🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo bloquear direcciones IP no deseadas con el firewall

Actualizado el 26 de octubre de 2025

¿Por qué es importante bloquear IPs no deseadas en tu servidor?

Imagina que tu servidor es una tienda física. Si un grupo de personas entra constantemente a molestar, a robar o a impedir que los clientes reales compren, lo primero que harías sería ponerles una valla o llamar a seguridad. Pues bien, el firewall de DirectAdmin es esa valla digital. Bloquear direcciones IP no deseadas no solo protege tu sitio web de ataques maliciosos, sino que también mejora el rendimiento general del servidor, ya que se liberan recursos que antes se consumían en peticiones basura.

Cuando hablamos de seguridad DirectAdmin, nos referimos a un conjunto de herramientas que el panel pone a tu disposición para que, incluso sin ser un experto en redes, puedas tomar el control de quién accede a tu servidor. Los ataques más comunes, como los de fuerza bruta o el spam, provienen de un número limitado de IPs. Si aprendes a bloquearlas, neutralizas gran parte de la amenaza.

Además, bloquear IP hosting es una práctica esencial para mantener la reputación de tu dominio. Si tu servidor es el origen de tráfico malicioso, los motores de búsqueda podrían penalizarte. Por eso, en esta guía te enseñaremos, paso a paso, cómo usar el firewall de DirectAdmin para blindar tu infraestructura.

¿Qué es el firewall de DirectAdmin y cómo funciona?

DirectAdmin incluye un sistema de firewall integrado que actúa como un filtro entre Internet y tu servidor. Funciona analizando cada paquete de datos que llega y decide si lo deja pasar o lo rechaza, basándose en reglas que tú defines. Es como un portero con una lista de invitados: si la IP está en la lista negra, no entra; si está en la lista blanca, tiene acceso VIP.

El firewall opera a nivel de red (utiliza iptables o CSF, según la configuración), pero no te preocupes: no necesitas saber programar ni escribir comandos complejos. DirectAdmin lo simplifica todo con una interfaz gráfica amigable. Eso sí, es fundamental que entiendas la diferencia entre bloquear una IP temporalmente y hacerlo de forma permanente.

¿Qué tipos de bloqueo existen?

  • Bloqueo manual: Tú decides qué IP bloquear y por cuánto tiempo.
  • Bloqueo automático: El sistema detecta comportamientos sospechosos (como muchos intentos fallidos de contraseña) y bloquea la IP automáticamente.
  • Bloqueo por listas: Puedes importar listas de IPs maliciosas conocidas (por ejemplo, de bases de datos como Spamhaus).

En este artículo nos centraremos en el bloqueo manual, que es el más útil para resolver problemas puntuales.

Paso 1: Acceder al firewall de DirectAdmin

Para comenzar, inicia sesión en tu panel de DirectAdmin como administrador o como usuario con privilegios de reseller. Una vez dentro, busca el icono que dice "Firewall" o "Firewall Configuration". Normalmente se encuentra en la sección de "Cuenta" o en "Herramientas del Administrador".

Si no lo encuentras, usa la barra de búsqueda del panel y escribe "firewall". En la mayoría de las versiones recientes, aparecerá un acceso directo.

[INFO] Si tu proveedor de hosting usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso al firewall se realiza a través del puerto 2106. Sin embargo, esta guía está enfocada 100% en DirectAdmin, que es el panel más común en servidores dedicados y VPS.

Paso 2: Identificar la IP que quieres bloquear

Antes de bloquear, necesitas saber qué IP está causando problemas. Hay varias formas de averiguarlo:

  • Revisa los registros de acceso (logs) de tu servidor. DirectAdmin tiene una sección llamada "Logs" o "Registros" donde puedes ver las conexiones recientes.
  • Usa herramientas externas como Google Analytics para ver qué direcciones IP están generando tráfico sospechoso.
  • Si tu sitio está bajo ataque, el propio firewall de DirectAdmin suele mostrar un registro de "intentos fallidos" con las IPs involucradas.

Una vez que tengas la IP (por ejemplo, 123.456.789.10), anótala. Ahora sí, vamos a por ella.

Paso 3: Añadir la IP a la lista negra del firewall

Dentro de la interfaz del firewall, busca la pestaña o botón que dice "Blacklist" (Lista Negra) o "IP Blocker". Haz clic en ella y verás un formulario sencillo.

  • En el campo "IP Address", escribe la dirección IP que deseas bloquear.
  • En "Reason" (Motivo), puedes escribir una nota para recordar por qué la bloqueaste (por ejemplo: "Ataque de fuerza bruta el 15 de octubre").
  • En "Time" (Tiempo), selecciona la duración del bloqueo. Puede ser por horas, días o permanente.

[TIP] Si no estás seguro de si la IP es realmente dañina, te recomendamos bloquearla primero por 24 horas. Si el problema persiste, puedes ampliar el bloqueo a permanente.

Finalmente, pulsa el botón "Add" o "Agregar". El firewall se actualizará al instante y la IP quedará vetada.

Paso 4: Verificar que el bloqueo se ha aplicado correctamente

Para asegurarte de que todo ha ido bien, vuelve a la lista de IPs bloqueadas. Deberías ver la dirección que acabas de añadir, junto con la fecha de expiración (si la configuraste). También puedes probar a acceder desde esa IP (si es que tienes acceso a ella) y comprobar que recibes un error de conexión.

Otra forma de verificar es usar el comando ping o traceroute desde otra máquina, pero si no te sientes cómodo con la terminal, basta con la confirmación visual en el panel.

[WARNING] No bloquees tu propia IP. Si lo haces, podrías quedarte sin acceso a tu servidor. Si cometes este error, la única solución sería contactar con tu proveedor de hosting o acceder mediante una red VPN para desbloquearte.

Paso 5: Desbloquear una IP (si es necesario)

A veces, bloqueamos una IP por error o porque el problema se ha resuelto. Para desbloquearla, simplemente ve a la lista de la lista negra, localiza la IP y haz clic en el botón de "Delete" o "Remove". Confirmas la acción y listo.

[INFO] El firewall de DirectAdmin también te permite crear una lista blanca (whitelist). Si tienes una IP fija desde la que siempre accedes (por ejemplo, la de tu oficina), añadirla a la lista blanca evita que el sistema te bloquee automáticamente por error.

Consejos avanzados para proteger tu servidor

Más allá de bloquear IPs de forma reactiva, puedes tomar medidas proactivas para mejorar la seguridad DirectAdmin:

  1. Activa el bloqueo automático: Configura el firewall para que bloquee automáticamente IPs que superen un número determinado de intentos de conexión fallidos (por ejemplo, 5 intentos en 10 minutos).
  2. Cambia el puerto SSH: Si tu servidor usa el puerto 22 por defecto, cámbialo a uno no estándar. Esto reduce drásticamente los ataques automatizados.
  3. Usa autenticación de dos factores (2FA) para tu panel de control.
  4. Mantén el software actualizado: DirectAdmin, tu CMS y todas las aplicaciones instaladas deben estar siempre en su última versión.
  5. Configura alertas por correo: DirectAdmin puede enviarte un email cada vez que se bloquee una IP, para que estés al tanto de lo que ocurre.

Preguntas frecuentes (FAQ)

¿Qué hago si el firewall de DirectAdmin no bloquea la IP?

Primero, verifica que has guardado los cambios correctamente. Si el problema persiste, es posible que tu servidor use un firewall externo (como CSF) que no esté sincronizado con el panel. En ese caso, contacta con tu proveedor de hosting o revisa la configuración de CSF directamente.

¿Puedo bloquear un rango de IPs?

Sí. En lugar de escribir una IP completa, puedes usar el formato 123.456.789.* para bloquear todas las IPs de ese segmento. Ten cuidado, porque podrías bloquear a usuarios legítimos que compartan esa red.

¿El bloqueo de IPs afecta al rendimiento del servidor?

Al contrario. Al bloquear IPs maliciosas, reduces la carga del servidor, ya que no tiene que procesar peticiones no deseadas. Esto se traduce en una mejora del rendimiento general.

¿Qué diferencia hay entre el firewall de DirectAdmin y un CDN como Cloudflare?

Un CDN actúa como un proxy inverso que filtra el tráfico antes de que llegue a tu servidor. Puede bloquear ataques DDoS y bots a nivel de red. El firewall de DirectAdmin, por otro lado, es la última línea de defensa dentro del servidor. Lo ideal es usar ambos en conjunto.

¿Puedo automatizar el bloqueo de IPs con scripts?

Sí, los usuarios avanzados pueden crear scripts que interactúen con la API de DirectAdmin para bloquear IPs dinámicamente. Sin embargo, para la mayoría de los usuarios, la interfaz gráfica es más que suficiente.

Conclusión

Bloquear IP DirectAdmin es una de las tareas más efectivas y sencillas que puedes realizar para proteger tu servidor. No necesitas ser un experto en ciberseguridad: con los pasos que te hemos dado, podrás vetar direcciones maliciosas en menos de cinco minutos. Recuerda que la seguridad es un proceso continuo, así que revisa periódicamente los registros de tu firewall y mantente atento a comportamientos sospechosos.

Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Y recuerda: en el mundo digital, estar prevenido vale más que lamentar un ataque. ¡Protege tu servidor hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel