🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para habilitar el firewall en DirectAdmin y bloquear IPs maliciosas

Actualizado el 27 de octubre de 2025

La seguridad de tu servidor es una prioridad absoluta. En el mundo del hosting, un servidor desprotegido es como una puerta abierta para cualquiera que quiera entrar. Por suerte, si usas DirectAdmin, tienes herramientas muy potentes para cerrar esa puerta. Esta guía te enseñará, paso a paso, cómo habilitar el firewall y bloquear IP maliciosas usando CSF (ConfigServer Security & Firewall), la solución de seguridad más popular y efectiva para este panel.

Vamos a transformar tu servidor en una fortaleza, sin necesidad de ser un experto en seguridad informática. Solo necesitas seguir estas instrucciones al pie de la letra.

¿Por qué es importante un firewall en tu servidor?

Imagina que tu servidor es una casa. El firewall es el portero o la puerta blindada que decide quién puede entrar y quién no. Sin él, cualquier persona (o programa malicioso) podría intentar acceder a tus archivos, bases de datos o correos electrónicos. Un firewall como CSF (ConfigServer Security & Firewall) no solo bloquea accesos no deseados, sino que también detecta patrones sospechosos, como múltiples intentos fallidos de inicio de sesión (ataques de fuerza bruta), y automáticamente bloquea IP que se comportan de manera anómala.

[INFO] La mayoría de los ataques a servidores web provienen de direcciones IP automatizadas. Tener un firewall activo y configurado reduce drásticamente el riesgo de que tu sitio sea hackeado, sufra caídas por DDoS o se infecte con malware.

Primeros pasos: Acceder a DirectAdmin y localizar el firewall

Antes de empezar a configurar nada, debes ingresar a tu panel de DirectAdmin. Normalmente, accedes a través de tu navegador web escribiendo https://tu-dominio.com:2222 o https://IP-de-tu-servidor:2222. Introduce tu nombre de usuario y contraseña de administrador.

Una vez dentro, el camino para encontrar el firewall es muy sencillo:

  1. Busca en el menú principal la sección "Cuenta de Administrador" o "Admin Level".
  2. Dentro de esa sección, localiza el icono o enlace que dice "Gestión de plugins" o "Plugin Manager".
  3. Aquí verás una lista de plugins instalados. Busca "ConfigServer Security & Firewall" o simplemente "CSF".
  4. Haz clic en el enlace para acceder a la interfaz de configuración de CSF.

[TIP] Si no ves CSF en la lista de plugins, es posible que no esté instalado. En ese caso, deberás instalarlo primero. Muchos proveedores de hosting ya lo incluyen preinstalado. Si no es tu caso, contacta con tu soporte técnico o revisa la documentación oficial de instalación de CSF.

Configuración básica del firewall (CSF) en DirectAdmin

Una vez dentro del panel de CSF, verás una interfaz con varias pestañas y opciones. No te asustes, solo necesitas modificar unas pocas para que el firewall funcione correctamente.

Paso 1: Habilitar el firewall

Lo primero es activarlo. Busca en la interfaz principal la opción "Firewall State" o "Estado del Firewall". Verás un botón o un interruptor. Haz clic en "Start" o "Enable" para encender el firewall. El sistema te pedirá confirmación; acéptala.

Paso 2: Configurar las opciones esenciales (para principiantes)

Ahora vamos a la pestaña "Firewall Configuration" o "Configuración del Firewall". Aquí es donde realmente personalizamos la seguridad. Verás una lista enorme de variables. No te preocupes, solo nos centraremos en las más importantes:

  • TESTING (Pruebas): Por defecto viene en 1. DÉJALO EN 1. Esto permite que el firewall funcione en modo de prueba durante 5 minutos. Si bloqueas algo por error (por ejemplo, tu propia IP), el firewall se desactivará automáticamente y no te quedarás fuera de tu servidor. Es un salvavidas.
  • RESTRICT_SYSLOG (Restringir syslog): Déjalo en 2. Esto protege los logs del sistema.
  • LF_PERMBLOCK (Bloqueo permanente por fallos de login): Es muy recomendable activarlo. Pon 1 para que el firewall bloquee IP de forma permanente después de muchos intentos fallidos de login (por ejemplo, en SSH, FTP, correo, etc.).
  • LF_PERMBLOCK_COUNT (Número de fallos para bloqueo permanente): Pon un número como 5. Esto significa que si una IP falla 5 veces al intentar acceder a tu servidor (por cualquier servicio), será bloqueada permanentemente.
  • LF_PERMBLOCK_INTERVAL (Intervalo de tiempo para contar los fallos): Pon 3600 (1 hora). Esto significa que el firewall contará los fallos durante la última hora.

[WARNING] No cambies otras variables si no sabes lo que hacen. Podrías bloquear servicios esenciales como el correo o el acceso a tu panel de control.

Paso 3: Guardar y reiniciar el firewall

Después de hacer estos cambios, busca el botón "Change" o "Guardar" en la parte inferior de la página. Luego, para que los cambios surtan efecto, ve a la pestaña principal y haz clic en "Restart" o "Reiniciar". El firewall se reiniciará y empezará a proteger tu servidor con la nueva configuración.

Cómo bloquear IPs maliciosas manualmente en DirectAdmin

A veces, no basta con la configuración automática. Puede que notes en los logs de tu servidor (o en herramientas como Google Analytics) que una IP en particular está haciendo peticiones extrañas, escaneando puertos o intentando acceder a áreas sensibles. En ese caso, puedes bloquear IP manualmente de forma rápida y sencilla.

Método 1: Desde la interfaz de CSF

  1. Dentro del panel de CSF, busca la sección "Firewall Deny IPs" o "Bloquear IPs". Normalmente es un enlace directo en el menú.
  2. Verás un campo de texto donde puedes escribir la dirección IP que deseas bloquear.
  3. Escríbela (por ejemplo, 123.456.789.0) y haz clic en "Add" o "Añadir".
  4. La IP se añadirá inmediatamente a la lista de bloqueados. También puedes añadir un comentario para recordar por qué la bloqueaste (ej: "Ataque de fuerza bruta SSH").

Método 2: Usando la línea de comandos (SSH) - Para usuarios avanzados

Si te sientes cómodo usando la terminal, este método es aún más rápido.

  1. Accede a tu servidor por SSH.
  2. Ejecuta el siguiente comando para bloquear una IP específica:
    csf -d 123.456.789.0 "Comentario opcional"
    
  3. Para desbloquearla más tarde, usa:
    csf -dr 123.456.789.0
    

[TIP] Si bloqueas por error tu propia IP, no te preocupes. Si dejaste la variable TESTING en 1, el firewall se desactivará en 5 minutos. Si no, puedes acceder al servidor a través de otro método (como la consola de tu proveedor de hosting) o pedir ayuda al soporte técnico para que desbloqueen tu IP.

Preguntas Frecuentes (FAQ) sobre el firewall en DirectAdmin

Aquí respondemos las dudas más comunes que suelen tener los usuarios al implementar esta seguridad servidor.

¿Qué pasa si bloqueo una IP por error?

Como mencionamos, el modo TESTING es tu mejor amigo. Si no lo has activado, puedes acceder al servidor por SSH desde otra IP (por ejemplo, desde tu móvil con datos móviles) y ejecutar csf -dr [IP_BLOQUEADA]. Otra opción es contactar con tu proveedor de hosting para que lo hagan desde su red interna.

¿CSF afecta el rendimiento de mi sitio web?

No, CSF está diseñado para ser extremadamente ligero. Solo analiza los paquetes de red entrantes y salientes, y su consumo de recursos es mínimo. De hecho, al bloquear IP maliciosas, evita que bots consuman ancho de banda y CPU, mejorando el rendimiento general.

¿Puedo permitir una IP específica aunque el firewall la quiera bloquear?

Sí. En la configuración de CSF hay una sección llamada "Firewall Allow IPs" o "Permitir IPs". Puedes añadir manualmente direcciones IP que quieras que estén siempre permitidas, incluso si el firewall detecta actividad sospechosa.

¿Cómo sé qué IPs están siendo bloqueadas automáticamente?

Dentro del panel de CSF, busca la sección "Firewall Deny IPs" o "Firewall Logs". Allí verás una lista de todas las IPs bloqueadas, junto con el motivo (por ejemplo, "LF_SSHD" para intentos de SSH, "LF_FTPD" para FTP, etc.). Revisar esta lista periódicamente te dará una idea de los ataques que está recibiendo tu servidor.

Mi proveedor de hosting usa Syspanel (HestiaCP). ¿El proceso es similar?

Si tu panel es Syspanel (HestiaCP), el proceso para gestionar el firewall es diferente. Syspanel utiliza su propio firewall integrado, no CSF directamente. Para bloquear IP en Syspanel, debes acceder a través del puerto 2106 (ej: https://tu-dominio.com:2106). Una vez dentro, busca la sección "Seguridad" o "Firewall". Allí podrás añadir reglas para bloquear IPs. Aunque la interfaz es distinta, el concepto es el mismo: añadir la IP maliciosa a una lista de denegación.

Consejos finales para mantener tu servidor seguro

Habilitar el firewall es el primer paso, pero no el único. Aquí tienes un par de recomendaciones extra para reforzar tu seguridad servidor:

  • Mantén todo actualizado: Tanto DirectAdmin como CSF y el sistema operativo del servidor (CentOS, Ubuntu, etc.) deben estar siempre en sus últimas versiones. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes: No uses contraseñas como "admin123" o "password". Combina mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas puede ayudarte a generar y recordar claves seguras.
  • Monitorea los logs: Dedica unos minutos cada semana a revisar los logs del firewall. Verás qué IPs están siendo bloqueadas y podrás identificar patrones de ataque. Si ves muchas peticiones de un mismo país, puedes incluso bloquear rangos de IP enteros de ese país (aunque esto no es recomendable para sitios web internacionales).
  • Implementa un segundo factor de autenticación (2FA): Si tu panel de DirectAdmin lo permite (y muchos lo hacen), activa la autenticación de dos factores. Esto añade una capa extra de seguridad incluso si alguien descubre tu contraseña.

[INFO] Recuerda que la seguridad es un proceso, no un destino. Siempre hay nuevas amenazas, pero con un firewall bien configurado y buenas prácticas, tu servidor estará mucho más protegido que la media.

Ahora ya tienes el conocimiento necesario para habilitar el firewall en DirectAdmin y empezar a bloquear IP maliciosas de forma efectiva. No esperes a que sea demasiado tarde; pon en práctica estos pasos hoy mismo y duerme tranquilo sabiendo que tu servidor está bien custodiado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel