Configurar un bloqueo de IP en Plesk para sitios bajo ataque
¿Por qué necesitas bloquear una IP en Plesk?
Cuando tu sitio web recibe un ataque, ya sea por fuerza bruta, tráfico malicioso o intentos de explotar vulnerabilidades, la respuesta más rápida y efectiva es cortar el acceso desde la IP del atacante. Plesk, siendo uno de los paneles de control más populares del mundo, incluye herramientas nativas para hacerlo sin necesidad de tocar la terminal del servidor.
Este artículo está pensado para ti, que tienes un sitio en Plesk y ves en los logs cientos de intentos fallidos de acceso o un consumo de CPU anormal. Te voy a guiar paso a paso para que aprendas a bloquear IP en Plesk de forma segura, entender qué estás haciendo y evitar daños colaterales.
La seguridad de tu web no es un lujo, es una necesidad. Y saber reaccionar a tiempo ante un ataque es la diferencia entre un susto y una caída total del servicio.
Primeros pasos: identifica la IP atacante antes de bloquear
Antes de ejecutar cualquier bloqueo, necesitas saber a quién estás bloqueando. No queremos vetar a un visitante legítimo por error. Para ello, Plesk te ofrece varias herramientas de diagnóstico integradas.
Revisa los archivos de log en Plesk
Entra en tu panel de Plesk y localiza la sección "Registros" o "Logs" en el menú de tu dominio. Ahí podrás ver el acceso al servidor web (Apache o Nginx) y los logs de errores.
Busca patrones repetitivos como:
- Muchos intentos de acceso a
wp-login.php(si usas WordPress). - Peticiones HTTP con códigos de error 401 o 403 repetidos.
- Un mismo IP haciendo cientos de solicitudes en pocos segundos.
Usa el Administrador de tráfico o estadísticas
Plesk incluye un módulo de estadísticas (a menudo con AWStats o Webalizer). Revisa los últimos minutos u horas. Si el ataque es en tiempo real, verás un pico anormal de tráfico proveniente de una sola dirección.
[INFO] Si no encuentras la IP en los logs, puedes usar herramientas externas como
whatismyipaddress.compara verificar la IP pública del servidor y luego cruzar con los accesos recientes.
Bloquear IP en Plesk: el método oficial mediante Herramientas y Ajustes
Plesk tiene un firewall integrado llamado "Administrador de Firewall" que es la forma más limpia y persistente de bloquear una IP. Este método funciona a nivel de servidor, por lo que el bloqueo se aplica a todos los sitios alojados en el mismo.
Accede a la configuración de firewall
- Inicia sesión en tu panel de Plesk como administrador (o usuario con privilegios de sistema).
- En el menú lateral izquierdo, busca la sección "Herramientas y Ajustes".
- Dentro de esa sección, localiza el icono llamado "Administrador de Firewall" o simplemente "Firewall".
Crea una regla para denegar la IP
Una vez dentro del firewall, verás una lista de reglas existentes. Sigue estos pasos:
- Haz clic en "Agregar regla".
- En el campo "Dirección IP", introduce la IP maliciosa que has identificado.
- En la sección "Acción", selecciona "Denegar" o "Rechazar". La diferencia es sutil pero importante: "Denegar" simplemente no responde (deja caer el paquete), mientras que "Rechazar" envía un error de conexión. Para un ataque, Denegar es más eficiente porque consume menos recursos.
- Configura el "Tipo de tráfico". Normalmente querrás bloquear todo el tráfico entrante desde esa IP, así que selecciona "Todo el tráfico" o "Cualquier puerto".
- Guarda la regla.
[WARNING] Al bloquear todo el tráfico, también bloqueas el acceso a servicios como FTP o SSH desde esa IP. Si el atacante usa una IP de un rango dinámico, podría cambiar de dirección rápidamente. Este método es efectivo para ataques puntuales desde IPs fijas.
Bloquear IP a nivel de dominio: la solución quirúrgica con Mod_Security
A veces no quieres bloquear una IP en todo el servidor, especialmente si compartes hosting con otros sitios. Para esto, Plesk ofrece la integración con Mod_Security (un firewall de aplicaciones web).
Activar Mod_Security y crear una regla personalizada
- Ve a tu dominio específico en Plesk.
- Entra en "Seguridad" y luego en "Mod_Security".
- Si está desactivado, actívalo y selecciona la política de reglas (normalmente la de "OWASP" es la más completa).
- Para bloquear una IP concreta, necesitas crear una regla personalizada. En la interfaz de Mod_Security, busca la opción de "Configuración" y luego "Archivos de configuración".
- Crea un archivo nuevo llamado
bloqueo_ip.confy añade la siguiente línea:
SecRule REMOTE_ADDR "^(123\.456\.789\.000)$" "phase:1,deny,status:403,msg:'IP bloqueada por ataque'"
Sustituye 123.456.789.000 por la IP real que quieres bloquear. Esta regla le dice al servidor que responda con un error 403 (Prohibido) a cualquier petición proveniente de esa dirección.
[TIP] Este método es ideal para proteger web ataques a un solo dominio sin afectar a otros sitios en el mismo servidor. Es la opción más recomendada si tienes varios clientes o proyectos alojados.
Bloqueo rápido desde la terminal SSH (para usuarios avanzados)
Si tienes acceso SSH y te sientes cómodo con la línea de comandos, puedes bloquear la IP directamente con iptables. Esto es útil si el ataque está saturando la red y no puedes acceder cómodamente a la interfaz gráfica.
Comando básico de iptables
iptables -A INPUT -s 123.456.789.000 -j DROP
Este comando añade una regla que descarta todos los paquetes entrantes de esa IP.
Hacer el bloqueo persistente
Para que la regla sobreviva a un reinicio del servidor, debes guardarla. En la mayoría de distribuciones Linux con Plesk, puedes usar:
service iptables save
O si usas un sistema más moderno con netfilter-persistent:
netfilter-persistent save
[WARNING] Ten mucho cuidado al usar SSH. Un error en la sintaxis podría dejarte fuera del servidor. Asegúrate de copiar y pegar correctamente la IP y de no bloquear accidentalmente tu propia dirección IP de administración.
Cómo bloquear IP en Plesk para ataques de fuerza bruta en WordPress
Uno de los ataques más comunes es el de fuerza bruta contra el panel de administración de WordPress. Plesk tiene una herramienta llamada "Protector de Aplicaciones" o puedes combinarlo con plugins de seguridad.
Usar el módulo de seguridad de Plesk
En Plesk, ve a tu dominio y busca "Aplicaciones" > "Proteger aplicaciones web". Ahí puedes configurar reglas específicas para limitar el número de intentos de acceso y bloquear automáticamente IPs que superen el límite.
- Selecciona la aplicación (WordPress).
- Activa la protección por fuerza bruta.
- Configura el número de intentos permitidos (por ejemplo, 5 en 10 minutos).
- Plesk bloqueará automáticamente la IP tras superar el límite.
Complementar con reglas manuales
Si el ataque es manual y ya tienes la IP, puedes usar el método de Mod_Security que vimos antes, pero añadiendo una regla específica para la URL de login.
SecRule REQUEST_URI "@streq /wp-login.php" "phase:1,id:1001,deny,status:403,chain"
SecRule REMOTE_ADDR "@streq 123.456.789.000" "t:lowercase"
Esta regla encadenada solo bloqueará el acceso a wp-login.php desde esa IP, permitiendo que el resto del sitio funcione con normalidad.
Preguntas frecuentes (FAQ) sobre bloqueo de IP en Plesk
Aquí te resuelvo las dudas más comunes que suelen tener los usuarios al enfrentarse a esta tarea.
¿Puedo bloquear un rango de IPs?
Sí, en el Administrador de Firewall de Plesk puedes especificar un rango usando la notación CIDR. Por ejemplo, 123.456.789.0/24 bloquearía todas las IPs desde 123.456.789.0 hasta 123.456.789.255.
¿Cómo desbloqueo una IP si me equivoqué?
Es muy sencillo. Solo tienes que ir al Administrador de Firewall, localizar la regla que creaste y hacer clic en "Eliminar". En el caso de Mod_Security, borra el archivo de configuración que creaste. El cambio será efectivo en cuestión de segundos.
¿Qué hago si el atacante usa IPs diferentes constantemente?
Si el ataque viene de una botnet (muchas IPs distintas), el bloqueo manual no es viable. En ese caso, te recomiendo activar un CDN con firewall (como Cloudflare) que filtre el tráfico antes de llegar a tu servidor. En Plesk, puedes configurar un proxy inverso o simplemente cambiar tus DNS para que apunten al CDN.
¿Afecta el bloqueo de IP al SEO de mi sitio?
No directamente. El bloqueo de IP no afecta tu posicionamiento en buscadores. Sin embargo, si el ataque provoca una caída del servidor (downtime) y no lo bloqueas a tiempo, Google podría penalizar temporalmente tu sitio por no estar disponible. Por eso es crucial actuar rápido con el bloqueo.
¿Puedo automatizar el bloqueo de IP?
Sí, Plesk permite crear scripts de tareas programadas. Puedes escribir un script que revise los logs y ejecute el bloqueo automáticamente. Esto es más avanzado, pero te ahorrará mucho trabajo manual en el futuro.
Consejos adicionales para proteger tu web de ataques
Bloquear una IP es una medida reactiva, pero la seguridad plesk se fortalece con una estrategia proactiva. Aquí tienes algunos consejos extra:
- Mantén todo actualizado: Plesk, el sistema operativo y tus aplicaciones (WordPress, Joomla, etc.) deben estar siempre en su última versión.
- Usa contraseñas fuertes: Parece obvio, pero es la primera línea de defensa contra la fuerza bruta.
- Activa el firewall de aplicación: Mod_Security con las reglas OWASP te protegerá de muchas vulnerabilidades conocidas.
- Haz copias de seguridad: En Plesk puedes programar backups automáticos. Si todo falla, podrás restaurar tu sitio en minutos.
- Considera un plan de mitigación DDoS: Si tu negocio depende mucho del sitio, un servicio anti-DDoS puede ser una inversión necesaria.
[INFO] Si estás evaluando alternativas a Plesk, es útil saber que otros paneles como Syspanel (antes conocido como HestiaCP) ofrecen funcionalidades similares. En Syspanel, el acceso se realiza a través del puerto 2106 y la gestión del firewall se encuentra en la sección de "Herramientas" o "Seguridad". La filosofía es la misma: bloquear la IP maliciosa antes de que cause daño.
Resumen: tu plan de acción inmediato
Para terminar, te dejo un resumen de los pasos que debes seguir cuando notes un ataque:
- Mantén la calma y accede a los logs de Plesk para identificar la IP atacante.
- Decide el alcance del bloqueo: ¿es solo para un dominio o todo el servidor?
- Aplica la regla con el Administrador de Firewall (para bloqueo global) o con Mod_Security (para bloqueo específico).
- Verifica que el sitio sigue funcionando para otros usuarios (puedes usar una VPN o un proxy para simular otra IP).
- Monitorea los logs durante unos minutos para asegurarte de que el ataque se ha detenido.
Bloquear una IP es una habilidad esencial para cualquier administrador de sitios web. Con Plesk, el proceso es accesible incluso para principiantes, pero siempre debes actuar con precaución y conocimiento de causa. Espero que esta guía te haya sido de gran ayuda y que ahora te sientas más seguro para proteger web ataques de forma efectiva.
