Guía paso a paso para bloquear IPs maliciosas en Plesk
¿Tu servidor Plesk va lento? ¿Has notado intentos de acceso extraños en los logs? Es muy probable que bots o atacantes estén escaneando tu servidor. Bloquear esas direcciones IP maliciosas es una de las medidas de seguridad más efectivas y rápidas que puedes tomar.
En esta guía paso a paso, te enseñaremos cómo identificar y bloquear IP Plesk maliciosas usando las herramientas que ya tienes instaladas. No necesitas ser un experto en seguridad, solo seguir estas instrucciones al pie de la letra.
¿Por qué es importante bloquear IPs maliciosas en Plesk?
Cuando hablamos de Plesk seguridad, uno de los pilares fundamentales es controlar quién puede acceder a tu servidor. Cada vez que una IP maliciosa intenta conectarse, consume recursos (CPU, memoria, ancho de banda) y puede intentar explotar vulnerabilidades en aplicaciones como WordPress, Joomla o incluso en el propio panel.
Al proteger servidor Plesk bloqueando estas IPs, logras:
- Reducir la carga del servidor.
- Prevenir ataques de fuerza bruta (intentos repetidos de contraseña).
- Disminuir el spam y los comentarios no deseados.
- Mantener tus sitios web rápidos y estables.
[TIP] No bloquees IPs de forma permanente a la primera. Muchas veces los ataques vienen de redes compartidas (como las de servicios cloud). Siempre revisa primero si la IP pertenece a un servicio legítimo (Google, Cloudflare, etc.).
Método 1: Bloquear IPs usando el Firewall de Plesk (Fail2ban)
Fail2ban es una herramienta de seguridad que viene integrada en la mayoría de instalaciones de Plesk. Su función es monitorear los logs del servidor y, cuando detecta múltiples fallos de autenticación (por ejemplo, contraseñas incorrectas de SSH o FTP), bloquea automáticamente la IP del atacante.
Paso 1: Acceder a la configuración de Fail2ban
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección Herramientas y Configuración (Tools & Settings).
- Dentro del grupo Seguridad, haz clic en Administrador de Fail2ban (IP Address Blocker).
Paso 2: Revisar las IPs bloqueadas automáticamente
Aquí verás una lista de todas las IPs que Fail2ban ha bloqueado por sí solo. Es útil revisar esta lista periódicamente para asegurarte de que no hay bloqueos incorrectos.
- Columnas importantes: Verás la IP, el servicio que disparó el bloqueo (SSH, FTP, HTTP, etc.) y el tiempo restante de bloqueo.
- Desbloquear una IP: Si necesitas desbloquear una IP (por ejemplo, porque es la tuya y te equivocaste de contraseña), simplemente selecciona la IP y haz clic en Eliminar.
[WARNING] Si desbloqueas una IP, el atacante podrá volver a intentarlo. Solo hazlo si estás 100% seguro de que es una IP legítima.
Paso 3: Bloquear una IP manualmente en Fail2ban
A veces, Fail2ban no detecta ciertos patrones de ataque (por ejemplo, escaneo de puertos o ataques a plugins de WordPress). Para esos casos, puedes bloquear una IP manualmente.
- En la misma pantalla de Administrador de Fail2ban, busca el botón Añadir IP o Bloquear IP.
- Introduce la dirección IP que deseas bloquear IP Plesk.
- Selecciona un período de bloqueo. Puede ser:
- Permanente: Ideal para IPs claramente maliciosas (por ejemplo, de países que no te interesan o listas negras conocidas).
- Temporal: Útil para pruebas o si crees que el ataque es puntual.
- Haz clic en Aceptar.
La IP quedará bloqueada al instante. Puedes comprobarlo intentando acceder a tu servidor desde esa IP (no podrás).
Método 2: Bloquear IPs usando el Firewall del Sistema (iptables o firewalld)
Si necesitas un control más granular o quieres bloquear rangos completos de IPs, deberás usar el firewall del sistema operativo. Plesk suele gestionar esto automáticamente, pero puedes añadir reglas personalizadas.
Paso 1: Acceder al servidor por SSH
Necesitarás acceso root o un usuario con privilegios sudo. Conéctate a tu servidor mediante SSH.
Paso 2: Identificar la IP maliciosa
Antes de bloquear, asegúrate de que la IP es realmente maliciosa. Puedes usar comandos como lastb (para ver intentos fallidos de login) o revisar los logs de Apache en /var/log/apache2/access.log (o /var/log/httpd/).
Paso 3: Bloquear la IP con iptables (método universal)
Ejecuta el siguiente comando, reemplazando 1.2.3.4 por la IP real:
iptables -A INPUT -s 1.2.3.4 -j DROP
Este comando añade una regla que descarta todo el tráfico entrante desde esa IP.
Paso 4: Hacer el bloqueo persistente
Las reglas de iptables se pierden al reiniciar el servidor. Para que sean permanentes, instala el paquete iptables-persistent:
apt-get install iptables-persistent # En Debian/Ubuntu
Luego guarda las reglas:
netfilter-persistent save
[INFO] Si tu sistema usa firewalld (común en CentOS/RHEL), el comando sería:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" drop'y luegofirewall-cmd --reload.
Método 3: Bloquear IPs desde el archivo .htaccess (para ataques a sitios web específicos)
Si el ataque va dirigido a un sitio web concreto (por ejemplo, intentos de login en WordPress), puedes bloquear la IP directamente desde el archivo .htaccess de ese dominio.
Paso 1: Localizar el archivo .htaccess
Usa el Administrador de Archivos de Plesk o conéctate por FTP. El archivo suele estar en la raíz del dominio (por ejemplo, /var/www/vhosts/tudominio.com/httpdocs/.htaccess).
Paso 2: Añadir las reglas de bloqueo
Abre el archivo con un editor de texto y añade las siguientes líneas al principio:
<RequireAll>
Require all granted
Require not ip 1.2.3.4
Require not ip 5.6.7.8
</RequireAll>
Reemplaza 1.2.3.4 y 5.6.7.8 por las IPs que quieras bloquear IP Plesk. Guarda los cambios.
Paso 3: Probar que funciona
Intenta acceder a tu sitio web desde la IP bloqueada. Deberías ver un error 403 (Prohibido). Si ves el sitio normalmente, revisa la sintaxis del archivo.
[WARNING] Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), puede que el bloqueo no funcione de inmediato. Borra la caché después de modificar el .htaccess.
Método 4: Usar listas negras de IPs (IP Blacklists)
Existen servicios que mantienen listas actualizadas de IP maliciosas Plesk. Puedes integrarlas con Fail2ban para que bloquee automáticamente cualquier IP que aparezca en esas listas.
Paso 1: Instalar el filtro de lista negra
Plesk tiene un plugin llamado Fail2ban Blacklist (a veces viene preinstalado). Si no lo ves en Herramientas y Configuración > Administrador de Fail2ban, puedes instalarlo desde la sección Extensiones del panel.
Paso 2: Configurar las fuentes de listas negras
Una vez instalado, ve a la configuración del plugin. Te pedirá que selecciones fuentes de listas negras (por ejemplo, Spamhaus, Blocklist.de, etc.). Activa las que quieras.
Paso 3: Programar la actualización
El plugin se encargará de descargar las listas periódicamente y bloquear las IPs automáticamente. No necesitas hacer nada más.
¿Qué hacer si bloqueas tu propia IP?
Es un error común. Si te bloqueas a ti mismo, no podrás acceder a Plesk ni a tu sitio web. Para solucionarlo:
Opción 1: Acceder por consola (KVM/IPMI)
Si tu servidor tiene una consola remota (como KVM o IPMI), conéctate directamente y elimina la regla de iptables:
iptables -D INPUT -s TU_IP -j DROP
Opción 2: Usar la red de respaldo (si tu hosting lo ofrece)
Algunos proveedores de hosting tienen una IP de respaldo para emergencias. Pídeles que te conecten desde esa IP para desbloquear la tuya.
Opción 3: Reinstalar el firewall
Si no puedes acceder de ninguna otra forma, pide a tu proveedor que reinicie el servidor en modo seguro o que desactive el firewall temporalmente.
[TIP] Para evitar bloquearte, siempre añade tu IP actual a la lista blanca de Fail2ban antes de hacer cambios. En Plesk, ve a Herramientas y Configuración > Administrador de Fail2ban > Lista blanca y añade tu IP.
Preguntas frecuentes sobre bloqueo de IPs en Plesk
¿Puedo bloquear un país entero en Plesk?
No directamente desde la interfaz de Plesk, pero puedes usar Fail2ban con reglas geográficas (por ejemplo, usando el módulo geoip). También puedes usar un servicio como Cloudflare para bloquear países a nivel de DNS.
¿Cómo sé si una IP es realmente maliciosa?
Revisa los logs de acceso de tu servidor. Busca patrones como:
- Muchos intentos de login en pocos segundos.
- Solicitudes a archivos sensibles (wp-admin, phpMyAdmin, etc.).
- Tráfico desde países que no te interesan.
Puedes usar herramientas online como WhatIsMyIPAddress.com o AbuseIPDB.com para verificar el historial de una IP.
¿Bloquear IPs afecta el SEO de mi sitio?
No, bloquear IPs no afecta directamente al SEO, a menos que bloquees accidentalmente a los bots de Google. Asegúrate de no bloquear rangos de IPs de Google (puedes verificarlos en su documentación oficial).
¿Qué hago si el ataque continúa después de bloquear una IP?
El atacante probablemente está usando una red de bots (botnet). Bloquear una IP no es suficiente. Deberías:
- Reforzar las contraseñas de todos los usuarios.
- Actualizar todos los plugins y temas.
- Considerar usar un servicio de protección DDoS como Cloudflare o Sucuri.
Conclusión: La seguridad de tu servidor Plesk está en tus manos
Saber cómo bloquear IP Plesk es una habilidad esencial para cualquier administrador de servidores. Con las herramientas que te hemos mostrado (Fail2ban, iptables, .htaccess y listas negras), puedes proteger servidor Plesk de forma efectiva contra la mayoría de ataques automatizados.
Recuerda que la seguridad es un proceso continuo. No basta con bloquear una IP hoy; debes monitorear los logs periódicamente y mantener tus sistemas actualizados.
[INFO] Si estás usando Syspanel (el antiguo HestiaCP), el proceso es similar. Accede a tu panel a través del puerto 2106 (ejemplo:
https://tudominio.com:2106) y busca la sección de Firewall o Fail2ban. Las reglas de iptables también funcionan exactamente igual.
¿Tienes alguna duda? Déjala en los comentarios y te ayudaremos a resolverla. ¡Un servidor seguro es un servidor feliz!
