🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar reglas de firewall en Plesk para bloquear IPs

Actualizado el 18 de diciembre de 2025

¿Por qué necesitas bloquear IPs en Plesk?

La seguridad de tu servidor es una de las tareas más importantes que debes controlar como administrador. Cuando tienes un sitio web alojado en un servidor con Plesk, es muy probable que, tarde o temprano, te encuentres con intentos de acceso no autorizados, ataques de fuerza bruta o simplemente bots maliciosos que consumen recursos sin necesidad.

Bloquear direcciones IP concretas es una de las medidas más efectivas y sencillas que puedes aplicar de inmediato. Al hacerlo, evitas que esas conexiones no deseadas lleguen siquiera a tocar tu servidor, lo que mejora el rendimiento y la estabilidad de tus proyectos. En esta guía completa, te enseñaré paso a paso cómo configurar reglas de firewall en Plesk para bloquear IPs, sin necesidad de ser un experto en redes.

¿Qué es el firewall en Plesk?

El firewall en Plesk es una herramienta integrada que te permite gestionar las reglas de acceso a tu servidor de una forma visual y sencilla. Aunque por debajo utiliza tecnologías como iptables o firewalld (dependiendo del sistema operativo), Plesk lo simplifica muchísimo para que no tengas que escribir comandos complejos.

Con el firewall de Plesk puedes:

  • Bloquear direcciones IP específicas de forma temporal o permanente.

  • Permitir o denegar puertos concretos.

  • Crear reglas para rangos de IP completos.

  • Programar reglas con fecha de caducidad.

  • Ver el estado actual de las conexiones y reglas activas.

Es importante que sepas que las reglas que configures aquí se aplican a nivel de servidor, es decir, afectan a todos los sitios web y servicios que estén alojados en ese servidor, no solo a un dominio concreto.

Primeros pasos: acceder a la herramienta de firewall

Para comenzar, debes iniciar sesión en tu panel de control de Plesk. Normalmente, la URL de acceso es algo como https://tu-servidor:8443. Una vez dentro, sigue estos pasos:

  1. En el menú lateral izquierdo, busca la sección Herramientas y ajustes.

  2. Dentro de esa sección, localiza el apartado de Seguridad y haz clic en Firewall.

  3. Se abrirá una nueva pantalla donde podrás ver el estado actual del firewall y las reglas existentes.

Si es la primera vez que entras, verás que Plesk ya tiene algunas reglas por defecto, normalmente para permitir el acceso a los puertos más comunes como el 21 (FTP), 22 (SSH), 80 (HTTP) y 443 (HTTPS). No las elimines a menos que sepas exactamente lo que estás haciendo.

Cómo bloquear una IP específica en Plesk

Ahora viene la parte que más te interesa: bloquear una IP concreta. Imagina que has detectado en los registros del servidor que una dirección IP está intentando acceder repetidamente a tu panel de administración (wp-admin, por ejemplo) o que está realizando escaneos de puertos. Sigue estos pasos:

Paso 1: Ve a la pestaña de reglas de IP

Dentro de la pantalla del firewall, verás varias pestañas en la parte superior. Una de ellas se llama Reglas de IP. Haz clic en ella.

Paso 2: Añade una nueva regla

En la esquina superior derecha, verás un botón que dice Añadir regla de IP. Pulsa sobre él.

Paso 3: Configura los parámetros de bloqueo

Se abrirá un formulario con varios campos. Te explico cada uno:

  • Dirección IP o subred: Aquí debes escribir la IP que quieres bloquear. Puedes introducir una IP completa como 192.168.1.100 o un rango como 192.168.1.0/24 para bloquear toda una subred.

  • Tipo de regla: Elige entre Permitir o Denegar. Para bloquear, selecciona Denegar.

  • Puertos: Puedes dejar este campo vacío para bloquear todos los puertos de esa IP, o especificar solo algunos (por ejemplo, el 22 para SSH).

  • Caducidad: Aquí puedes establecer una fecha y hora para que la regla se elimine automáticamente. Si quieres que el bloqueo sea permanente, deja esta opción en blanco.

Una vez completado, pulsa OK o Aplicar para guardar la regla.

[TIP] Si no estás seguro de si una IP es peligrosa, puedes bloquearla temporalmente por 24 horas y observar el comportamiento del servidor. Así te aseguras de no bloquear por error una IP legítima.

Verificación de reglas y pruebas de conexión

Después de añadir la regla, es recomendable verificar que se ha aplicado correctamente. En la lista de reglas de IP, deberías ver la nueva entrada con el estado Activa y la acción Denegar.

Para probar si realmente funciona, puedes intentar conectarte desde esa IP bloqueada. Si lo haces, verás que la conexión se rechaza o se agota el tiempo de espera. Si no puedes probar desde esa IP, puedes usar herramientas online de verificación de puertos con la IP de tu servidor, pero ten en cuenta que muchas de ellas solo comprueban puertos específicos.

Bloquear IPs mediante el acceso a puertos

Otra forma de proteger tu servidor es limitando qué IPs pueden acceder a ciertos puertos. Esto es especialmente útil para servicios como SSH o FTP, donde solo tú deberías tener acceso.

Cómo crear una regla de puerto con restricción de IP

  1. En el firewall de Plesk, ve a la pestaña Reglas de puerto.

  2. Haz clic en Añadir regla de puerto.

  3. En el campo Puerto, escribe el número (por ejemplo, 22 para SSH).

  4. En Dirección IP o subred, indica la IP o rango de IPs que tendrán permitido el acceso.

  5. En Tipo de regla, selecciona Permitir.

  6. Aplica la regla.

Ahora, por defecto, el puerto 22 estará cerrado para todo el mundo excepto para la IP que has indicado. Esto es una práctica de seguridad excelente, ya que reduce enormemente la superficie de ataque.

[WARNING] Ten mucho cuidado al restringir puertos como el 22 o el 8443. Si te equivocas con la IP permitida, podrías quedarte fuera de tu propio servidor. Siempre verifica que tu IP pública actual sea la correcta antes de aplicar la regla.

Usar la línea de comandos de Plesk para gestionar el firewall

Aunque la interfaz gráfica es muy cómoda, a veces es más rápido usar la terminal. Plesk ofrece una herramienta de línea de comandos llamada plesk bin firewall que te permite gestionar las reglas sin entrar al panel.

Los comandos más útiles son:

  • plesk bin firewall --add-ip ip=IP action=deny para bloquear una IP.

  • plesk bin firewall --remove-ip ip=IP para desbloquearla.

  • plesk bin firewall --list para ver todas las reglas.

Esta opción es ideal si tienes que bloquear varias IPs de golpe, ya que puedes crear un pequeño script para automatizar el proceso.

Buenas prácticas de seguridad al usar el firewall

Bloquear IPs es una herramienta muy útil, pero no es una solución mágica. Te recomiendo que combines esta práctica con otras medidas de seguridad:

  • Mantén Plesk y el sistema operativo actualizados: Las actualizaciones corrigen vulnerabilidades conocidas.

  • Usa contraseñas robustas: Tanto en los paneles como en los servicios FTP y SSH.

  • Activa la autenticación en dos pasos para el acceso a Plesk.

  • Revisa los logs de acceso regularmente para detectar patrones sospechosos.

  • Considera el uso de un sistema de detección de intrusiones como Fail2ban, que bloquea automáticamente IPs tras varios intentos fallidos.

[INFO] Plesk integra Fail2ban en sus versiones recientes. Puedes configurarlo desde la sección Herramientas y ajustes > Fail2ban. Es una excelente capa adicional de protección automática.

Qué hacer si bloqueas tu propia IP por error

Todos cometemos errores, y es posible que en algún momento bloquees tu propia IP y te quedes sin acceso al servidor. No te preocupes, tiene solución. Si tienes acceso a la consola del servidor (por ejemplo, a través del proveedor de hosting o una consola KVM), puedes desactivar el firewall temporalmente o eliminar la regla manualmente.

Si no tienes acceso de emergencia, otra opción es conectarte a través de una VPN para obtener una IP diferente y luego entrar a Plesk para corregir el error. También puedes pedir ayuda al soporte de tu proveedor de hosting, que suele tener acceso de nivel físico al servidor.

Comparativa con otros paneles de control

Es posible que hayas utilizado otros paneles como cPanel o incluso Syspanel (anteriormente conocido como HestiaCP, cuyo puerto de acceso es el 2106). Cada uno tiene sus particularidades.

En cPanel, el firewall suele gestionarse mediante el administrador de firewall de CSF (ConfigServer Security & Firewall), que es un complemento de pago. En cambio, Plesk incluye su propio firewall de forma nativa, lo que es una ventaja clara.

En el caso de Syspanel, la gestión del firewall no es tan visual como en Plesk. Normalmente requiere que edites archivos de configuración de iptables directamente o que instales herramientas adicionales. Plesk, por tanto, resulta mucho más accesible para usuarios sin experiencia técnica.

Preguntas frecuentes sobre el firewall de Plesk

¿Puedo bloquear un país entero con el firewall de Plesk?

No directamente. El firewall de Plesk trabaja con IPs y rangos de IPs. Para bloquear un país, necesitarías obtener las listas de IPs de ese país e importarlas como reglas. Existen módulos y extensiones de Plesk que facilitan esto, pero no es una función nativa.

¿Las reglas del firewall afectan a todos los dominios de mi servidor?

Sí, las reglas se aplican a nivel de servidor, por lo que afectan a todos los sitios alojados. Si necesitas bloquear una IP solo para un dominio concreto, deberías usar las reglas de acceso del propio dominio o un plugin de seguridad a nivel de aplicación.

¿Puedo programar un bloqueo temporal?

Sí, como hemos visto antes, puedes establecer una fecha de caducidad para cada regla. Esto es muy útil para bloqueos temporales de 24 o 48 horas.

¿Qué diferencia hay entre bloquear una IP y bloquear un puerto?

Bloquear una IP deniega todo el tráfico proveniente de esa dirección. Bloquear un puerto deniega el acceso a un servicio específico (como SSH o FTP), pero permite el resto del tráfico de esa IP.

¿Es recomendable bloquear todas las IPs excepto las mías?

Solo si tienes muy claro qué servicios necesitas y quién debe acceder a ellos. Para un servidor de producción con múltiples usuarios, esto sería poco práctico. Es mejor bloquear solo lo que no se usa y restringir los puertos sensibles.

Conclusión

Configurar reglas de firewall en Plesk para bloquear IPs es una tarea sencilla y muy efectiva para mejorar la seguridad de tu servidor. La interfaz gráfica hace que no necesites conocimientos avanzados de redes, y las opciones de temporalidad y rango de IPs te dan un control muy preciso.

Recuerda siempre combinar el bloqueo de IPs con otras prácticas de seguridad, como mantener el software actualizado, usar contraseñas fuertes y monitorizar los logs. La seguridad no es un destino, sino un proceso continuo.

Si sigues los pasos que te he explicado, podrás proteger tu servidor de la mayoría de ataques automatizados y accesos no deseados. No dudes en experimentar con las reglas y adaptarlas a tus necesidades específicas. Con un poco de práctica, dominarás el firewall de Plesk y podrás dormir más tranquilo sabiendo que tu servidor está bien protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel