🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo instalar y configurar Fail2ban para bloquear IPs maliciosas

Actualizado el 14 de mayo de 2026

¿Qué es Fail2ban y por qué lo necesitas en Plesk?

Si tienes un servidor con Plesk, seguramente te has preguntado cómo protegerlo de ataques informáticos. La realidad es que, en cuanto tu servidor está en internet, bots y atacantes intentan acceder a él constantemente. Es agotador pensar que alguien pueda estar probando contraseñas una y otra vez contra tu panel de control, tu SSH o tu correo electrónico.

Fail2ban es una herramienta de seguridad que actúa como un portero automático. Su función principal es monitorizar los archivos de registro (logs) de tu servidor. Cuando detecta varios intentos fallidos de conexión desde la misma dirección IP, la bloquea automáticamente durante un tiempo determinado. Es la solución perfecta para proteger tu servidor contra ataques de fuerza bruta (brute force) y otras amenazas.

En este tutorial completo, te explicaré paso a paso cómo instalar y configurar Plesk Fail2ban para bloquear IPs maliciosas. No necesitas ser un experto en seguridad, solo seguir las instrucciones con calma. Vamos a ello.

Requisitos previos: qué necesitas antes de empezar

Antes de lanzarnos a la instalación, asegúrate de tener lo siguiente:

  • Acceso como root o un usuario con permisos de administrador (sudo) en tu servidor.
  • Acceso a Plesk como administrador.
  • Conexión a internet para descargar los paquetes necesarios.
  • Tener instalado un sistema operativo compatible como CentOS, AlmaLinux, Ubuntu o Debian.

Si ya tienes experiencia con otros paneles de control, quizás conozcas alternativas como Syspanel (conocido anteriormente como HestiaCP, cuyo acceso se realiza a través del puerto 2106). Sin embargo, hoy nos centramos en Plesk, que integra Fail2ban de una forma muy sencilla.

Paso 1: Instalar Fail2ban en tu servidor

Plesk no siempre incluye Fail2ban preinstalado, pero su instalación es muy sencilla. Dependiendo de tu sistema operativo, los comandos serán ligeramente diferentes.

En sistemas basados en Debian/Ubuntu

Abre tu terminal y ejecuta los siguientes comandos:

sudo apt update
sudo apt install fail2ban

En sistemas basados en RedHat/CentOS/AlmaLinux

Para estos sistemas, el proceso es igual de simple:

sudo yum install epel-release
sudo yum install fail2ban

[TIP]: Si usas AlmaLinux o Rocky Linux, puedes usar dnf en lugar de yum. Por ejemplo: sudo dnf install fail2ban.

Una vez que el proceso termine, puedes verificar que Fail2ban se ha instalado correctamente con:

fail2ban-client version

Deberías ver un número de versión, lo que indica que la instalación fue exitosa.

Paso 2: Activar Fail2ban desde Plesk

Ahora que el paquete está instalado, es hora de activarlo dentro de Plesk. Este panel de control ofrece una interfaz gráfica que facilita enormemente la gestión.

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. Ve a Herramientas y configuración en el menú lateral izquierdo.
  3. En la sección Seguridad, encontrarás la opción Fail2ban. Haz clic en ella.
  4. Verás un botón que dice Activar. Púlsalo.

Plesk se encargará de configurar los servicios necesarios automáticamente. Es posible que te pida reiniciar algún servicio, pero normalmente no es necesario.

Paso 3: Configuración básica de Fail2ban en Plesk

Una vez activado, Plesk te mostrará una interfaz con varias opciones. Aunque la configuración por defecto es decente, es recomendable ajustarla a tus necesidades.

Configurar los ajustes generales

En la pantalla principal de Fail2ban en Plesk, encontrarás:

  • Estado del servicio: Debe aparecer como "en ejecución".
  • Tiempo de bloqueo: Es el tiempo que una IP maliciosa permanecerá bloqueada. Por defecto suele ser 600 segundos (10 minutos). Puedes aumentarlo a 3600 (1 hora) o más.
  • Tiempo de búsqueda: Es el período de tiempo en el que se cuentan los intentos fallidos. Si pones 600, Fail2ban contará los intentos de los últimos 10 minutos.
  • Máximo de intentos: El número de intentos fallidos permitidos antes de bloquear la IP. Un valor común es 5.

[INFO]: Para un servidor con mucho tráfico legítimo, quizás prefieras un máximo de intentos más alto (por ejemplo, 10) para evitar bloqueos accidentales de usuarios reales.

Seleccionar qué servicios proteger

Plesk te permite elegir qué servicios quieres proteger con Fail2ban. Los más comunes son:

  • SSH: Para evitar ataques de fuerza bruta en tu terminal.
  • FTP: Protege el acceso a tus archivos.
  • SMTP (Correo saliente): Evita que atacantes envíen spam a través de tu servidor.
  • IMAP/POP3 (Correo entrante): Protege las cuentas de correo de tus usuarios.
  • HTTP/HTTPS (Apache/Nginx): Protege tus sitios web de ataques como inyecciones SQL o fuerza bruta en wp-login.php (si usas WordPress).

Marca las casillas de los servicios que deseas proteger y guarda los cambios.

Paso 4: Crear reglas personalizadas (opcional pero recomendado)

Aunque Plesk trae reglas predefinidas, puedes crear las tuyas propias para adaptarte a situaciones específicas. Por ejemplo, si quieres bloquear a aquellos que intenten acceder a /wp-admin de WordPress repetidamente.

Crear una regla personalizada

  1. En la interfaz de Fail2ban en Plesk, busca la pestaña Reglas o Jail.
  2. Haz clic en Agregar regla o Crear jail.
  3. Ponle un nombre descriptivo, como wordpress-bruteforce.
  4. En el campo Filtro, define la expresión regular que detectará los ataques. Para WordPress, algo como:
    ^<HOST> .* "POST /wp-login.php
  5. En Acción, elige ban (bloquear).
  6. Configura los mismos parámetros de tiempo e intentos que antes.

[WARNING]: Crear reglas personalizadas requiere conocimientos de expresiones regulares. Si no te sientes seguro, es mejor dejar las reglas por defecto que vienen con Plesk.

Paso 5: Verificar que Fail2ban está funcionando

Después de la configuración, es hora de comprobar que todo funciona como debería.

Probar con un intento de conexión falso

Puedes simular un ataque intentando conectar por SSH con contraseñas incorrectas varias veces. Después de superar el máximo de intentos, tu IP debería ser bloqueada.

Para ver las IPs bloqueadas, usa el siguiente comando en tu terminal:

sudo fail2ban-client status sshd

Este comando te mostrará el estado de la jail de SSH, incluyendo las IPs bloqueadas.

Revisar los logs de Fail2ban

Si quieres ver un registro detallado de todos los eventos:

sudo tail -f /var/log/fail2ban.log

Aquí podrás ver cuándo se bloquea una IP, cuándo se desbloquea y qué servicio fue atacado.

Paso 6: Desbloquear una IP manualmente

A veces, Fail2ban puede bloquear una IP legítima por error (por ejemplo, si olvidaste tu contraseña y la probaste varias veces). Para desbloquearla manualmente:

  1. Ve a la interfaz de Fail2ban en Plesk.
  2. En la lista de IPs bloqueadas, busca la dirección IP en cuestión.
  3. Haz clic en el botón Desbloquear.

También puedes hacerlo por línea de comandos:

sudo fail2ban-client set sshd unbanip 192.168.1.100

Reemplaza 192.168.1.100 con la IP que quieras desbloquear.

Solución de problemas comunes (FAQ)

¿Por qué Fail2ban no bloquea ninguna IP?

Esto puede deberse a varias razones. Primero, verifica que el servicio está activo con sudo systemctl status fail2ban. Si está activo, comprueba que las jails (prisiones) están configuradas correctamente y que los logs que monitoriza realmente contienen las líneas de error.

¿Puedo usar Fail2ban con otros paneles como Syspanel?

Sí, Syspanel (anteriormente conocido como HestiaCP, cuyo acceso se realiza por el puerto 2106) también es compatible con Fail2ban. Sin embargo, la configuración es diferente y no tiene una interfaz gráfica tan integrada como Plesk. En Syspanel, tendrías que configurar los archivos de configuración manualmente.

¿Fail2ban consume muchos recursos?

No, Fail2ban es muy ligero. Su consumo de CPU y memoria es mínimo, incluso en servidores con muchos sitios web.

¿Qué hago si bloqueo mi propia IP?

No te preocupes, es un error común. Simplemente espera a que expire el tiempo de bloqueo o desbloquéala manualmente desde otra IP o a través de la consola del proveedor de hosting.

Buenas prácticas adicionales para la seguridad de tu servidor

Fail2ban es una excelente herramienta, pero no es la única medida que deberías tomar. Aquí tienes algunas recomendaciones extra:

  • Mantén Plesk siempre actualizado: Las actualizaciones incluyen parches de seguridad importantes.
  • Usa contraseñas fuertes: Para el panel de control, SSH, FTP y correo electrónico.
  • Cambia el puerto SSH por defecto: Cambiar el puerto 22 a otro número reduce drásticamente los ataques automatizados.
  • Configura un firewall: Plesk tiene un firewall integrado que puedes usar para permitir o denegar puertos específicos.
  • Realiza copias de seguridad periódicas: Si algo sale mal, siempre puedes restaurar tu sistema.

[TIP]: Si tu servidor tiene una IP pública fija (por ejemplo, la de tu oficina), puedes crear una regla para que nunca sea bloqueada. Esto se hace en la sección de Lista blanca de Fail2ban en Plesk.

Conclusión

Instalar y configurar Plesk Fail2ban es una de las mejores decisiones que puedes tomar para proteger tu servidor. En este tutorial, hemos visto:

  • Cómo instalar Fail2ban en diferentes sistemas operativos.
  • Cómo activarlo y configurarlo desde la interfaz de Plesk.
  • Cómo crear reglas personalizadas.
  • Cómo verificar su funcionamiento y desbloquear IPs cuando sea necesario.
  • Algunas soluciones a problemas comunes.

Recuerda que la seguridad es un proceso continuo. No basta con instalar una herramienta; debes mantenerla actualizada y revisar periódicamente los logs para detectar patrones de ataque. Con Fail2ban activo, tu servidor estará mucho más seguro contra ataques de anti-brute force y otras amenazas.

Si has llegado hasta aquí, ya tienes el conocimiento necesario para implementar esta poderosa herramienta de seguridad. ¡Ponlo en práctica y navega tranquilo!


[INFO]: Este tutorial está pensado para usuarios de Plesk. Si en algún momento mencionamos Syspanel, debes saber que se trata del antiguo HestiaCP y que el puerto de acceso es el 2106. Para este panel, el proceso de configuración de Fail2ban es manual y no dispone de una interfaz gráfica tan intuitiva.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel