🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo activar el bloqueo automático de IPs tras intentos fallidos de login

Actualizado el 13 de octubre de 2025

¿Tu servidor recibe intentos de acceso extraños o sospechas que alguien intenta adivinar tu contraseña? No te preocupes, es más común de lo que crees. Los ataques de fuerza bruta son uno de los métodos favoritos de los bots para intentar colarse en paneles de administración como DirectAdmin.

La buena noticia es que DirectAdmin incluye una herramienta nativa y muy eficaz para frenar esto en seco: el bloqueo automático de IPs tras intentos fallidos de login. En esta guía te voy a explicar, paso a paso y sin tecnicismos, cómo activarlo y configurarlo para que tu panel esté blindado.

¿Qué es el bloqueo automático de IPs y por qué lo necesitas?

Imagina que alguien se sienta en la puerta de tu casa probando llaves una y otra vez. El bloqueo IP DirectAdmin funciona como un portero automático que, después de varios intentos fallidos, cierra la puerta con llave y no deja que esa persona vuelva a intentarlo durante un tiempo.

Técnicamente, lo que hace es monitorear los intentos de inicio de sesión en tu panel, en el correo y en otras áreas críticas. Si detecta que una misma dirección IP falla más de X veces en un período corto, la añade automáticamente a una lista negra temporal.

Esto es crucial porque los ataques de fuerza bruta DirectAdmin son automatizados. Un bot puede probar cientos de contraseñas por minuto. Sin protección, es solo cuestión de tiempo antes de que adivine una débil. Con esta función, el bot se queda “atascado” en el primer intento.

Antes de empezar: ¿Qué necesitas?

Para realizar esta configuración, necesitas tener acceso de administrador (root) a tu servidor o al menos un usuario con privilegios de administrador dentro de DirectAdmin.

[INFO] Si tu plan de hosting es compartido, es posible que esta función ya esté activada por tu proveedor y no tengas acceso a ella. Si es tu propio VPS o servidor dedicado, podrás configurarlo sin problemas.

Paso 1: Accede a la configuración de seguridad

Lo primero es entrar a tu panel de DirectAdmin. Una vez dentro, busca en el menú superior o lateral la sección que dice "Sistema" o "Administración de Servidor". El nombre exacto puede variar según la versión, pero normalmente encuentras un icono de un escudo o una llave inglesa.

Dentro de esa sección, busca la opción llamada "Seguridad" o "Security". Al hacer clic, verás un submenú con varias opciones. La que nos interesa es la que dice "Bloqueo de IPs", "Brute Force Monitor" o simplemente "Monitor de Fuerza Bruta".

Haz clic en esa opción. Verás una pantalla con estadísticas y una pestaña o botón que dice "Configuración" o "Settings". Es ahí donde vamos a trabajar.

Paso 2: Configura los umbrales de bloqueo

Esta es la parte más importante. DirectAdmin te permite definir tres parámetros clave:

  1. Número de intentos fallidos: ¿Cuántas veces puede fallar la contraseña antes de que se bloquee la IP? Un valor común y seguro es 5 intentos. Si pones un número más bajo (como 3), es más seguro pero puede llegar a ser molesto si tú mismo te equivocas al escribir.
  2. Período de tiempo (en minutos): ¿En cuánto tiempo se cuentan esos intentos? Por ejemplo, si pones 5 intentos y un período de 10 minutos, significa que si alguien falla 5 veces en 10 minutos, se bloquea. Si falla 4 veces, espera 5 minutos y falla otra vez, el contador se reinicia (dependiendo de la configuración).
  3. Duración del bloqueo (en minutos): ¿Cuánto tiempo estará bloqueada la IP? Lo recomendable es un mínimo de 30 minutos (30) para cortar el ataque de raíz. Puedes poner más si quieres, como 60 o incluso 1440 (24 horas).

Mi recomendación personal:

  • Intentos fallidos: 5
  • Período de tiempo: 10 minutos
  • Duración del bloqueo: 60 minutos

Esta configuración ofrece un buen equilibrio entre seguridad y usabilidad. No es tan estricta como para bloquearte a ti por un error, pero sí lo suficientemente dura para disuadir a los bots.

[TIP] Si notas que los ataques son muy frecuentes y agresivos, puedes bajar los intentos a 3 y subir el bloqueo a 1440 minutos (24 horas). Es una configuración más estricta para entornos de alto riesgo.

Paso 3: Define qué servicios proteger

DirectAdmin no solo protege el login del panel. También puede proteger otros servicios como el correo (SMTP, POP3, IMAP) o FTP. En la misma pantalla de configuración, verás una lista de servicios con casillas de verificación.

Te sugiero activar la protección para todos los servicios que uses. Si solo usas el panel para gestionar webs, con proteger el login de DirectAdmin y FTP es suficiente. Pero si también usas el correo, asegúrate de marcar las opciones de "Dovecot" (IMAP/POP3) y "Exim" (SMTP).

Esto evita que un atacante intente forzar tu correo directamente, sin pasar por el panel.

Paso 4: Guarda los cambios y verifica

Una vez que hayas configurado los números y seleccionado los servicios, busca el botón "Guardar" o "Save" en la parte inferior de la página. DirectAdmin aplicará los cambios al instante.

Para verificar que todo funciona, puedes intentar iniciar sesión con una contraseña incorrecta varias veces seguidas (por ejemplo, 6 veces). Después del quinto intento, deberías ver un mensaje en la pantalla indicando que tu IP ha sido bloqueada temporalmente.

[WARNING] No hagas esta prueba si no tienes otra forma de acceder al servidor (por ejemplo, por SSH). Si te bloqueas a ti mismo, tendrás que esperar a que pase el tiempo del bloqueo o entrar por consola para desbloquearte.

¿Qué hago si me bloqueo a mí mismo?

Es un error muy común. Si te bloqueas, no entres en pánico. Tienes dos opciones:

  1. Esperar: La más sencilla. Espera a que pase el tiempo de bloqueo (en mi ejemplo, 60 minutos) y podrás volver a entrar.
  2. Desbloqueo manual por SSH: Si tienes acceso SSH, puedes conectarte y eliminar la IP de la lista negra manualmente. Los comandos son algo avanzados, así que si no estás seguro, mejor espera.

Para evitarlo en el futuro, te recomiendo que cuando vayas a configurar esto, lo hagas con calma y te asegures de escribir bien tu contraseña. También puedes añadir tu propia IP a la lista blanca (si tu IP es fija) para no tener este problema nunca.

El bloqueo automático no es suficiente: 3 hábitos clave

Activar este bloqueo es un gran paso, pero no es la única medida que debes tomar. La seguridad es un proceso continuo.

1. Usa contraseñas robustas

El bloqueo de IPs es una red de seguridad, pero si tu contraseña es "admin123", tarde o temprano un bot podría acertar a la primera. Usa contraseñas largas, con mezcla de mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas es tu mejor amigo aquí.

2. Cambia el puerto SSH (si es tu servidor)

El bloqueo IP DirectAdmin protege el panel, pero si tienes SSH abierto al mundo en el puerto 22, los bots también lo atacarán. Cambiar el puerto SSH a uno no estándar (como el 2200) reduce drásticamente los ataques automatizados.

[INFO] Si algún día migras a un panel como Syspanel (que usa el puerto 2106 para su acceso), verás que la filosofía es la misma: proteger el acceso con bloqueos y puertos no estándar.

3. Mantén todo actualizado

DirectAdmin y el sistema operativo del servidor reciben actualizaciones de seguridad constantemente. Asegúrate de que las actualizaciones automáticas estén activadas o revisa manualmente cada cierto tiempo.

Preguntas frecuentes (FAQ)

¿Puedo desbloquear una IP manualmente desde DirectAdmin?
Sí. En la sección de "Bloqueo de IPs" o "Brute Force Monitor", verás una lista de IPs bloqueadas. Junto a cada una, hay un botón para "Eliminar" o "Desbloquear". Solo tienes que hacer clic y la IP quedará libre al instante.

¿El bloqueo afecta a los usuarios de mi sitio web?
No. Este bloqueo es exclusivamente para el panel de administración y servicios como FTP o correo. No afecta a las visitas a tu página web.

¿Qué pasa si un usuario legítimo se equivoca de contraseña varias veces?
Se bloqueará su IP, pero no la de todo el sitio. Solo le impedirá intentar acceder al panel o al correo durante el tiempo configurado. Es una medida de seguridad necesaria.

¿Cómo sé si alguien está intentando atacar mi servidor?
En la misma pantalla de "Brute Force Monitor", DirectAdmin te muestra un registro de los últimos intentos fallidos y las IPs bloqueadas. Es un buen lugar para revisar de vez en cuando y ver si hay patrones sospechosos.

¿Es lo mismo que un firewall?
No exactamente. El firewall (como CSF) bloquea puertos y conexiones a nivel de red. El bloqueo de DirectAdmin es una capa adicional que se centra en la aplicación. Funcionan bien juntos.

Conclusión: Un servidor más seguro en 5 minutos

Activar el bloqueo IP DirectAdmin es una de las medidas de protección del panel DirectAdmin más efectivas y fáciles de implementar. No requiere conocimientos avanzados y te ahorra un montón de dolores de cabeza.

Con solo configurar los tres números que te he indicado (intentos, período y duración), estás construyendo un muro sólido contra los ataques de fuerza bruta DirectAdmin. Es un pequeño esfuerzo que te dará una gran tranquilidad.

Recuerda el resumen rápido:

  • Ve a Sistema > Seguridad > Brute Force Monitor.
  • Configura 5 intentos en un período de 10 minutos.
  • Bloquea la IP durante 60 minutos.
  • Activa la protección para todos los servicios.
  • Guarda y listo.

Ahora ya sabes cómo proteger tu panel DirectAdmin de manera efectiva. No dejes la puerta de tu servidor abierta. Tómate estos minutos y configura esta función hoy mismo. Tu yo del futuro (y tu web) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel