🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo bloquear direcciones IP maliciosas

Actualizado el 26 de febrero de 2026

Introducción

La seguridad de tu servidor web es fundamental para mantener tu sitio funcionando sin problemas. Una de las amenazas más comunes son las direcciones IP maliciosas que intentan acceder a tu servidor repetidamente, ya sea para realizar ataques de fuerza bruta, inyectar malware o simplemente consumir recursos. Si usas DirectAdmin, tienes herramientas integradas para bloquear IP maliciosas y fortalecer la protección de tu servidor DirectAdmin. En esta guía, aprenderás paso a paso cómo identificar, bloquear y gestionar estas IPs de manera efectiva, sin necesidad de ser un experto en ciberseguridad.

¿Por qué bloquear direcciones IP maliciosas?

Cuando un servidor está expuesto en internet, es inevitable que reciba intentos de acceso no autorizados. Estos pueden venir de bots, scripts automatizados o atacantes humanos. Bloquear estas IPs te ayuda a:

  • Reducir la carga del servidor al evitar conexiones no deseadas.
  • Prevenir ataques de fuerza bruta en servicios como SSH, FTP o paneles de control.
  • Proteger la integridad de tus datos y aplicaciones.
  • Mejorar el rendimiento general del servidor.

DirectAdmin ofrece varias formas de gestionar estas amenazas, desde el propio panel hasta herramientas externas como firewalls.

Cómo identificar IPs maliciosas en DirectAdmin

Antes de bloquear IP DirectAdmin, necesitas saber qué direcciones son sospechosas. DirectAdmin incluye registros de acceso que puedes revisar fácilmente.

Revisar logs de acceso

  1. Accede a tu panel de DirectAdmin (normalmente en https://tudominio.com:2222).
  2. Ve a "Admin Level" > "Log Viewer" o "System Logs".
  3. Busca patrones como:
    • Múltiples intentos fallidos de inicio de sesión en un corto período.
    • Solicitudes repetitivas a páginas inexistentes.
    • Conexiones desde IPs de países o rangos sospechosos.

Herramientas adicionales

Puedes usar comandos SSH para ver conexiones activas:

netstat -an | grep :80 | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

Esto te mostrará las IPs con más conexiones al puerto 80 (HTTP). Si ves muchas desde una misma IP, probablemente sea maliciosa.

Métodos para bloquear IPs en DirectAdmin

Existen varias formas de bloquear IP DirectAdmin según tu nivel de acceso y necesidades.

1. Usar el firewall integrado de DirectAdmin

DirectAdmin incluye un firewall DirectAdmin básico que puedes configurar desde el panel.

Pasos:

  1. Inicia sesión como administrador.
  2. Ve a "Admin Level" > "Firewall".
  3. En la sección "Blacklist", ingresa la dirección IP que deseas bloquear.
  4. Haz clic en "Add" y luego en "Apply" para que los cambios surtan efecto.

[TIP] Puedes agregar rangos completos usando notación CIDR (ej: 192.168.1.0/24).

2. Configurar el firewall del sistema operativo (iptables)

Si tienes acceso SSH, puedes usar iptables para un control más granular. Este método es útil para proteger servidor DirectAdmin a nivel de red.

Comandos básicos:

  • Bloquear una IP específica:
    iptables -A INPUT -s 123.123.123.123 -j DROP
    
  • Guardar las reglas (en CentOS/RHEL):
    service iptables save
    
  • Ver reglas activas:
    iptables -L -n
    

[WARNING] Ten cuidado al usar iptables. Si bloqueas tu propia IP, podrías perder acceso al servidor. Siempre prueba con una IP de prueba primero.

3. Usar CSF (ConfigServer Security & Firewall)

CSF es un firewall popular que se integra perfectamente con DirectAdmin. Es muy recomendado para seguridad DirectAdmin.

Instalación:

  1. Conéctate por SSH.
  2. Ejecuta:
    cd /usr/src
    wget https://download.configserver.com/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sh install.sh
    
  3. Luego, desde el panel de DirectAdmin, ve a "Plugins" > "ConfigServer Security & Firewall".

Bloquear IPs con CSF:

  • Desde el panel: En la sección "Firewall Deny IPs", ingresa la IP y haz clic en "Add".
  • Desde SSH:
    csf -d 123.123.123.123
    
  • Para desbloquear:
    csf -dr 123.123.123.123
    

4. Crear una lista negra manual en DirectAdmin

Para lista negra DirectAdmin permanente, puedes editar el archivo de configuración del firewall.

Pasos:

  1. Accede por SSH.
  2. Abre el archivo de reglas (depende de tu sistema):
    • En CSF: /etc/csf/csf.deny
    • En iptables: /etc/sysconfig/iptables
  3. Agrega las IPs en el formato adecuado (ej: 123.123.123.123 en CSF).
  4. Guarda y reinicia el firewall:
    service csf restart   # Para CSF
    service iptables restart  # Para iptables
    

Automatización del bloqueo de IPs maliciosas

Para no tener que hacerlo manualmente, puedes configurar herramientas que automaticen el proceso.

Usar Fail2ban con DirectAdmin

Fail2ban es un sistema que analiza logs y bloquea IPs tras múltiples intentos fallidos.

Instalación:

  1. Conéctate por SSH.
  2. Ejecuta:
    yum install fail2ban   # En CentOS/RHEL
    apt-get install fail2ban  # En Debian/Ubuntu
    
  3. Configúralo para DirectAdmin editando /etc/fail2ban/jail.local:
    [directadmin]
    enabled = true
    port = http,https,2222
    filter = directadmin
    logpath = /var/log/directadmin/error.log
    maxretry = 5
    bantime = 3600
    
  4. Reinicia Fail2ban:
    service fail2ban restart
    

Scripts personalizados

Puedes crear un script que revise logs y agregue IPs a la lista negra DirectAdmin automáticamente. Por ejemplo:

#!/bin/bash
LOG_FILE="/var/log/directadmin/error.log"
BLOCKED_IPS=$(grep "failed login" $LOG_FILE | awk '{print $NF}' | sort | uniq -c | awk '$1 > 10 {print $2}')
for IP in $BLOCKED_IPS; do
    csf -d $IP
done

Guárdalo como block_ips.sh y ejecútalo con cron cada hora.

Buenas prácticas para la seguridad de tu servidor DirectAdmin

Además de bloquear IP DirectAdmin, considera estas recomendaciones:

  • Actualiza DirectAdmin regularmente: Las versiones nuevas corrigen vulnerabilidades.
  • Usa contraseñas fuertes: Para el panel y servicios como SSH.
  • Limita el acceso SSH: Cambia el puerto por defecto (22) y usa autenticación por llaves.
  • Monitorea los logs: Revisa semanalmente los registros de acceso.
  • Configura un firewall: Ya sea CSF o iptables, es esencial para proteger servidor DirectAdmin.

[INFO] Si usas Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y los pasos para bloquear IPs son similares, pero usando su propio firewall.

Preguntas frecuentes (FAQ)

¿Qué hago si bloqueo mi propia IP por error?

Si te bloqueas, usa el panel de control de tu proveedor de hosting (generalmente tienen una opción de "consola remota") o contacta al soporte técnico para que desbloqueen tu IP.

¿Puedo bloquear países enteros?

Sí, con herramientas como CSF puedes usar GeoIP para bloquear países. En CSF, edita /etc/csf/csf.blocklists y agrega el código del país (ej: CN para China).

¿El bloqueo de IPs afecta el rendimiento del servidor?

No significativamente. De hecho, al reducir tráfico malicioso, el servidor suele mejorar su rendimiento.

¿Cómo verifico si una IP está bloqueada?

En DirectAdmin, ve a "Firewall" > "Blacklist" para ver la lista. Con CSF, usa csf -l desde SSH.

¿Es necesario reiniciar el servidor después de bloquear IPs?

No, los cambios en el firewall se aplican en tiempo real. Solo necesitas reiniciar si editas archivos de configuración manualmente.

Conclusión

Bloquear IP DirectAdmin es una tarea sencilla pero crucial para mantener tu servidor seguro. Ya sea usando el firewall integrado, herramientas como CSF o automatizaciones con Fail2ban, tienes múltiples opciones para proteger servidor DirectAdmin de amenazas. Recuerda que la seguridad DirectAdmin no termina aquí: complementa estas acciones con buenas prácticas de administración y monitoreo constante. Si tienes dudas, consulta la documentación oficial de DirectAdmin o busca ayuda en foros especializados. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel