🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre seguridad en Plesk: ¿Cómo bloquear IPs maliciosas?

Actualizado el 31 de octubre de 2025

¿Te ha pasado que de repente tu web se vuelve muy lenta, o peor aún, no carga? A veces no es un problema de tu hosting o de tu conexión, sino de visitantes no deseados. Hablamos de IPs maliciosas: bots que intentan forzar contraseñas, scripts que escanean tu servidor en busca de vulnerabilidades o atacantes que quieren saturar tu sitio.

Una de las dudas más comunes que recibimos en soporte es: ¿cómo puedo protegerme de estas IPs maliciosas usando Plesk? La respuesta corta es: a través del firewall integrado o herramientas de seguridad. Pero vamos a verlo paso a paso, de forma sencilla y sin tecnicismos.

En este artículo resolveremos todas tus dudas sobre seguridad en Plesk, te enseñaremos a bloquear IP de forma manual y automática, y te daremos consejos prácticos de ciberseguridad para mantener tu servidor a salvo.


¿Por qué deberías bloquear IPs maliciosas?

Imagina que tu servidor es una tienda física. Si alguien intenta forzar la puerta trasera una y otra vez, tarde o temprano llamarás a la policía o pondrás un candado más fuerte. En el mundo digital, bloquear IP es ese candado.

Las IPs maliciosas pueden causar:

  • Ataques de fuerza bruta: Intentos repetidos de adivinar contraseñas en WordPress, FTP o SSH.
  • Escaneo de vulnerabilidades: Bots que buscan agujeros de seguridad en tus aplicaciones.
  • Ataques DDoS: Inundan tu servidor de tráfico falso para que colapse.
  • Spam y scraping: Roban contenido o envían correos no deseados desde tu dominio.

[INFO] Bloquear una IP no es una solución mágica, pero es el primer paso para reducir drásticamente el ruido malicioso en tu servidor.


¿Qué herramientas de seguridad trae Plesk por defecto?

Plesk incluye varias capas de seguridad. Las más relevantes para bloquear IP son:

### Fail2Ban (el guardián automático)

Fail2Ban es un servicio que monitorea los logs del sistema (intentos de inicio de sesión fallidos, escaneos, etc.) y bloquea automáticamente las IPs que muestren comportamiento malicioso. En Plesk viene preinstalado y configurado para varios servicios.

¿Cómo acceder a Fail2Ban en Plesk?

  1. Inicia sesión en Plesk.
  2. Ve a Herramientas y configuraciones (en el menú izquierdo).
  3. Busca la sección Seguridad y haz clic en Fail2Ban.

Aquí verás una lista de "jail" (cárceles) que son las reglas que monitorean diferentes servicios (SSH, FTP, HTTP, etc.). Puedes activar o desactivar cada una.

[TIP] Si tienes un sitio WordPress, activa el jail "plesk-wordpress" si está disponible. Esto bloqueará IPs que intenten acceder a wp-login.php repetidamente.

### Firewall de Plesk (iptables)

El firewall de Plesk te permite bloquear IP de forma manual. Es como tener una lista negra que el servidor consulta antes de permitir cualquier conexión.

¿Cómo acceder al firewall?

  1. En Herramientas y configuraciones > Firewall (dentro de Seguridad).
  2. Verás reglas existentes y podrás añadir nuevas.

[WARNING] Ten cuidado al usar el firewall manual. Si bloqueas tu propia IP, podrías quedarte sin acceso al panel de control. Siempre verifica que tienes una IP de respaldo o acceso por consola.


Dudas comunes sobre cómo bloquear IPs en Plesk

Vamos a resolver las preguntas que más nos hacen los usuarios.

### ¿Puedo bloquear una IP manualmente?

Sí, y es muy sencillo. Sigue estos pasos:

  1. Accede al Firewall de Plesk (Herramientas y configuraciones > Firewall).
  2. Haz clic en Añadir regla.
  3. En Dirección IP o subred, escribe la IP que quieres bloquear (ej: 192.168.1.100).
  4. En Acción, selecciona Denegar.
  5. Opcionalmente, puedes añadir un comentario (ej: "IP maliciosa de ataque fuerza bruta").
  6. Guarda los cambios.

La regla se aplicará inmediatamente. Para comprobarlo, puedes intentar acceder desde esa IP (si tienes acceso) y verás que la conexión es rechazada.

[INFO] Si quieres bloquear un rango completo (ej: 192.168.1.0/24), usa la notación CIDR. Esto es útil si detectas que un bloque entero de IPs está atacando.

### ¿Cómo sé qué IP es maliciosa?

No bloquees IPs solo porque ves muchos accesos. Un visitante legítimo puede tener varias peticiones. Las IPs maliciosas suelen tener estas características:

  • Muchos intentos fallidos de inicio de sesión (revisa los logs de Plesk o de tu aplicación).
  • Peticiones a rutas sensibles como /wp-admin, /admin, /phpmyadmin, etc., sin un referrer válido.
  • Tráfico anormalmente alto desde una misma IP en poco tiempo.
  • Origen en listas negras conocidas (puedes usar servicios como AbuseIPDB o Spamhaus).

Herramientas para identificar IPs maliciosas:

  • Logs de Plesk: Ve a Herramientas y configuraciones > Registros y filtra por IP.
  • Fail2Ban: Revisa el estado de los jail. Plesk te muestra las IPs bloqueadas temporalmente.
  • Plugins de seguridad: Si usas Wordpress, instala Wordfence o iThemes Security; ellos te alertan de IPs sospechosas.

### ¿Fail2Ban bloquea IPs permanentemente?

No, por defecto Fail2Ban bloquea IPs temporalmente (el tiempo depende de la configuración, normalmente entre 10 minutos y 24 horas). Esto es bueno porque evita bloqueos permanentes accidentales.

Si quieres que un bloqueo sea permanente, puedes:

  • Aumentar el tiempo de baneo en la configuración de Fail2Ban (requiere editar archivos de configuración, no recomendado para principiantes).
  • Añadir la IP manualmente al firewall después de que Fail2Ban la detecte.

[WARNING] No conviertas todos los bloqueos en permanentes. Una IP puede ser dinámica o compartida, y podrías bloquear a usuarios legítimos.

### ¿Puedo bloquear IPs de países enteros?

Sí, pero con cuidado. Plesk no tiene una función nativa para bloquear países, pero puedes hacerlo usando el firewall con listas de IPs de países (por ejemplo, descargando la base de datos de IP2Location). Sin embargo, esto puede afectar a visitantes reales si tu sitio tiene audiencia global.

[TIP] Si tu sitio es solo para España, bloquear otros países puede reducir ataques, pero también perderás clientes potenciales. Úsalo solo si estás seguro.


Pasos avanzados para una ciberseguridad robusta

Más allá de bloquear IP, aquí tienes medidas complementarias:

### 1. Activar la autenticación en dos pasos (2FA)

En Plesk, puedes habilitar 2FA para tu cuenta de administrador. Esto evita que un atacante entre aunque tenga tu contraseña.

¿Cómo activarlo?

  1. Ve a Mi perfil (esquina superior derecha).
  2. En Seguridad, selecciona Configurar autenticación de dos factores.
  3. Sigue las instrucciones (usarás una app como Google Authenticator).

### 2. Mantener Plesk y las aplicaciones actualizadas

Las vulnerabilidades se corrigen con actualizaciones. Plesk te notifica cuando hay parches. No los pospongas.

### 3. Usar contraseñas fuertes

Parece obvio, pero muchos ataques tienen éxito por contraseñas débiles. Usa contraseñas de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos.

### 4. Limitar el acceso SSH y FTP

Si no necesitas acceso remoto por SSH, desactívalo. Si lo necesitas, cambia el puerto por defecto (22) a uno no estándar (ej: 2222). En Plesk puedes hacerlo desde Herramientas y configuraciones > Configuración de SSH.

### 5. Monitorizar con herramientas externas

Puedes integrar Plesk con servicios como Cloudflare (CDN y firewall) o Sucuri (WAF). Estos bloquean IPs maliciosas antes de que lleguen a tu servidor.

[INFO] Si usas un panel alternativo como Syspanel (antes HestiaCP), recuerda que su puerto de acceso es el 2106. La lógica de seguridad es similar, pero la interfaz cambia. En Syspanel, el firewall se gestiona desde la sección "Seguridad" > "Firewall".


Preguntas frecuentes (FAQ)

### ¿Qué hago si bloqueo mi propia IP por error?

No entres en pánico. Si tienes acceso a otro equipo o red, inicia sesión desde ahí y desbloquea la IP. Si no, contacta a tu proveedor de hosting para que te ayuden a acceder por consola y eliminar la regla.

### ¿Fail2Ban consume muchos recursos?

No, es muy ligero. Solo analiza logs en tiempo real y toma acciones cuando detecta patrones. Es seguro dejarlo activo.

### ¿Puedo desbloquear una IP bloqueada por Fail2Ban?

Sí. En Fail2Ban dentro de Plesk, selecciona el jail correspondiente y verás las IPs bloqueadas. Haz clic en Desbloquear junto a la IP que quieras liberar.

### ¿Es mejor bloquear IPs manualmente o usar Fail2Ban?

Ambos. Fail2Ban es automático y reacciona rápido. El bloqueo manual es útil para IPs que ya sabes que son maliciosas (por ejemplo, de listas negras). La combinación es la mejor estrategia.

### ¿Cómo sé si mi servidor está siendo atacado?

Señales comunes:

  • Alto consumo de CPU o memoria sin razón aparente.
  • Muchos intentos fallidos en logs.
  • Sitio web lento o caído.
  • Correos de alerta de Fail2Ban o de tu proveedor de hosting.

Conclusión

La ciberseguridad no tiene por qué ser complicada. Con herramientas como Plesk y un poco de conocimiento, puedes bloquear IP maliciosas de forma efectiva y proteger tu web de ataques comunes. Recuerda:

  • Usa Fail2Ban para bloqueos automáticos.
  • Añade reglas manuales en el firewall para IPs específicas.
  • Mantén todo actualizado y usa contraseñas seguras.
  • No te olvides de monitorizar los logs periódicamente.

Ahora ya tienes las respuestas a tus dudas. Pon en práctica estos consejos y verás cómo tu servidor se vuelve más seguro. Si tienes más preguntas, nuestro equipo de soporte está aquí para ayudarte.

[TIP] Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es 2106. Allí también puedes configurar Fail2Ban y firewall, aunque la interfaz es diferente. ¡La seguridad nunca debe ser una opción!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel