🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall en cPanel para bloquear IPs maliciosas

Actualizado el 7 de abril de 2026

¿Por qué es importante bloquear IPs maliciosas en tu hosting?

Si tienes un sitio web alojado en un servidor compartido, VPS o dedicado, es probable que en algún momento recibas intentos de acceso no autorizados, ataques de fuerza bruta o tráfico sospechoso. Estos ataques suelen provenir de direcciones IP específicas que intentan explotar vulnerabilidades en tu sistema.

El firewall de cPanel es una herramienta integrada que te permite bloquear IP de forma sencilla, sin necesidad de conocimientos avanzados en redes o seguridad. Al bloquear estas direcciones, reduces la carga del servidor, proteges tus datos y mejoras la experiencia de tus visitantes legítimos.

En este artículo aprenderás paso a paso cómo configurar el firewall en cPanel para bloquear IPs maliciosas, qué herramientas adicionales puedes usar y cómo verificar que la configuración funcione correctamente.


¿Qué es el firewall de cPanel y cómo funciona?

El firewall en cPanel se basa en iptables (en Linux) y gestiona reglas de tráfico entrante y saliente. A través de la interfaz de cPanel, puedes agregar, eliminar o listar direcciones IP bloqueadas sin tener que escribir comandos en la terminal.

Ventajas de usar el firewall de cPanel

  • Fácil de usar: no necesitas ser experto en seguridad.
  • Integrado: no requiere instalar software adicional.
  • Rápido: los cambios se aplican de inmediato.
  • Registro de actividad: puedes ver qué IPs han sido bloqueadas y por qué.

[INFO] El firewall de cPanel solo bloquea tráfico a nivel del servidor. Si tu sitio usa un CDN (como Cloudflare), también debes configurar reglas allí.


Requisitos previos antes de bloquear IPs

Antes de empezar, asegúrate de tener:

  • Acceso a cPanel (generalmente tudominio.com/cpanel o tudominio.com:2083).
  • Una lista de IPs que deseas bloquear (puedes obtenerla de los logs de acceso o de herramientas de monitoreo).
  • Conocimiento de que bloquear una IP incorrecta puede afectar a usuarios legítimos (por ejemplo, tu propia IP o la de proveedores de servicios).

[WARNING] Nunca bloquees IPs de rangos privados (como 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16) a menos que estés seguro de que son maliciosas.


Paso a paso: Cómo bloquear IPs en cPanel

1. Acceder a la herramienta de firewall

Inicia sesión en tu cPanel. En la sección Seguridad, busca el icono "Firewall" o "IP Blocker" (dependiendo de la versión de cPanel). Haz clic en él.

2. Agregar una IP o rango de IPs

Verás un campo de texto donde puedes escribir:

  • Una IP individual: ejemplo 192.168.1.100
  • Un rango CIDR: ejemplo 192.168.1.0/24 (bloquea todas las IPs desde 192.168.1.0 hasta 192.168.1.255)
  • Un rango simple: ejemplo 192.168.1.1-192.168.1.100

Escribe la IP o rango que deseas bloquear y haz clic en "Agregar" o "Bloquear".

3. Verificar la regla

Una vez agregada, la IP aparecerá en la lista de "IPs bloqueadas". Puedes ver la fecha en que se añadió y, en algunos casos, un comentario opcional.

4. Eliminar una IP bloqueada (si es necesario)

Si bloqueaste una IP por error, simplemente haz clic en el botón "Eliminar" junto a la regla correspondiente. Los cambios se aplican de inmediato.

5. Probar que el bloqueo funciona

Puedes verificar desde otra conexión (por ejemplo, usando un proxy o una VPN) que la IP bloqueada no pueda acceder a tu sitio. También puedes revisar los logs del servidor para confirmar que el tráfico de esa IP es rechazado.


Herramientas adicionales en cPanel para mejorar la seguridad

cPanel incluye otras funciones que complementan el firewall:

CSF (ConfigServer Security & Firewall)

Muchos hosts ofrecen CSF como un firewall más avanzado. Si está disponible, lo encontrarás en la sección "Plugins" o "Seguridad". CSF permite:

  • Bloquear IPs por país.
  • Detectar ataques de fuerza bruta automáticamente.
  • Configurar reglas personalizadas.

ModSecurity

Es un firewall de aplicaciones web (WAF) que protege contra ataques como SQL injection o XSS. Se configura desde "ModSecurity" en cPanel.

IP Deny Manager

Similar al firewall básico, pero más antiguo. Permite bloquear IPs a nivel de Apache.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el firewall se configura desde el panel de administración en el puerto 2106. Busca la sección "Firewall" o "IP Blocker" dentro de Syspanel.


¿Qué hacer si bloqueas tu propia IP?

Es un error común. Si te bloqueas a ti mismo, sigue estos pasos:

  1. Accede por otro medio: usa una VPN, un amigo o el móvil con datos móviles.
  2. Entra a cPanel desde esa conexión alternativa.
  3. Ve a Firewall y elimina tu IP de la lista.
  4. Verifica que puedas acceder de nuevo.

Si no tienes acceso alternativo, contacta al soporte de tu hosting para que desbloqueen tu IP.


Preguntas frecuentes (FAQ)

¿Puedo bloquear un país completo en cPanel?

No directamente. Necesitas CSF o un servicio como Cloudflare. Con CSF puedes agregar reglas por país usando la herramienta "Country Block".

¿Cuántas IPs puedo bloquear?

No hay un límite estricto, pero bloquear demasiadas IPs puede ralentizar el servidor. Se recomienda bloquear solo las que sean claramente maliciosas.

¿El firewall de cPanel protege contra ataques DDoS?

No completamente. Para DDoS necesitas soluciones a nivel de red o CDN. El firewall de cPanel ayuda a mitigar ataques pequeños pero no es suficiente para grandes volúmenes.

¿Cómo sé qué IPs bloquear?

Revisa los logs de acceso en "Estadísticas" > "Últimas visitas" o usa herramientas como Fail2ban (si está instalado) para detectar IPs con múltiples intentos fallidos.

¿Puedo programar bloqueos automáticos?

Sí, con CSF o Fail2ban. Estas herramientas detectan patrones sospechosos y bloquean IPs automáticamente.


Conclusión: La seguridad es un proceso continuo

Configurar el firewall en cPanel para bloquear IPs maliciosas es un paso sencillo pero poderoso para proteger tu sitio web. No obstante, recuerda que la seguridad no termina ahí. Combínalo con:

  • Contraseñas seguras.
  • Actualizaciones periódicas de software.
  • Uso de certificados SSL.
  • Monitoreo constante de logs.

Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106 y la configuración del firewall es similar.

[INFO] La seguridad en hosting es una responsabilidad compartida. El proveedor se encarga del servidor, pero tú debes proteger tu sitio.

¿Tienes dudas sobre algún paso? Déjalas en los comentarios o contacta a tu proveedor de hosting. ¡Mantén tu sitio seguro y libre de intrusos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel