🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo bloquear países por IP para reducir ataques a tu web

Actualizado el 26 de enero de 2026

¿Tu web está recibiendo ataques constantes desde el extranjero? ¿Ves intentos de acceso sospechosos en los logs de Plesk y no sabes cómo frenarlos? Es una situación muy común, pero tiene una solución práctica y efectiva: el bloqueo geográfico por IP.

En esta guía extensa y paso a paso, te voy a explicar cómo usar Plesk para bloquear países por IP y reducir drásticamente los ataques a tu web. No necesitas ser un experto en seguridad, solo seguir estas instrucciones claras y entender los conceptos básicos. Vamos a ello.


¿Por qué bloquear países por IP en Plesk?

Imagina que tienes una tienda online que solo vende en España y Latinoamérica. ¿Qué sentido tiene que reciba tráfico o intentos de conexión desde Rusia, China o Corea del Norte? Estadísticamente, la gran mayoría del tráfico malicioso automatizado (bots, escáneres de vulnerabilidades, fuerza bruta) proviene de un puñado de países que probablemente no son tus clientes.

Al implementar un bloqueo geográfico, haces dos cosas:

  1. Reduces la superficie de ataque: Eliminas de un plumazo el 80% o 90% de los intentos de acceso no deseados. Menos bots, menos ruido.
  2. Mejora el rendimiento: Al no tener que procesar y responder a solicitudes maliciosas, tu servidor y tu web cargan más rápido para los visitantes legítimos.

Plesk, como panel de control líder, ofrece herramientas nativas y la posibilidad de integrar módulos de firewall para lograr este objetivo. Vamos a ver las opciones más eficaces.


Opción 1: Usar el Firewall de Plesk (Configuración de Seguridad)

Plesk tiene un firewall integrado que te permite crear reglas personalizadas. Aunque no tiene un botón mágico que diga "bloquear país", puedes usar listas de rangos de IP de países concretos y añadirlas como reglas de denegación.

Pasos para bloquear rangos de IP manualmente

Este método es el más "puro" y no requiere instalar nada extra. Eso sí, requiere que consigas las listas de IP de los países que quieres bloquear. Puedes obtenerlas de bases de datos públicas como IP2Location LITE o MaxMind GeoLite2.

  1. Descarga la lista de IPs: Busca en Google "lista de rangos IP de [país] CSV" o similar. Asegúrate de que el formato sea compatible con reglas de firewall (ej. 123.123.123.0/24).
  2. Accede al Firewall: En Plesk, ve a Herramientas y configuración > Firewall (dentro de la sección Seguridad).
  3. Añade una regla: Haz clic en Añadir regla.
  4. Configura la regla:
    • Dirección IP o subred: Pega el rango de IPs del país (ej. 1.0.0.0/24).
    • Acción: Selecciona Denegar.
    • Puertos: Puedes dejarlo en "Todos" para bloquear todo el tráfico, o ser más selectivo (ej. solo puerto 22 para SSH, o 80/443 para web).
    • Interfaz: Déjalo en "Todas".
  5. Guarda la regla: Repite el proceso para cada rango de IP que quieras bloquear.

[WARNING] Este método es tedioso si quieres bloquear un país entero, ya que puede haber cientos de rangos de IP. Es más útil si solo quieres bloquear una subred específica de un atacante concreto.


Opción 2: El Módulo de "Administrador de Políticas de Seguridad" (La Solución Elegante)

Plesk ofrece un módulo llamado "Administrador de Políticas de Seguridad" (o Security Policy Manager). Este es el método más recomendado y visual para bloquear países en Plesk sin complicaciones.

¿Cómo funciona?

Este módulo utiliza la base de datos GeoIP para identificar el país de origen de cada conexión y aplica reglas de bloqueo automáticamente. Es la opción ideal para el bloqueo geográfico a gran escala.

Instalación y configuración paso a paso

  1. Instala el módulo: En Plesk, ve a Herramientas y configuración > Administración de extensiones (o "Catálogo de extensiones"). Busca "Security Policy Manager" e instálalo.
  2. Accede al módulo: Una vez instalado, lo encontrarás en el mismo menú de Herramientas y configuración, en la sección de Seguridad.
  3. Crea una política: Dentro del módulo, verás la opción de crear una nueva política. Dale un nombre descriptivo, como "Bloqueo global de países de alto riesgo".
  4. Configura el bloqueo: En la configuración de la política, busca la opción de "Bloqueo por país" o "Geolocalización". Se abrirá un mapa o una lista desplegable.
  5. Selecciona los países: Marca todos los países que deseas bloquear. Aquí es donde debes pensar estratégicamente. Bloquea aquellos donde no tienes clientes ni visitantes y de donde sabes que provienen ataques (ej. Rusia, China, Ucrania, Corea del Norte, etc.).
  6. Aplica la política: Asigna esta política a tu dominio o a todo el servidor.

[INFO] La gran ventaja de este módulo es que actualiza las bases de datos GeoIP automáticamente y no tienes que gestionar listas de IP manualmente. La gestión es centralizada y muy visual.


Opción 3: Reglas a nivel de Servidor (Apache/Nginx) - Para Usuarios Avanzados

Si tienes acceso SSH y te sientes cómodo con la línea de comandos, puedes bloquear países directamente en la configuración del servidor web. Es la opción más potente, pero también la más arriesgada si no sabes lo que haces.

Usando Nginx (con módulo GeoIP)

Nginx tiene un módulo llamado ngx_http_geoip_module que te permite crear una variable con el país de origen y bloquearlo.

  1. Instala el módulo y la base de datos: Necesitas el paquete libgeoip-dev y la base de datos GeoIP.
  2. Edita la configuración: En el archivo de configuración de tu sitio (o en nginx.conf), añade algo como esto:
geoip_country /usr/share/GeoIP/GeoIP.dat;

server {
    listen 80;
    server_name tudominio.com;

    if ($geoip_country_code = RU) {
        return 403;
    }
    if ($geoip_country_code = CN) {
        return 403;
    }
    # ... resto de la configuración
}

Este código devuelve un error 403 (Prohibido) a cualquier visitante con IP de Rusia (RU) o China (CN).

Usando Apache (con mod_geoip)

Apache tiene un módulo similar llamado mod_geoip.

  1. Activa el módulo: a2enmod geoip
  2. Configura el archivo .htaccess: Dentro del archivo .htaccess de tu web, añade:
GeoIPEnable On
SetEnvIf GEOIP_COUNTRY_CODE RU BlockCountry
SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry
<RequireAll>
    Require all granted
    Require not env BlockCountry
</RequireAll>

Esto deniega el acceso a los visitantes de los países indicados.

[WARNING] Si configuras mal las reglas de Apache o Nginx, podrías bloquear tu propio acceso al sitio o causar errores 500. Siempre haz copias de seguridad de los archivos de configuración antes de editarlos y prueba los cambios en un entorno de desarrollo si es posible.


Estrategia Inteligente: ¿Qué países bloquear?

No se trata de bloquear por bloquea. Una estrategia efectiva se basa en tu audiencia.

La lista negra por defecto

Hay una serie de países que son conocidos por albergar una gran cantidad de servidores de ataque. Estos son los primeros que deberías considerar:

  • Rusia (RU)
  • China (CN)
  • Corea del Norte (KP)
  • Ucrania (UA) (Aunque hay que ser cuidadoso, ya que también hay usuarios legítimos que huyen de la guerra)
  • Vietnam (VN)
  • Brasil (BR) (Sí, Brasil tiene un alto índice de ataques de fuerza bruta)
  • India (IN)

La regla de oro: Conoce a tu audiencia

Si tienes una web local para un negocio en Madrid, bloquear cualquier país fuera de España es una medida de seguridad brutal y muy efectiva. Si vendes a toda Latinoamérica, bloquea todo lo que no sea LATAM y España.

Pregúntate: ¿Tiene sentido que alguien de Kazajistán intente acceder a mi panel de administración de WordPress? La respuesta es casi siempre no. Bloquearlo es una victoria fácil.


Preguntas Frecuentes (FAQ)

¿Esto es efectivo al 100% contra ataques?

No, no es una solución milagrosa. Los atacantes pueden usar redes VPN o servidores proxy en países que no has bloqueado. Sin embargo, reduce ataques web de forma masiva, eliminando el ruido de fondo de los ataques automatizados. Es una capa de seguridad esencial, no la única.

¿Puedo bloquear un país y permitir una IP específica dentro de él?

Sí, el módulo de Security Policy Manager de Plesk te permite crear excepciones. Puedes bloquear todo el país, pero añadir tu IP de casa (si viajas allí) o la IP de un cliente importante como "Permitir".

¿Afecta esto al SEO de mi web?

No, para nada. Google y otros buscadores utilizan sus propios rastreadores que se encuentran en países como Estados Unidos o Irlanda. Mientras no bloquees estos países (no deberías), tu posicionamiento no se verá afectado. De hecho, al mejorar la seguridad y el tiempo de carga, podrías dar una señal positiva.

¿Y si bloqueo a un cliente potencial por error?

Es un riesgo, pero se puede mitigar. Si un cliente te contacta diciendo que no puede acceder, puedes ver su IP y añadirla a la lista de excepciones en segundos. Es un proceso reversible.

¿Qué pasa con los bots de Google y otros buscadores?

Los bots de los buscadores tienen IPs muy conocidas y registradas. No debes bloquear los países donde se alojan los servidores de Google (EE.UU., Irlanda, etc.) si quieres seguir apareciendo en los resultados de búsqueda. Es otra razón para no bloquear países sin ton ni son.

Comparativa rápida de métodos

MétodoDificultadEfectividadMantenimiento
Firewall ManualMediaAlta (si usas listas buenas)Alto (hay que actualizar IPs)
Security Policy ManagerBajaMuy Alta (automatizado)Bajo (actualizaciones automáticas)
Apache/NginxAltaMuy AltaMedio (depende del módulo)

Conclusión: Tu escudo contra el tráfico no deseado

Implementar un bloqueo por países en Plesk es una de las medidas de seguridad con mejor relación esfuerzo/beneficio que puedes tomar. No es complejo, y los resultados son inmediatos: verás cómo los logs de tu servidor se limpian de intentos de acceso sospechosos y tu web se vuelve más rápida y segura.

Te recomiendo empezar por la Opción 2 (Security Policy Manager) por su facilidad de uso y automatización. Si te sientes más atrevido, la Opción 3 con Nginx te da un control total, pero recuerda siempre hacer copias de seguridad.

La seguridad web no es un destino, es un viaje continuo. Bloquear países es el primer paso, pero no el último. Combínalo con contraseñas fuertes, autenticación en dos pasos y mantener tu software actualizado.

[TIP] Después de configurar el bloqueo, revisa tus logs de acceso durante unos días. Te sorprenderá la cantidad de tráfico que estabas recibiendo de esos países y lo mucho más limpio que está ahora tu servidor. Es una gran sensación de control.

Ahora ya sabes cómo bloquear países por IP y dar un paso de gigante en la protección de tu proyecto online. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel