🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ básico: ¿Qué es un ataque DDoS y cómo mitigarlo en cPanel?

Actualizado el 20 de abril de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a despejar todas tus dudas sobre uno de los temas que más preocupa a quienes tienen una web: los ataques DDoS. No te preocupes si suena a chino, te lo explicaré paso a paso, como si estuviéramos tomando un café. Al final de esta guía, sabrás exactamente qué es un ataque DDoS, cómo identificarlo y, lo más importante, cómo mitigarlo usando cPanel.

Empecemos con lo básico.

¿Qué es un ataque DDoS?

Imagina que tu sitio web es una tienda física. Un ataque DDoS (Distributed Denial of Service, o Denegación de Servicio Distribuida) es como si cientos de personas entraran a tu tienda al mismo tiempo, sin intención de comprar, solo para bloquear la entrada y que los clientes reales no puedan pasar. En el mundo digital, esto se traduce en una avalancha de tráfico falso (peticiones) desde múltiples ordenadores infectados (lo que llamamos una "botnet") que saturan tu servidor.

[INFO] Un ataque DDoS no busca robar tus datos, sino hacer que tu sitio web sea inaccesible para los usuarios legítimos. Es un ataque de disponibilidad.

¿Cómo sé si mi web está bajo un ataque DDoS?

Los síntomas más comunes son:

  • Tu web se vuelve muy lenta o directamente no carga.
  • El panel de control (cPanel) responde lentísimo o da error.
  • Recibes muchas quejas de usuarios que no pueden acceder.
  • En el monitor de recursos de cPanel ves un uso anormalmente alto de CPU, RAM o ancho de banda, sin que tengas un pico de visitas real.
  • Errores 503 (Servicio no disponible) o 504 (Tiempo de espera agotado).

FAQ: Preguntas Frecuentes sobre Ataques DDoS y Mitigación en cPanel

He recopilado las preguntas que más me hacen los clientes. Vamos a resolverlas una por una.

1. ¿Puedo detener un ataque DDoS desde mi cPanel?

Respuesta corta: Depende del tamaño del ataque. Para ataques pequeños o medianos, sí, puedes aplicar medidas básicas desde cPanel. Para ataques masivos (que saturan tu ancho de banda), necesitarás ayuda de tu proveedor de hosting o un servicio especializado en mitigación (como Cloudflare).

Respuesta larga: cPanel no es un cortafuegos mágico, pero tiene herramientas que te ayudan a filtrar tráfico malicioso. Lo veremos en detalle más abajo.

2. ¿Qué herramientas de mitigación tiene cPanel?

cPanel incluye varias herramientas muy útiles. Las principales son:

  • ModSecurity: Un firewall de aplicaciones web (WAF) que bloquea peticiones maliciosas.
  • IP Blocker: Te permite bloquear direcciones IP específicas o rangos enteros.
  • Apache mod_evasive: Un módulo que detecta y bloquea ráfagas de peticiones desde una misma IP.
  • CSF (ConfigServer Security & Firewall): Un firewall de nivel de servidor muy potente (si está instalado por tu hosting).
  • cPHulk Brute Force Protection: Protege contra ataques de fuerza bruta, que a veces acompañan a los DDoS.

3. Paso a paso: ¿Cómo mitigo un ataque DDoS en cPanel?

Aquí tienes una guía práctica. No entres en pánico y sigue estos pasos en orden.

Paso 1: Identifica el origen del ataque

Antes de bloquear, necesitas saber quién te está atacando. Revisa los logs de acceso de tu web.

  1. En cPanel, busca la sección "Metrics" o "Estadísticas".
  2. Haz clic en "Raw Access Logs" o "Latest Visitors".
  3. Descarga el log más reciente. Busca patrones extraños:
    • Muchas peticiones desde la misma IP (o rango de IPs).
    • Peticiones a una URL específica (por ejemplo, /wp-login.php o /xmlrpc.php).
    • User agents extraños (como python-requests o Go-http-client).

[TIP] Si ves cientos de peticiones desde una misma IP en pocos segundos, esa IP es sospechosa. Anótala.

Paso 2: Bloquea IPs manualmente (solución rápida)

Esta es la acción más inmediata.

  1. En cPanel, busca la sección "Security" o "Seguridad".
  2. Haz clic en "IP Blocker".
  3. En el campo "IP Address or Domain", escribe la IP sospechosa (ejemplo: 192.168.1.100). Para bloquear un rango, usa formato CIDR (ejemplo: 192.168.1.0/24).
  4. Añade una nota para recordar por qué lo bloqueaste.
  5. Haz clic en "Add".

Repite este proceso con todas las IPs que identifiques en los logs.

[WARNING] Bloquear IPs manualmente es efectivo para ataques pequeños, pero si el ataque es distribuido (miles de IPs diferentes), no podrás hacerlo una por una. Para eso necesitas los pasos siguientes.

Paso 3: Activa ModSecurity (el WAF)

ModSecurity es tu mejor amigo contra ataques automatizados.

  1. En cPanel, busca "Security" y luego "ModSecurity".
  2. Asegúrate de que esté "Enabled" (activado).
  3. Si tu hosting lo permite, selecciona el "Vendor Ruleset" más completo (por ejemplo, OWASP CRS o Comodo). Esto añade reglas que bloquean inyecciones SQL, XSS y patrones de DDoS.

Paso 4: Usa Apache mod_evasive (si está disponible)

Este módulo detecta si una IP hace muchas peticiones en poco tiempo y la bloquea automáticamente.

  1. Pregunta a tu proveedor de hosting si tienen instalado mod_evasive. Si es así, suele activarse desde el archivo .htaccess o desde el panel de configuración del servidor.
  2. Una configuración típica en .htaccess (si tu hosting lo permite) sería:
    <IfModule mod_evasive20.c>
        DOSHashTableSize 3097
        DOSPageCount 2
        DOSSiteCount 50
        DOSPageInterval 1
        DOSSiteInterval 1
        DOSBlockingPeriod 10
    </IfModule>
    
    Esto bloquea a cualquier IP que haga más de 2 peticiones a la misma página en 1 segundo, o más de 50 peticiones al sitio en 1 segundo.

[INFO] No todos los hostings permiten modificar mod_evasive. Si no funciona, no te preocupes, pasa al siguiente paso.

Paso 5: Configura el Firewall de Servidor (CSF)

Si tu hosting usa CSF (es muy común en servidores con cPanel), puedes hacer configuraciones avanzadas.

  1. Accede a "Security" > "ConfigServer Security & Firewall".
  2. En la pestaña "Firewall Configuration", busca las opciones de "Port Flood Settings".
  3. Activa la protección contra inundaciones en puertos comunes (80 para HTTP, 443 para HTTPS). Por ejemplo, puedes limitar a 20 conexiones por segundo desde una misma IP.
  4. También puedes usar "LF_IPSET" para bloquear rangos de IPs completos de países desde los que no esperas tráfico.

Paso 6: La solución definitiva: Un CDN con protección DDoS (Cloudflare)

Si el ataque es grande, tu servidor no podrá manejarlo solo. Necesitas un escudo externo. Cloudflare es el más popular y tiene un plan gratuito.

  1. Crea una cuenta en Cloudflare.
  2. Añade tu dominio y sigue las instrucciones para cambiar los nameservers de tu dominio a los de Cloudflare.
  3. En el panel de Cloudflare, ve a "Security" > "Settings".
  4. Activa "Under Attack Mode" (Modo bajo ataque). Esto mostrará un desafío JavaScript a todos los visitantes, bloqueando a los bots.
  5. También puedes configurar reglas de firewall para bloquear IPs, países o peticiones sospechosas.

[TIP] Cloudflare es tan efectivo que muchos hostings lo recomiendan como primera línea de defensa. Además, acelera tu web al cachear contenido estático.

4. ¿Y si mi hosting usa Syspanel (HestiaCP)? ¿Es igual?

¡Buena pregunta! Si tu panel de control es Syspanel (HestiaCP), el proceso es similar pero con algunas diferencias. El acceso a Syspanel es a través del puerto 2106 (ejemplo: https://tudominio.com:2106).

  • No tiene ModSecurity integrado de serie, pero puedes instalarlo manualmente o pedir a tu hosting que lo active.
  • Tiene su propio firewall (iptables) que puedes configurar desde la línea de comandos o desde el panel en "Server" > "Firewall".
  • El bloqueo de IPs se hace desde la sección "IP Ban" o directamente en el firewall.
  • La recomendación de Cloudflare es igual de válida. De hecho, es la mejor solución para Syspanel.

5. ¿Cómo puedo prevenir un ataque DDoS en el futuro?

La prevención es clave. Aquí tienes un checklist:

  • Usa un CDN con protección DDoS (Cloudflare, SUCURI, etc.).
  • Mantén tu software actualizado (WordPress, plugins, temas). Los ataques DDoS a menudo aprovechan vulnerabilidades.
  • Instala un plugin de seguridad en tu CMS (WordFence, iThemes Security, etc.) que limite intentos de login y bloquee IPs sospechosas.
  • Configura un límite de peticiones en tu servidor (rate limiting).
  • No expongas tu IP real. Cloudflare oculta tu IP de origen.
  • Haz copias de seguridad frecuentes. Si el ataque daña tu web, podrás restaurarla rápido.

6. ¿Qué hago si el ataque no para?

Si has probado todo lo anterior y el sitio sigue caído, actúa así:

  1. Contacta a tu proveedor de hosting inmediatamente. Ellos tienen herramientas a nivel de red (firewalls de hardware, mitigación en el backbone) que tú no puedes tocar.
  2. Activa el "Modo bajo ataque" de Cloudflare (si lo usas). Es muy agresivo, pero mantiene tu web accesible para usuarios reales.
  3. Considera un servicio de mitigación DDoS profesional como los que ofrecen empresas como Akamai, Imperva o Arbor Networks (para sitios muy grandes o críticos).

Resumen rápido (para llevar)

ProblemaSolución en cPanelSolución avanzada
Pocas IPs atacandoIP Blocker manualCloudflare + Firewall (CSF)
Muchas IPs (botnet)ModSecurity + mod_evasiveCloudflare "Under Attack Mode"
Ataque masivo (satura ancho de banda)Poco se puede hacerContactar al hosting + CDN

[WARNING] Nunca intentes "contratacar" un DDoS. No hagas ping a las IPs atacantes ni respondas al ataque. Solo empeorará las cosas y podrías meterte en problemas legales.

Espero que esta guía te haya sido de gran ayuda. Recuerda que la ciberseguridad es un proceso continuo. No te confíes solo porque hoy no te atacan; mañana podría ser diferente. Aplica estas medidas preventivas y duerme tranquilo.

Si tienes más dudas, ya sabes, aquí estoy para ayudarte. ¡Hasta la próxima!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel