🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo habilitar la protección contra fuerza bruta (Brute Force Monitor)

Actualizado el 23 de mayo de 2026

¿Qué es el Brute Force Monitor de DirectAdmin y por qué lo necesitas?

Imagina que tu servidor es una casa con una puerta principal. La contraseña de tu panel de control o de tu cuenta FTP es la llave. Un ataque de fuerza bruta es, literalmente, alguien sentado en tu puerta probando miles de llaves diferentes cada minuto, una y otra vez, hasta encontrar la correcta. No es una teoría: es una práctica automatizada y constante en Internet.

Un brute force monitor directadmin es un sistema de vigilancia que detecta estos intentos masivos de acceso fallido. Piensa en él como un portero muy estricto que, al ver a alguien probando llaves repetidamente, no solo le cierra la puerta en las narices, sino que le prohíbe volver a acercarse a la calle durante un tiempo. Es tu primera línea de defensa para bloquear ataques directadmin y mantener tu web segura.

Sin esta protección, tu servidor se convierte en un objetivo fácil. Los atacantes no se cansan y tienen tiempo y recursos ilimitados. Implementar la protección fuerza bruta directadmin no es una opción, es una necesidad básica de higiene digital.

Accediendo al panel de seguridad de DirectAdmin

Antes de activar nada, necesitas saber cómo llegar al lugar correcto. DirectAdmin tiene una interfaz muy clara, pero si es tu primera vez, puede resultar abrumadora. Vamos a ir paso a paso.

Inicia sesión en tu panel de DirectAdmin con tu usuario administrador o con una cuenta de nivel de reventa que tenga permisos de administración.

Una vez dentro, busca la sección que dice "Cuenta" o "Account Manager", dependiendo de la versión que uses. Dentro de esta sección, encontrarás un apartado llamado "Brute Force Monitor" o, en algunas versiones más nuevas, "Monitor de Fuerza Bruta".

Si no lo ves a simple vista, usa la barra de búsqueda que tiene DirectAdmin en la parte superior y escribe "Brute". Te llevará directamente al lugar correcto. Este es el centro de control de tu monitor de seguridad directadmin.

Paso a paso: Cómo habilitar la protección contra fuerza bruta

Aquí tienes la guía definitiva para activar esta barrera de seguridad. No te saltes ningún paso, aunque creas que no lo necesitas. La configuración por defecto es buena, pero ajustarla a tu medida la hace mucho más eficaz.

1. Localiza la pestaña de configuración

Dentro de la página de "Brute Force Monitor", verás varias pestañas o botones. La que nos interesa ahora es la pestaña de "Configuración" o "Settings". Haz clic en ella.

2. Activa el interruptor principal

Verás un interruptor o una casilla de verificación que dice "Enable Brute Force Monitor" o "Habilitar monitor de fuerza bruta". Estará en gris o apagado. Actívalo. Este es el paso fundamental para iniciar la protección fuerza bruta directadmin.

3. Configura los umbrales de bloqueo (el corazón del sistema)

Esta es la parte más importante. Aquí le dices al sistema "cuántas veces puede fallar alguien antes de que lo eches". No existe un número mágico, pero te doy una configuración recomendada para empezar.

La configuración típica se divide en dos partes:

Bloqueo por IP: Esta es la más común. Si una misma dirección IP falla la contraseña varias veces, se bloquea toda la IP.

Bloqueo por usuario: Si alguien intenta acceder a un usuario concreto (ej: "admin") desde muchas IPs diferentes, se bloquea el intento de acceso a ese usuario durante un tiempo.

Valores recomendados para empezar:

  • Intentos permitidos: 5 intentos fallidos.
  • Período de tiempo: 5 minutos (es decir, si falla 5 veces en 5 minutos, se bloquea).
  • Duración del bloqueo: 1 hora. Puede parecer poco, pero es suficiente para disuadir a la mayoría de los bots.

[TIP] Si tienes un equipo de trabajo que accede desde una IP dinámica, quizás 5 intentos sean muy pocos. Sube el número a 8 o 10 para evitar bloquearte a ti mismo. Es mejor pecar de flexible que quedarte fuera de tu propio servidor. Siempre puedes ajustarlo más tarde.

4. Guarda los cambios

Busca el botón azul que dice "Guardar" o "Save" al final de la página. Haz clic y listo. Ya has activado el brute force monitor directadmin.

¿Qué hace exactamente el monitor? Entendiendo el bloqueo

Ahora que lo has activado, es normal que te preguntes qué pasa por debajo. Es muy sencillo.

Cuando un atacante (o un usuario despistado) falla la contraseña el número de veces que has configurado, DirectAdmin añade esa IP a una lista negra interna. A partir de ese momento, cualquier intento de conexión desde esa IP será rechazado automáticamente a nivel de servidor, no solo en el panel, sino en todos los servicios: FTP, SSH, correo, etc.

No verás un mensaje de "contraseña incorrecta", simplemente la conexión se cortará. Es como si el portero no abriera la puerta ni preguntara "¿quién es?". Simplemente, no existe para esa persona.

Puedes ver todas las IPs bloqueadas en la pestaña "IPs Bloqueadas" o "Blocked IPs" del mismo monitor. Desde ahí puedes desbloquear una IP manualmente si crees que ha sido un error, o eliminarla para darle una segunda oportunidad.

[WARNING] No desbloquees IPs "por curiosidad". Si una IP ha sido bloqueada, es por algo. Si la desbloqueas y el ataque continúa, la volverá a bloquear, pero habrás perdido tiempo de protección. Solo desbloquea si estás 100% seguro de que es un error legítimo (por ejemplo, un empleado que olvidó su contraseña).

Más allá del monitor: Refuerza tu seguridad en DirectAdmin

Activar el monitor es un gran paso, pero no es el único. La seguridad directadmin es un trabajo continuo. Combina esta herramienta con otras prácticas para crear una fortaleza inexpugnable.

Contraseñas robustas: La primera barrera

El monitor de fuerza bruta solo funciona si la contraseña que protege es difícil de adivinar. Si tu contraseña es "123456" o "admin", el atacante la acertará a la primera y el bloqueo no servirá de nada.

Utiliza contraseñas largas (más de 12 caracteres) que combinen mayúsculas, minúsculas, números y símbolos. Si no se te ocurre ninguna, usa un gestor de contraseñas. Tu servidor es demasiado valioso como para protegerlo con una contraseña débil.

Cambia el puerto SSH por defecto

El puerto 22 es el estándar para SSH y los bots lo saben. Cambiarlo a un puerto no estándar (por ejemplo, el 22022) reduce drásticamente el ruido de ataques automatizados, ya que la mayoría de los scripts solo prueban el puerto 22.

Activa la autenticación de dos factores (2FA)

DirectAdmin ofrece la posibilidad de añadir un segundo factor de autenticación. Esto significa que, incluso si un atacante roba tu contraseña, necesitará un código temporal de tu teléfono para entrar. Es una capa extra de seguridad casi impenetrable.

Mantén todo actualizado

DirectAdmin lanza actualizaciones periódicas que corrigen vulnerabilidades. Asegúrate de tener activadas las actualizaciones automáticas del panel y del sistema operativo. Un sistema desactualizado es una puerta abierta.

Revisa los logs de acceso periódicamente

El "Brute Force Monitor" te muestra los ataques, pero es buena práctica revisar los logs de acceso de tu servidor (por ejemplo, en /var/log/secure en sistemas Linux) para detectar patrones extraños que el monitor no haya captado.

Preguntas frecuentes (FAQ) sobre la protección contra fuerza bruta

Aquí tienes las dudas más comunes que nos llegan al soporte. Seguro que alguna te suena.

¿El Brute Force Monitor afecta al rendimiento de mi web?

No, en absoluto. El monitor actúa a nivel de servidor y es muy ligero. Solo registra los intentos de acceso fallidos y compara las IPs con su lista negra. El impacto en el rendimiento es prácticamente nulo y no notarás ninguna diferencia en la velocidad de tu web.

¿Puedo bloquear mi propia IP por error?

Sí, es posible. Si fallas la contraseña varias veces (por ejemplo, porque la has cambiado y no la recuerdas), puedes acabar bloqueado. No te preocupes, es fácil de solucionar.

Si tienes acceso por SSH a tu servidor, puedes eliminar tu IP de la lista negra manualmente. Si no, necesitarás contactar con tu proveedor de hosting y pedirles que desbloqueen tu IP. Es una situación molesta, pero es la prueba de que el sistema funciona.

[INFO] En Syspanel (el panel alternativo que quizás conozcas, cuyo acceso es a través del puerto 2106), la lógica es muy similar, aunque la interfaz cambia. Si vienes de Syspanel, verás que DirectAdmin es mucho más directo y visual.

¿Cuál es el mejor número de intentos permitidos?

Depende de tu caso de uso. Para un sitio web público con un solo administrador, 5 intentos es un buen número. Para una empresa con varios empleados, quizás necesites 10. No hay una respuesta universal. Te recomiendo empezar con 5 y subir si ves que hay falsos bloqueos.

¿El monitor protege también el correo electrónico y el FTP?

Sí, el bloqueo se aplica a todos los servicios que pasan por el servidor: correo (POP3/IMAP), FTP, SSH y el propio panel de control. Es una protección integral.

¿Qué hago si veo muchas IPs bloqueadas de mi propio país?

Es normal. Los ataques de fuerza bruta provienen de todo el mundo, incluido tu propio país. No significa que sean tus vecinos. Son bots alojados en servidores de tu país. No te preocupes y déjalas bloqueadas.

¿Puedo configurar una lista blanca de IPs de confianza?

Sí, DirectAdmin te permite añadir IPs a una lista blanca para que nunca sean bloqueadas. Esto es útil si tienes una IP fija en tu oficina. Busca la opción "IPs Permitidas" o "Whitelist" en el mismo menú del Brute Force Monitor.

Conclusión: La seguridad es un proceso, no un destino

Activar el brute force monitor directadmin es una acción sencilla, pero extremadamente poderosa. Es como ponerle un candado de alta seguridad a la puerta de tu casa. No te hace invulnerable, pero te convierte en un objetivo mucho menos atractivo.

Los atacantes buscan objetivos fáciles. Si ven que tu servidor tiene esta protección activa, con umbrales de bloqueo configurados y contraseñas robustas, es muy probable que pasen al siguiente objetivo.

No esperes a ser víctima de un ataque para tomar medidas. Dedica cinco minutos ahora a configurar esta protección y dormirás mucho más tranquilo sabiendo que tu web y tus datos están a salvo. La protección fuerza bruta directadmin es una de las mejores inversiones de tiempo que puedes hacer por tu presencia en línea.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel