🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para bloquear IPs no deseadas en DirectAdmin

Actualizado el 23 de enero de 2026

¿Tu web va lenta? ¿Ves accesos raros en las estadísticas? ¿O quizás algún atacante está intentando forzar la entrada a tu panel?

No te preocupes, es más común de lo que crees. La buena noticia es que bloquear IPs no deseadas en DirectAdmin es un proceso sencillo si sabes dónde mirar. En esta guía te explico, paso a paso y sin tecnicismos, cómo proteger tu servidor usando el firewall de DirectAdmin.

Vamos a ello.

¿Por qué necesitas bloquear IPs en DirectAdmin?

Cada vez que alguien visita tu web, su dirección IP (una especie de matrícula digital) entra en contacto con tu servidor. La mayoría de estas visitas son legítimas, pero otras no tanto.

Estos son los motivos más comunes por los que querrás bloquear ip directadmin:

  • Ataques de fuerza bruta: Alguien intenta adivinar tu contraseña una y otra vez.

  • Spam en comentarios o formularios: Bots que llenan tu web de basura.

  • Raspado de contenido (scraping): Programas que copian tu contenido automáticamente.

  • Consumo excesivo de recursos: Una IP que está haciendo peticiones masivas y ralentiza tu web.

  • Intentos de acceso a archivos sensibles: Como wp-admin en WordPress.

Bloquear estas IPs no solo mejora la seguridad, sino que también libera recursos del servidor y hace que tu web cargue más rápido para los visitantes legítimos.

Antes de empezar: Identifica la IP problemática

No vayas a bloquearte a ti mismo. Antes de usar el firewall directadmin, necesitas saber qué IP quieres bloquear.

Cómo encontrar IPs sospechosas en DirectAdmin

  1. Revisa los logs de acceso: En DirectAdmin, ve a Gestión de Logs o Logs de Acceso. Busca patrones raros, como cientos de peticiones desde la misma IP en pocos minutos.

  2. Usa el Visor de Procesos: Si tu servidor está lento, el visor de procesos te mostrará qué IPs están consumiendo más CPU.

  3. Plugins de seguridad: Si usas WordPress, plugins como Wordfence o iThemes Security te muestran un listado de IPs bloqueadas o sospechosas.

[TIP] Si no estás seguro de qué IP bloquear, empieza por las que aparecen en los logs con intentos de acceso fallidos. Esas son las más peligrosas.

Método 1: Bloquear IPs desde el Panel de DirectAdmin (El más fácil)

Este es el método recomendado para principiantes. No necesitas tocar código ni líneas de comandos.

Paso 1: Accede al Administrador de IPs

  1. Inicia sesión en tu panel de DirectAdmin.

  2. En el menú principal, busca la sección "Administrador de IPs" o "IP Manager". Si no lo ves, puede estar dentro de "Avanzado" o "Configuración del Servidor".

  3. Haz clic en esa opción.

Paso 2: Añade la IP a la lista de bloqueo

  1. Verás una lista de todas las IPs que han interactuado con tu servidor.

  2. Busca la IP que quieres bloquear. Puedes usar el campo de búsqueda para encontrarla rápido.

  3. Selecciona la IP y haz clic en el botón "Bloquear" o "Denegar".

  4. Confirma la acción. El sistema te pedirá que verifiques.

Paso 3: Verifica que la IP está bloqueada

Una vez bloqueada, la IP aparecerá en una lista especial. Puedes desbloquearla en cualquier momento siguiendo el mismo proceso.

[INFO] Este método es efectivo para bloqueos puntuales. Si necesitas una protección más avanzada, sigue leyendo.

Método 2: Usar el Firewall de DirectAdmin (Configuración Avanzada)

DirectAdmin tiene un firewall integrado que te permite crear reglas personalizadas. Es más potente que el método anterior.

Accediendo al Firewall

  1. En tu panel de DirectAdmin, busca "Configuración del Firewall" o "Firewall". Normalmente está en la sección "Avanzado".

  2. Verás una interfaz con varias pestañas: Reglas, Servicios, etc.

Creando una regla de bloqueo

  1. Ve a la pestaña "Reglas" o "Rules".

  2. Haz clic en "Añadir Regla".

  3. Selecciona el protocolo (normalmente TCP o ALL).

  4. En el campo de dirección, escribe la IP que quieres bloquear. Puedes usar una IP individual (192.168.1.1) o un rango (192.168.1.0/24).

  5. En la acción, elige "Denegar" o "Rechazar".

  6. Guarda la regla.

[WARNING] Ten mucho cuidado al crear reglas de firewall. Si bloqueas una IP necesaria (como la de tu proveedor de servicios o la tuya propia), puedes dejarte sin acceso a tu servidor. Siempre verifica dos veces la IP antes de bloquearla.

Reglas predefinidas útiles

DirectAdmin incluye algunas plantillas que puedes activar con un clic:

  • Bloquear puerto 22 (SSH): Evita ataques de fuerza bruta al acceso remoto.

  • Limitar conexiones simultáneas: Protege contra ataques DDoS.

  • Bloquear ping (ICMP): Oculta tu servidor de escaneos automáticos.

Método 3: Bloquear IPs desde la Línea de Comandos (Para valientes)

Si tienes acceso SSH a tu servidor, puedes usar herramientas como iptables o CSF (ConfigServer Security & Firewall). Es el método más potente y flexible.

Con CSF (el más recomendado)

  1. Conéctate por SSH a tu servidor.

  2. Ejecuta el comando: csf -d IP_A_BLOQUEAR

  3. Para desbloquear: csf -dr IP_A_BLOQUEAR

Con iptables (más técnico)

  1. Ejecuta: iptables -A INPUT -s IP_A_BLOQUEAR -j DROP

  2. Para guardar los cambios: service iptables save

[TIP] Si usas CSF, puedes añadir la IP al archivo /etc/csf/csf.deny para que el bloqueo sea permanente incluso después de reiniciar el servidor.

Cómo bloquear IPs en Syspanel (Alternativa a DirectAdmin)

Si en algún momento trabajas con Syspanel (antes conocido como HestiaCP), el proceso es similar. Recuerda que el puerto de acceso a Syspanel es el 2106.

Para bloquear IPs en Syspanel, puedes usar el firewall integrado en el panel o, si tienes acceso SSH, el comando iptables funciona de la misma manera.

[INFO] Syspanel ofrece una interfaz más simplificada, pero la lógica es la misma: creas una regla de denegación para la IP no deseada.

Errores comunes al bloquear IPs (y cómo evitarlos)

Bloquear tu propia IP

Es el error más típico. Si te bloqueas a ti mismo, no podrás acceder a tu servidor.

Solución: Antes de bloquear, verifica tu IP actual. Puedes usar sitios web como whatismyip.com.

Bloquear una IP dinámica

Muchos usuarios domésticos tienen IPs dinámicas que cambian cada cierto tiempo. Si bloqueas una IP, es posible que el atacante cambie de IP en unos minutos.

Solución: Combina el bloqueo de IPs con otras medidas como limitar intentos de acceso o usar autenticación de dos factores.

Crear reglas demasiado amplias

Bloquear un rango completo de IPs puede dejar fuera a usuarios legítimos.

Solución: Siempre que sea posible, bloquea IPs individuales en lugar de rangos. Si necesitas bloquear un rango, verifica que no incluya IPs de servicios legítimos como Google o Cloudflare.

Preguntas Frecuentes (FAQ)

¿Cuántas IPs puedo bloquear en DirectAdmin?

No hay un límite establecido. Puedes bloquear tantas IPs como necesites. Sin embargo, te recomiendo ser selectivo para no afectar el rendimiento del servidor.

¿El bloqueo de IPs es permanente?

Depende del método. Si usas el panel de DirectAdmin, el bloqueo es permanente hasta que lo elimines manualmente. Si usas iptables sin guardar los cambios, el bloqueo desaparece al reiniciar el servidor.

¿Qué hago si bloqueo una IP por error?

No te preocupes. Simplemente ve al administrador de IPs o al firewall y busca la IP bloqueada. Haz clic en "Desbloquear" o elimina la regla. El proceso es reversible.

¿Puedo bloquear IPs por país?

DirectAdmin no tiene una función nativa para esto. Necesitarías usar herramientas externas como GeoIP o servicios de CDN como Cloudflare que permiten bloquear por país.

¿El bloqueo de IPs afecta al SEO?

No directamente. Bloquear IPs de bots maliciosos puede mejorar la velocidad de tu web, lo cual es positivo para el SEO. Sin embargo, asegúrate de no bloquear a los bots de Google, Bing u otros buscadores.

Consejos finales para una seguridad sólida

Bloquear IPs es solo una parte de la seguridad de tu servidor. Te recomiendo combinarlo con estas prácticas:

  • Mantén tu software actualizado: Tanto el panel como las aplicaciones que uses.

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos.

  • Activa la autenticación de dos factores (2FA): Añade una capa extra de protección.

  • Realiza copias de seguridad periódicas: Por si algo sale mal, puedes restaurar tu web.

  • Monitoriza los logs: Revisa periódicamente los registros de acceso para detectar comportamientos anómalos.

[WARNING] La seguridad es un proceso continuo. No basta con bloquear unas cuantas IPs hoy. Debes estar atento y revisar tu servidor regularmente para mantenerlo protegido.

Resumen rápido

  1. Identifica la IP problemática usando los logs de acceso.

  2. Usa el Administrador de IPs de DirectAdmin para un bloqueo rápido y sencillo.

  3. Configura el firewall de DirectAdmin para reglas más avanzadas y permanentes.

  4. Si te atreves, usa la línea de comandos con CSF o iptables para un control total.

  5. Nunca bloquees tu propia IP y verifica siempre antes de actuar.

Con esta guía, ya sabes cómo mantener a raya a los visitantes no deseados y proteger tu servidor. La seguridad de tu web está en tus manos, y ahora tienes las herramientas para hacerlo.

¿Tienes alguna duda? Déjala en los comentarios y te ayudaré a resolverla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel