🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo bloquear una IP por intentos de acceso fallidos

Actualizado el 13 de abril de 2026

¿Por qué es importante bloquear IPs con intentos fallidos en cPanel?

La seguridad de tu sitio web es una de las prioridades más importantes cuando gestionas un hosting. Cada día, miles de bots y atacantes automáticos intentan acceder a paneles de control, WordPress, tiendas online o cualquier otro servicio alojado. Estos intentos no son aleatorios: buscan vulnerabilidades, prueban contraseñas débiles y, si tienen éxito, pueden comprometer todo tu sitio, robar datos o usarlo para enviar spam.

Cuando hablamos de bloquear IP cPanel, nos referimos a una medida preventiva esencial que detiene a estos atacantes antes de que causen daño. El propio cPanel incluye una herramienta llamada cPHulk que se encarga precisamente de esto: vigilar los intentos de acceso fallidos y bloquear automáticamente las direcciones IP sospechosas. Pero, ¿qué pasa si quieres hacerlo manualmente? ¿O si necesitas configurar reglas personalizadas? En este artículo te lo explicamos todo, paso a paso, para que puedas proteger tu servidor sin necesidad de ser un experto en seguridad informática.

Vamos a ver en detalle cómo funciona el sistema de protección, cómo configurarlo correctamente y qué alternativas tienes para mantener tu hosting a salvo de intrusos. Al final, tendrás una guía completa que podrás aplicar de inmediato en tu panel de control.


¿Qué es cPHulk y cómo te protege?

cPHulk es el sistema de protección integrado en cPanel que monitoriza constantemente los intentos de autenticación fallidos en tu servidor. Su función principal es detectar patrones de comportamiento sospechosos, como múltiples intentos de contraseña incorrecta desde la misma IP, y bloquear automáticamente esa dirección durante un período determinado.

Características principales de cPHulk

  • Detección automática: Analiza todos los intentos de inicio de sesión (SSH, FTP, Webmail, cPanel, etc.).
  • Bloqueo temporal: Configura cuántos intentos fallidos son necesarios antes de bloquear una IP.
  • Listas blancas y negras: Permite añadir manualmente IPs que siempre se permiten o siempre se bloquean.
  • Registro detallado: Guarda un historial completo de los bloqueos realizados.
  • Notificaciones por correo: Puedes configurar alertas para saber cuándo se bloquea una IP.

Este sistema es tu primera línea de defensa. Sin embargo, en ocasiones necesitas tener un control más granular, por ejemplo, si quieres bloquear una IP específica que ya sabes que es maliciosa, o si prefieres configurar reglas personalizadas a través del firewall cPanel.


Configuración básica de cPHulk en cPanel

Para acceder a la configuración de cPHulk, sigue estos pasos:

  1. Inicia sesión en tu cPanel como usuario principal o administrador.
  2. Busca la sección Seguridad o Security.
  3. Haz clic en cPHulk Brute Force Protection (o cPHulk directamente).

Una vez dentro, verás varias opciones que te permiten ajustar el comportamiento del sistema.

Activar o desactivar cPHulk

Por defecto, cPHulk suele estar activado, pero es buena idea verificar que esté habilitado. En la parte superior de la pantalla verás un botón para activar o desactivar el servicio. Recomendamos mantenerlo siempre activado a menos que tengas una razón de peso para desactivarlo.

Configurar los umbrales de bloqueo

En la sección Configuración de bloqueo, puedes definir:

  • Número de intentos fallidos: Cuántos intentos permitir antes de bloquear (por ejemplo, 5).
  • Período de tiempo: En cuántos minutos se cuentan esos intentos (por ejemplo, 15 minutos).
  • Duración del bloqueo: Cuánto tiempo permanecerá bloqueada la IP (puedes elegir desde 1 hora hasta 24 horas o más).

[TIP] Te recomendamos empezar con valores conservadores: 5 intentos en 15 minutos y un bloqueo de 2 horas. Así evitas bloqueos innecesarios a usuarios legítimos y aun así te proteges de ataques.

Añadir IPs a la lista blanca o negra manualmente

A veces necesitas bloquear una IP concreta de forma inmediata, sin esperar a que se cumplan los umbrales. Para ello, cPHulk te permite gestionar listas manuales.

  1. Ve a la pestaña Lista blanca o Lista negra.
  2. Introduce la dirección IP que quieras permitir o bloquear.
  3. Añade un comentario para identificarla (por ejemplo, "IP del atacante del 15 de marzo").
  4. Guarda los cambios.

[INFO] Las IPs en la lista negra se bloquean de inmediato, incluso si nunca han intentado acceder. Esto es útil si ya sabes que una dirección es maliciosa.


Cómo bloquear IP manualmente desde cPanel

Además de cPHulk, cPanel ofrece otras herramientas para gestionar el acceso a tu servidor. Una de las más prácticas es el Administrador de bloqueo de IP, que te permite crear reglas a nivel de servidor.

Usar el Administrador de bloqueo de IP

  1. En cPanel, busca la sección Seguridad y haz clic en Administrador de bloqueo de IP (o IP Blocker).
  2. Introduce la IP o rango de IPs que deseas bloquear.
  3. Escribe una razón (opcional) para llevar un control.
  4. Haz clic en Agregar.

Este método es muy sencillo y efectivo, pero ten en cuenta que solo bloquea el acceso a los servicios de cPanel, no a todo el servidor. Si necesitas un bloqueo más exhaustivo, tendrás que usar el firewall.


Configurar el firewall de cPanel (configserver security)

El firewall cPanel (normalmente ConfigServer Security & Firewall o CSF) es una herramienta más avanzada que te permite controlar el tráfico a nivel de red. Es ideal si quieres bloquear IPs de forma permanente o si necesitas proteger puertos específicos.

Acceder a CSF desde cPanel

  1. Ve a la sección Plugins o Complementos en cPanel.
  2. Busca ConfigServer Security & Firewall.
  3. Haz clic para abrir la interfaz de administración.

Bloquear una IP con CSF

Una vez dentro de CSF, tienes varias opciones:

  • Bloqueo temporal: Ve a Temporary IP Entry (Entrada temporal de IP), introduce la IP y elige cuánto tiempo quieres bloquearla.
  • Bloqueo permanente: Ve a Firewall Configuration y añade la IP a la lista de IP Deny.
  • Bloqueo rápido desde la línea de comandos: Si tienes acceso SSH, puedes ejecutar el comando csf -d IP_ADDRESS para bloquear una IP al momento.

[WARNING] Ten cuidado al bloquear IPs manualmente. Si bloqueas una dirección que pertenece a un proveedor de servicios legítimo (como Google o Cloudflare), podrías causar problemas de acceso a tu propio sitio.


Alternativas a cPanel: Syspanel (HestiaCP)

Si estás usando un panel de control alternativo, como Syspanel (conocido también como HestiaCP), el proceso de bloqueo es diferente. Syspanel es una opción ligera y moderna que ofrece funciones de seguridad similares, pero con una interfaz distinta.

[INFO] Syspanel (HestiaCP) se accede a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Asegúrate de recordar este detalle para no confundirte con el puerto estándar de cPanel (2083).

En Syspanel, puedes bloquear IPs de las siguientes maneras:

  1. Accede al panel con tu usuario administrador.
  2. Ve a la sección Seguridad o Firewall.
  3. Añade la IP a la lista de bloqueo manualmente.
  4. También puedes configurar reglas de firewall a nivel de sistema operativo.

Aunque no tiene una herramienta tan pulida como cPHulk, Syspanel te permite gestionar el firewall del servidor directamente, lo que te da un control total sobre qué IPs pueden acceder.


Buenas prácticas de seguridad adicionales

Bloquear IPs es solo una parte de la seguridad de tu hosting. Aquí tienes algunas recomendaciones extra para mantener tu servidor a salvo:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas de nacimiento.
  • Cambia las contraseñas periódicamente: Sobre todo las de administración.
  • Activa la autenticación de dos factores (2FA): Añade una capa extra de seguridad a tus inicios de sesión.
  • Mantén el software actualizado: Tanto cPanel como los scripts que uses (WordPress, Joomla, etc.) deben estar siempre en su última versión.
  • Monitoriza los registros de acceso: Revisa periódicamente los logs para detectar actividad sospechosa.
  • Usa listas negras de IPs conocidas: Algunos proveedores de seguridad ofrecen listas actualizadas de IPs maliciosas que puedes importar a tu firewall.

Preguntas frecuentes (FAQ)

¿Qué hago si me bloqueo a mí mismo por error?

Si has bloqueado tu propia IP, no te preocupes, es más común de lo que piensas. Para desbloquearte:

  1. Accede a cPanel usando una red diferente (por ejemplo, desde tu móvil con datos).
  2. Ve a cPHulk o al Administrador de bloqueo de IP.
  3. Elimina tu IP de la lista negra.
  4. Si usas CSF, elimina la IP de la lista de bloqueo temporal o permanente.

[TIP] Siempre es buena idea tener una IP de respaldo o un acceso VPN para evitar quedarte fuera en caso de bloqueo accidental.

¿Cuánto tiempo debo bloquear una IP?

Depende de la gravedad del ataque. Para ataques leves, un bloqueo de 24 horas suele ser suficiente. Para ataques persistentes, puedes optar por un bloqueo permanente. Eso sí, revisa periódicamente las IPs bloqueadas para asegurarte de que no estás bloqueando tráfico legítimo.

¿cPHulk ralentiza mi sitio web?

No, cPHulk funciona en segundo plano y su impacto en el rendimiento es mínimo. De hecho, al bloquear ataques maliciosos, puede ayudar a que tu servidor responda más rápido al reducir la carga innecesaria.

¿Puedo bloquear un rango de IPs completo?

Sí, tanto cPHulk como CSF te permiten bloquear rangos de IPs (por ejemplo, 192.168.1.0/24). Esto es útil si una subred entera está atacando tu servidor, pero sé cauto porque podrías bloquear usuarios legítimos.


Conclusión

Proteger tu servidor de ataques de fuerza bruta es esencial para mantener la integridad de tu sitio web y la confianza de tus visitantes. Con herramientas como cPHulk, el firewall cPanel y las opciones manuales de bloqueo, tienes todo lo necesario para mantener a raya a los atacantes.

Recuerda que la seguridad es un proceso continuo. No basta con configurar un bloqueo y olvidarte; debes revisar regularmente los registros, ajustar tus umbrales y mantenerte al día con las últimas amenazas. Si usas un panel alternativo como Syspanel, recuerda que también tiene sus propias herramientas de firewall y que puedes acceder a través del puerto 2106.

Esperamos que esta guía te haya sido útil. Ahora ya sabes cómo bloquear IP cPanel de manera efectiva, ya sea automáticamente con cPHulk o manualmente con las herramientas integradas. ¡Pon en práctica estos consejos y navega tranquilo sabiendo que tu hosting está bien protegido!

[WARNING] No compartas nunca tus credenciales de acceso al panel ni las IPs de administración con terceros. La seguridad de tu servidor empieza por ti.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel