🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo habilitar el bloqueo de IPs por intentos fallidos

Actualizado el 28 de octubre de 2025

¿Por qué es importante bloquear IPs por intentos fallidos en cPanel?

Si tienes un sitio web, probablemente ya sepas que cPanel es una de las herramientas de administración de hosting más populares. Pero, ¿sabías que también es un blanco constante de ataques? Los bots y hackers suelen intentar acceder a tu panel de control probando miles de combinaciones de usuario y contraseña. Si no tomas medidas, podrían tener éxito y comprometer todo tu sitio.

Por eso, habilitar el bloqueo de IPs por intentos fallidos es una de las medidas de seguridad cPanel más efectivas. Básicamente, si alguien (o algo) intenta iniciar sesión varias veces sin éxito, su dirección IP se bloquea automáticamente durante un tiempo o de forma permanente. Así proteges tu sitio sin tener que estar pendiente 24/7.

En este artículo, te explicaré paso a paso cómo configurar esta función. Además, incluiremos algunos consejos prácticos y responderemos preguntas frecuentes. Al final, sabrás exactamente cómo bloquear IP cPanel de manera sencilla.


¿Qué necesitas para empezar?

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso a cPanel como usuario administrador o con permisos para modificar la seguridad.
  • Conocimientos básicos de navegación en cPanel (no te preocupes, es muy intuitivo).
  • Ganas de aprender y proteger tu sitio. ¡Eso es lo más importante!

[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. En Syspanel, el bloqueo de IPs suele gestionarse desde el firewall del sistema y el puerto de acceso es el 2106. Pero en este artículo nos centraremos en cPanel.


Paso 1: Accede a la sección de seguridad en cPanel

Lo primero es entrar a tu cPanel. Normalmente se accede escribiendo algo como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección "Seguridad" o "Security". Allí encontrarás varias opciones, pero la que nos interesa es "IP Blocker" (Bloqueador de IP) o "cPHulk Brute Force Protection".

[TIP] Si no ves la opción, escribe "cPHulk" en el buscador de cPanel. Te llevará directamente.


Paso 2: Configura cPHulk Brute Force Protection

cPHulk es la herramienta nativa de cPanel para bloquear IPs por intentos fallidos. Aquí te explico cómo activarla:

  1. Haz clic en "cPHulk Brute Force Protection".

  2. Verás una pantalla con dos pestañas: "Status" y "Settings".

  3. En la pestaña "Status", asegúrate de que el interruptor esté en "Enabled" (verde). Si está en rojo, actívalo.

  4. Luego, ve a la pestaña "Settings". Aquí puedes ajustar los parámetros:

    • Número máximo de intentos fallidos: Por defecto suele ser 5. Puedes dejarlo así o reducirlo a 3 para mayor seguridad.
    • Período de tiempo: Define en cuántos segundos se cuentan esos intentos. Por ejemplo, 300 segundos (5 minutos).
    • Duración del bloqueo: Cuánto tiempo se bloquea la IP. Puede ser desde 10 minutos hasta permanente.
  5. Guarda los cambios haciendo clic en "Save".

[WARNING] Si bloqueas una IP por error (por ejemplo, la tuya propia), no podrás acceder a cPanel durante el tiempo que hayas configurado. Para evitarlo, puedes añadir tu IP a la lista blanca (más adelante te explico cómo).


Paso 3: Revisa la lista de IPs bloqueadas

Una vez activado, cPHulk empezará a registrar los intentos fallidos. Puedes ver las IPs bloqueadas en la pestaña "Blocked IPs" (dentro de cPHulk). Allí aparecerán:

  • La dirección IP bloqueada.
  • La fecha y hora del bloqueo.
  • El motivo (por ejemplo, "Demasiados intentos de inicio de sesión").

Si ves una IP que no debería estar bloqueada (por ejemplo, la de tu oficina), puedes desbloquearla manualmente:

  1. Haz clic en el botón "Unblock" al lado de la IP.
  2. Confirma la acción.

[TIP] Es buena práctica revisar esta lista de vez en cuando para asegurarte de que no hay bloqueos incorrectos.


Paso 4: Añade tu IP a la lista blanca (opcional pero recomendado)

Para evitar que te bloquees a ti mismo, puedes agregar tu dirección IP a la lista blanca de cPHulk. Así, aunque tengas muchos intentos fallidos (por error), nunca serás bloqueado.

  1. En cPHulk, ve a la pestaña "Whitelist".
  2. Escribe tu dirección IP (puedes saberla buscando "mi IP" en Google).
  3. Haz clic en "Add IP".

También puedes agregar rangos de IP si trabajas desde una red corporativa.


Paso 5: Configura notificaciones (opcional)

cPanel puede enviarte un correo electrónico cada vez que se bloquea una IP. Esto te ayuda a estar al tanto de posibles ataques.

  1. En la configuración de cPHulk, busca la opción "Email notifications".
  2. Actívala y escribe tu correo electrónico.
  3. Guarda los cambios.

[INFO] Si recibes muchos correos, puede ser molesto. Pero al principio es útil para entender el nivel de amenazas que enfrenta tu sitio.


¿Qué más puedes hacer para proteger tu cPanel?

Además de cPanel bloquear IPs por intentos fallidos, hay otras medidas que puedes tomar:

1. Cambia el puerto de acceso a cPanel

Por defecto, cPanel usa el puerto 2083. Cambiarlo a un puerto no estándar dificulta que los bots te encuentren. Esto se hace desde el firewall del servidor (no desde cPanel). Si no sabes cómo, pide ayuda a tu proveedor de hosting.

2. Usa contraseñas fuertes

Parece obvio, pero muchos aún usan "admin123". Una buena contraseña debe tener:

  • Al menos 12 caracteres.
  • Mayúsculas, minúsculas, números y símbolos.
  • No debe ser una palabra común.

3. Activa la autenticación de dos factores (2FA)

cPanel permite añadir un segundo factor de autenticación, como un código de Google Authenticator. Esto hace que, incluso si alguien obtiene tu contraseña, no pueda entrar sin el código.

4. Limita el acceso por IP

Si siempre accedes desde la misma IP (por ejemplo, desde tu casa), puedes restringir el acceso a cPanel solo a esa IP. Esto se hace en la configuración del firewall del servidor.

5. Mantén cPanel actualizado

Las actualizaciones suelen incluir parches de seguridad. Asegúrate de tener siempre la última versión.


Preguntas frecuentes (FAQ)

¿Puedo bloquear IPs manualmente en cPanel?

Sí, además de cPHulk, existe la herramienta "IP Blocker" en cPanel. Allí puedes añadir IPs manualmente para bloquearlas de forma permanente. Es útil si sabes que una IP es maliciosa.

¿Qué pasa si bloqueo mi propia IP?

Si te bloqueas, tendrás que esperar a que termine el tiempo de bloqueo o pedir a tu proveedor de hosting que desbloquee tu IP. Por eso es importante añadir tu IP a la lista blanca.

¿cPHulk afecta el rendimiento de mi sitio?

No, cPHulk funciona a nivel de servidor y no consume recursos significativos. Es seguro de usar.

¿Puedo usar cPHulk junto con un firewall como Cloudflare?

Sí, son complementarios. Cloudflare bloquea ataques a nivel de red, mientras que cPHulk protege el acceso a cPanel. Ambos pueden funcionar juntos sin problemas.

¿Cómo sé si alguien está intentando atacar mi cPanel?

Puedes revisar los registros de acceso en cPanel (sección "Logs" o "Raw Access Logs"). Allí verás intentos de inicio de sesión fallidos. También puedes activar las notificaciones por correo de cPHulk.


Conclusión

Habilitar el bloqueo de IPs por intentos fallidos en cPanel es una de las formas más efectivas de proteger tu sitio web. Con herramientas como cPHulk, puedes automatizar esta tarea y dormir tranquilo sabiendo que los bots y hackers no podrán acceder a tu panel de control.

Recuerda que la seguridad no es un evento, sino un proceso. Revisa periódicamente tu configuración, mantén tus contraseñas seguras y no dudes en añadir capas adicionales como la autenticación de dos factores.

Si tienes dudas o problemas, tu proveedor de hosting siempre puede ayudarte. ¡No dejes la seguridad de tu sitio al azar!

[TIP FINAL] Si usas Syspanel (HestiaCP), recuerda que el proceso es diferente. En ese caso, consulta la documentación oficial o contacta a tu soporte técnico. El puerto de acceso es el 2106 y las configuraciones de bloqueo se manejan desde el firewall del sistema.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel