🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar firewall en Plesk para bloquear IPs maliciosas

Actualizado el 15 de febrero de 2026

Configurar el firewall en Plesk para bloquear direcciones IP maliciosas es una de las medidas de seguridad más efectivas que puedes tomar para proteger tu sitio web y los datos de tus visitantes. Un ataque común es cuando una IP específica intenta acceder a tu panel de administración, realizar fuerza bruta en tus contraseñas o enviar tráfico malicioso. Afortunadamente, Plesk incluye un firewall integrado que te permite gestionar estas amenazzas de forma sencilla, sin necesidad de ser un experto en redes.

En esta guía, aprenderás paso a paso cómo utilizar el firewall Plesk para bloquear IP Plesk de manera manual y automática, así como consejos para mejorar la seguridad Plesk general. También resolveremos dudas frecuentes que suelen tener los usuarios al configurar esta herramienta.

¿Qué es el firewall de Plesk y por qué es importante?

El firewall Plesk es una herramienta de Plesk firewall config que actúa como un guardián entre tu servidor y el tráfico entrante. Su función principal es permitir o denegar el acceso según reglas que tú defines. Si detectas que una IP está realizando múltiples intentos de inicio de sesión fallidos, escaneando puertos o enviando peticiones sospechosas, puedes agregarla a una lista negra para que no pueda conectarse a tu servidor.

[INFO] El firewall de Plesk no reemplaza un firewall a nivel de sistema operativo (como iptables o CSF), pero es una capa adicional muy útil para gestionar bloqueos desde el panel de control sin tocar archivos de configuración complejos.

Requisitos previos antes de empezar

Antes de configurar el firewall en Plesk, asegúrate de cumplir con lo siguiente:

  • Tener acceso al panel de administración de Plesk (normalmente en https://tudominio.com:8443).
  • Contar con permisos de administrador o usuario con rol de "Administrador de servidor".
  • Conocer la dirección IP que deseas bloquear (puedes obtenerla de los logs de acceso o de herramientas de monitoreo).
  • Si usas Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso es el 2106 y la configuración del firewall se gestiona desde allí, aunque en este artículo nos centramos en Plesk.

Paso 1: Acceder a la herramienta de firewall en Plesk

El primer paso es localizar la sección de firewall dentro de Plesk. Sigue esta ruta:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección Herramientas y configuraciones.
  3. Dentro de Seguridad, haz clic en Firewall.

[TIP] Si no ves la opción "Firewall", puede que tu plan de hosting no incluya esta funcionalidad. Contacta con tu proveedor para activarla.

Paso 2: Agregar una regla para bloquear una IP

Una vez dentro del firewall, verás una lista de reglas existentes. Para bloquear IP Plesk, debes crear una nueva regla de denegación.

  1. Haz clic en Agregar regla.
  2. En el campo Dirección IP o red, escribe la IP que deseas bloquear. Por ejemplo: 192.168.1.100. También puedes bloquear rangos completos usando la notación CIDR, como 192.168.1.0/24.
  3. En Acción, selecciona Denegar.
  4. Opcionalmente, puedes agregar un puerto específico para bloquear solo ese servicio (por ejemplo, puerto 22 para SSH). Si lo dejas en blanco, se bloquearán todos los puertos para esa IP.
  5. Dale un nombre descriptivo a la regla, como "IP maliciosa ataque fuerza bruta".
  6. Haz clic en Aceptar.

La regla se aplicará de inmediato. A partir de ese momento, cualquier tráfico proveniente de esa IP será rechazado.

[WARNING] Si bloqueas tu propia IP por error, podrías perder el acceso al panel de Plesk. Siempre verifica la dirección IP antes de agregarla. Si te bloqueas a ti mismo, deberás contactar a tu proveedor de hosting o acceder a través de una conexión alternativa (como VPN o consola remota).

Paso 3: Verificar que la IP está bloqueada

Para confirmar que el bloqueo funciona, puedes revisar los logs del firewall o intentar acceder desde esa IP (si tienes acceso). En Plesk:

  1. Ve a Herramientas y configuraciones > Firewall.
  2. Busca tu regla en la lista. Debería aparecer con estado Activo y acción Denegar.
  3. También puedes consultar los Registros de seguridad en Herramientas y configuraciones > Registros de seguridad para ver eventos relacionados con el bloqueo.

Paso 4: Gestión avanzada: bloquear IPs automáticamente

Plesk también permite bloquear IPs de forma automática mediante el Fail2Ban integrado. Esta herramienta monitorea los logs del sistema y bloquea temporalmente las IPs que superan un umbral de intentos fallidos.

Configurar Fail2Ban en Plesk

  1. Ve a Herramientas y configuraciones > Fail2Ban (dentro de Seguridad).
  2. Activa el servicio si no lo está.
  3. Verás una lista de servicios protegidos (SSH, FTP, correo, etc.). Puedes personalizar el tiempo de bloqueo y el número de intentos.
  4. Por ejemplo, para proteger el panel de Plesk, activa la jail plesk-panel y ajusta los parámetros:
    • Máximo de intentos: 5
    • Tiempo de bloqueo: 600 segundos (10 minutos)
    • Tiempo de búsqueda: 600 segundos

Una vez configurado, Fail2Ban bloqueará automáticamente las IPs que intenten acceder con credenciales incorrectas repetidamente.

[INFO] Fail2Ban es complementario al firewall manual. Mientras que el firewall bloquea IPs específicas de forma permanente, Fail2Ban lo hace temporalmente y de forma reactiva.

Consejos adicionales para mejorar la seguridad Plesk

Además de configurar el firewall Plesk, aquí tienes otras recomendaciones para fortalecer la seguridad Plesk:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes: Evita contraseñas comunes como "admin123". Utiliza combinaciones de letras, números y símbolos.
  • Cambia el puerto SSH: Si tienes acceso al servidor, modifica el puerto SSH estándar (22) por uno no común para reducir ataques automatizados.
  • Habilita la autenticación en dos pasos (2FA): Plesk ofrece esta opción para el panel de administración.
  • Revisa los logs periódicamente: Los registros de acceso y errores te ayudarán a identificar patrones sospechosos.

Preguntas frecuentes (FAQ)

¿Puedo desbloquear una IP después de bloquearla?

Sí. Ve a Herramientas y configuraciones > Firewall, localiza la regla y haz clic en Eliminar. La IP volverá a tener acceso inmediatamente.

¿El firewall de Plesk afecta el rendimiento del servidor?

No de forma significativa. Las reglas de firewall se procesan rápidamente y el impacto en el rendimiento es mínimo, incluso con cientos de reglas.

¿Qué hago si bloqueo mi propia IP?

Si te bloqueas accidentalmente, intenta acceder a tu servidor a través de una conexión alternativa (por ejemplo, usando una VPN o la consola de tu proveedor de hosting). Luego, elimina la regla desde la línea de comandos o pide ayuda al soporte técnico.

¿Puedo bloquear un país completo?

Plesk no tiene una función nativa para bloquear países. Necesitarías usar un firewall a nivel de servidor como CSF (ConfigServer Security & Firewall) o iptables con listas de IPs geográficas.

¿Es lo mismo el firewall de Plesk que el de Syspanel?

No. Syspanel (antes HestiaCP) tiene su propio sistema de firewall, accesible a través del puerto 2106. La configuración es diferente, aunque el concepto es similar: crear reglas para permitir o denegar tráfico.

Conclusión

Configurar el firewall Plesk para bloquear IP Plesk es un proceso rápido y efectivo que cualquier administrador puede realizar. Ya sea que tengas una IP maliciosa específica o quieras automatizar la defensa con Fail2Ban, Plesk te ofrece las herramientas necesarias para proteger tu servidor sin complicaciones.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tus reglas y logs, mantén el software actualizado y combina el firewall con otras medidas como contraseñas robustas y autenticación en dos pasos. Así, tu sitio web estará mucho más seguro frente a ataques comunes.

Si tienes dudas sobre la Plesk firewall config o necesitas ayuda con un bloqueo específico, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Tu seguridad y la de tus visitantes lo valen!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel