceder al módulo de seguridad es muy sencillo. Sigue estos pasos y en menos de 5 minutos tendrás tu primera regla activa.

1. Accede al Firewall de Plesk

Desde el panel principal de Plesk, busca en el menú de la izquierda la sección "Herramientas y Configuración". Dentro, verás un apartado llamado "Seguridad". Allí encontrarás el icono "Firewall" (o "Cortafuegos"). Haz clic.

[TIP] Si no ves el icono, puede que tu plan de hosting no incluya esta funcionalidad. Contacta con tu proveedor para activarla. En la mayoría de servidores dedicados o VPS viene preinstalado.

2. Activa el firewall si está desactivado

Lo más probable es que el firewall ya esté activo por defecto. Si ves un botón verde que dice "Activar", haz clic. Si ves un botón rojo que dice "Desactivar", significa que ya está funcionando.

Una vez activo, verás una lista de reglas. Al principio solo habrá una o dos reglas por defecto (normalmente permitir tráfico SSH y HTTP/HTTPS).

3. Crea una regla para bloquear una IP específica

Vamos a lo práctico. Supongamos que has detectado una IP sospechosa (por ejemplo, 192.168.1.100). Para bloquear IPs Plesk manualmente:

  1. Haz clic en el botón "Añadir regla" o "Agregar".
  2. En el campo "Dirección IP", escribe la IP que quieres bloquear. Puedes usar una IP individual o un rango (ej: 192.168.1.0/24 para bloquear todo un bloque).
  3. En "Acción", selecciona "Denegar" o "Rechazar".
    • Denegar: Simplemente no responde, la conexión se cuelga. Es más sigiloso.
    • Rechazar: Envía un mensaje de "acceso denegado". Es más rápido pero avisa al atacante.
      Recomendación: usa "Denegar" para ataques persistentes.
  4. En "Puerto", puedes dejarlo en "Todos" o especificar uno (ej: 22 para SSH, 80 para HTTP). Para un bloqueo general, elige "Todos".
  5. Haz clic en "Aceptar".

¡Listo! Esa IP ya no podrá acceder a nada de tu servidor. Verás la nueva regla en la lista con prioridad.

[WARNING] Ten cuidado al bloquear tu propia IP. Si te equivocas, podrías quedarte fuera de tu propio servidor. Siempre verifica que la IP que estás bloqueando no sea la tuya (puedes saber tu IP pública en sitios como whatismyip.com).

4. Bloquear rangos completos (IPs de países enteros)

A veces, los ataques vienen de regiones específicas. Si tu negocio solo opera en España, no tiene sentido recibir tráfico de Rusia o China. Plesk permite bloquear rangos de IPs por país.

  1. Dentro del firewall, busca la opción "Reglas geográficas" o "GeoIP" (puede que necesites un complemento adicional).
  2. Selecciona los países que quieras bloquear. Normalmente hay una lista desplegable.
  3. Elige la acción: Denegar.
  4. Guarda los cambios.

Esta es una de las formas más efectivas de seguridad servidor porque filtra el 90% del tráfico basura antes de que llegue a tu web.

Automatiza el bloqueo: Fail2Ban en Plesk

Bloquear IPs una a una es tedioso. Para eso existe Fail2Ban. Es un sistema que monitoriza los logs del servidor y, cuando detecta múltiples intentos fallidos (por ejemplo, 5 contraseñas incorrectas en WordPress), bloquea automáticamente esa IP durante un tiempo.

Plesk integra Fail2Ban de forma nativa.

5. Configurar Fail2Ban en Plesk

  1. Ve a "Herramientas y Configuración" > "Fail2Ban" (dentro de Seguridad).
  2. Verás una lista de "Jaulas" (jails). Cada jaula protege un servicio: SSH, FTP, WordPress, etc.
  3. Activa las que te interesen. Por ejemplo, activa "wordpress" para proteger tu blog.
  4. Puedes ajustar los parámetros:
    • Maxretry: Número de intentos fallidos antes del bloqueo (ej: 5).
    • Findtime: Ventana de tiempo en segundos para contar los intentos (ej: 600 = 10 minutos).
    • Bantime: Tiempo de bloqueo en segundos (ej: 3600 = 1 hora). Para ataques persistentes, pon 86400 (24h) o más.

Cuando Fail2Ban detecte un ataque, automáticamente añadirá una regla en el cortafuegos Plesk para bloquear esa IP. No tendrás que hacer nada más.

[INFO] Fail2Ban es tu mejor amigo. Actívalo siempre. Reduce drásticamente los ataques de fuerza bruta sin que tengas que intervenir.

Errores comunes al configurar el firewall

Incluso los más experimentados cometen errores. Aquí tienes los más frecuentes para que los evites:

  • Bloquear tu propia IP: Como dije, verifica siempre. Si te bloqueas, tendrás que acceder al servidor por consola (SSH) o contactar con tu proveedor.
  • No probar las reglas: Después de crear una regla, intenta acceder desde la IP bloqueada para confirmar que funciona. Usa herramientas online como "ping" o "traceroute".
  • Olvidar reglas por defecto: No elimines las reglas que permiten tráfico HTTP (puerto 80) y HTTPS (puerto 443) a menos que quieras que tu web deje de funcionar.
  • No revisar logs: El firewall no es mágico. Revisa periódicamente los logs de acceso (en Plesk: "Herramientas y Configuración" > "Registros de acceso") para detectar patrones.

Preguntas frecuentes (FAQ)

¿Puedo desbloquear una IP que bloqueé por error?

Sí. Ve al firewall, busca la regla que bloquea esa IP, selecciónala y haz clic en "Eliminar" o "Desactivar". La IP quedará libre inmediatamente.

¿El firewall afecta al rendimiento de mi web?

No de forma apreciable. El firewall de Plesk es muy ligero. De hecho, al bloquear tráfico basura, mejora el rendimiento porque el servidor procesa menos peticiones.

¿Necesito conocimientos técnicos para usar Fail2Ban?

No. Plesk lo simplifica todo. Solo tienes que activar las jaulas y ajustar los números. El sistema hace el resto.

¿Qué hago si recibo un ataque DDoS?

Un firewall básico no es suficiente para un DDoS (Distributed Denial of Service). Necesitarás un servicio de mitigación externo (como Cloudflare). El firewall de Plesk ayuda, pero no es una solución anti-DDoS.

¿Puedo bloquear IPs de países sin usar GeoIP?

Sí, pero sería manual. Tendrías que buscar listas de rangos de IPs por país (por ejemplo, en sitios como ip2location.com) y añadirlas una a una. Es tedioso, por eso es mejor usar GeoIP si está disponible.

Consejos finales para una seguridad sólida

Configurar el cortafuegos Plesk es solo el primer paso. Para una seguridad servidor completa, combínalo con:

  • Actualizaciones automáticas: Mantén Plesk, WordPress y todos los plugins actualizados.
  • Contraseñas fuertes: Usa contraseñas largas y únicas para cada servicio.
  • SSL/TLS: Activa HTTPS para cifrar la comunicación.
  • Copias de seguridad: Nunca está de más tener un backup reciente.

Recuerda: la seguridad es un proceso, no un destino. Revisa tus reglas de firewall Plesk cada mes y ajusta los parámetros de Fail2Ban según la actividad que veas.

¿Tienes una IP que no para de molestar? Ya sabes cómo actuar. Con estos pasos, tu servidor estará mucho más protegido y tú dormirás más tranquilo.

Si tienes dudas o quieres compartir tu experiencia, deja un comentario. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel