🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo restringir el acceso por IP a directorios

Actualizado el 2 de febrero de 2026

¿Por qué restringir el acceso por IP a directorios en Plesk?

La seguridad de un sitio web no termina con un buen certificado SSL o una contraseña robusta. A menudo, los archivos más sensibles de tu proyecto (como paneles de administración, carpetas de respaldo, áreas de staging o directorios con datos de clientes) necesitan una capa extra de protección. Restringir el acceso por IP es una de las técnicas más efectivas y simples para lograrlo.

Cuando limitas el acceso a un directorio específico a una o varias direcciones IP concretas, estás creando una barrera invisible. Cualquier persona que intente entrar desde una IP no autorizada recibirá un error 403 (Prohibido). Esto es especialmente útil si trabajas con un equipo remoto fijo, si quieres proteger un área de administración interna o si necesitas que solo tú puedas ver una versión de desarrollo de tu página.

En este artículo, te explicaré paso a paso cómo hacerlo usando Plesk, uno de los paneles de control de hosting más populares y completos del mercado. No necesitas ser un experto en servidores ni tocar archivos de configuración complejos; con unos pocos clics tendrás tus directorios blindados.

Entendiendo el concepto: ¿Qué significa restringir por IP?

Antes de entrar en materia, es importante que entiendas qué ocurre en el fondo. Cada dispositivo que se conecta a Internet tiene una dirección IP única (o compartida en algunos casos). Cuando configuras una restricción por IP en un directorio, le estás diciendo al servidor web (Apache o Nginx, que Plesk gestiona por ti) que solo acepte solicitudes que provengan de esas direcciones específicas.

El resto de solicitudes serán rechazadas automáticamente. Esto no afecta al rendimiento de tu sitio ni a la velocidad de carga; simplemente añade una comprobación de seguridad al inicio de la petición. Es como tener un portero en la puerta de un edificio que solo deja pasar a quienes están en su lista.

Requisitos previos para empezar

Para seguir esta guía, necesitas tener acceso a tu panel de Plesk con permisos de administrador o de propietario del dominio. Normalmente, el acceso se realiza a través de una URL como https://tu-dominio:8443 o https://tu-servidor:8443. Si no lo tienes claro, contacta con tu proveedor de hosting.

También te recomiendo que tengas a mano la dirección IP desde la que quieres permitir el acceso. Puedes averiguarla fácilmente buscando en Google "cuál es mi IP". Anótala, ya que la necesitarás más adelante. Si trabajas en equipo, necesitarás la IP de cada persona autorizada.

Método 1: Restringir el acceso por IP usando el Administrador de archivos de Plesk

Este es el método más visual y recomendado para usuarios sin experiencia técnica. Plesk incluye una herramienta gráfica que te permite gestionar las reglas de acceso a directorios sin escribir una sola línea de código.

Paso 1: Accede al Administrador de archivos

Inicia sesión en tu panel de Plesk y localiza el dominio sobre el que quieres trabajar. En el menú lateral izquierdo, busca la sección "Archivos" o directamente el icono de "Administrador de archivos". Haz clic en él.

Paso 2: Navega hasta el directorio objetivo

Dentro del Administrador de archivos, verás la estructura de carpetas de tu sitio web, normalmente en httpdocs o public_html. Navega hasta la carpeta que deseas proteger. Por ejemplo, si quieres proteger una carpeta llamada admin, entra en ella.

Paso 3: Accede a la configuración de seguridad de la carpeta

Una vez dentro de la carpeta, busca en la barra de herramientas superior un icono que parece un candado o que dice "Acceso" o "Protección". En versiones recientes de Plesk, el botón se llama "Acceso a directorios" o "Configuración de seguridad". Haz clic en él.

Paso 4: Añade las reglas de restricción

Se abrirá una ventana nueva con opciones de configuración. Verás una sección llamada "Restricciones de acceso" o "Reglas de IP". Aquí puedes hacer dos cosas:

  1. Denegar el acceso a todos y permitir solo algunos: Esta es la opción más segura. Marca la casilla que dice "Denegar acceso a todos" o similar. Luego, en el campo "Permitir", escribe la dirección IP que quieres autorizar.
  2. Permitir el acceso a todos y denegar algunos: Esta es menos restrictiva y se usa para bloquear IPs específicas que sospechas que son maliciosas. En el campo "Denegar", escribe la IP que quieres bloquear.

Para nuestro caso de uso, te recomiendo la primera opción. Añade todas las IPs que necesites, una por línea o separadas por comas, y guarda los cambios.

Paso 5: Verifica el resultado

Para comprobar que todo funciona, abre tu navegador en modo incógnito o desde un dispositivo con una IP diferente. Intenta acceder a la URL de la carpeta protegida (por ejemplo, tudominio.com/admin). Deberías ver un error 403. Si accedes desde la IP que autorizaste, verás el contenido con total normalidad.

Método 2: Crear un archivo .htaccess manualmente (para usuarios más avanzados)

Si prefieres tener un control más granular o si tu servidor usa Apache (lo más común), puedes crear o editar el archivo .htaccess dentro del directorio que quieres proteger. Este método es muy potente y te permitirá entender mejor cómo funciona la seguridad a nivel de servidor.

Paso 1: Localiza o crea el archivo .htaccess

En el Administrador de archivos de Plesk, asegúrate de tener activada la opción "Mostrar archivos ocultos" (normalmente en la esquina superior derecha). Busca el archivo .htaccess en la carpeta que quieres proteger. Si no existe, puedes crearlo haciendo clic en "Nuevo archivo" y nombrándolo exactamente .htaccess.

Paso 2: Añade el bloque de código de restricción

Abre el archivo .htaccess con el editor de texto integrado en Plesk o con tu editor favorito. Añade el siguiente bloque de código al principio o al final del archivo:

<RequireAny>
    Require ip 123.456.789.0
    Require ip 98.765.432.10
</RequireAny>

Reemplaza las IPs de ejemplo con las tuyas propias. Puedes añadir tantas líneas Require ip como necesites.

Paso 3: Guarda y prueba

Guarda el archivo y sube los cambios si estás trabajando localmente. El servidor aplicará las reglas al instante. La sintaxis <RequireAny> significa que se permitirá el acceso si se cumple cualquiera de las condiciones (es decir, si la IP coincide con alguna de las listadas). Es la forma más limpia y moderna de hacerlo.

[TIP] Si tu servidor usa Nginx en lugar de Apache, el archivo .htaccess no funcionará. En ese caso, la opción gráfica de Plesk (Método 1) es tu mejor aliada, ya que Plesk se encarga de traducir esas reglas al formato que Nginx entienda.

Consideraciones especiales y errores comunes

Restringir el acceso por IP es muy útil, pero puede dar lugar a algunos problemas si no se hace correctamente. Aquí tienes algunas advertencias importantes.

[WARNING] Ten mucho cuidado al restringir el acceso a la carpeta raíz de tu sitio web (httpdocs). Si te equivocas de IP, podrías bloquearte a ti mismo y dejar tu sitio web completamente inaccesible. Siempre es mejor restringir subcarpetas específicas y mantener un acceso de emergencia a través de la IP del servidor o de tu proveedor de hosting.

Otro error común es no tener en cuenta que tu dirección IP puede cambiar si tienes una IP dinámica. Si normalmente trabajas desde casa y tu proveedor de Internet te asigna una IP dinámica, esta podría cambiar cada cierto tiempo. En ese caso, restringir por IP puede ser un dolor de cabeza. Te recomiendo usar una IP estática o una VPN con IP fija si necesitas acceso constante.

Restringir el acceso a nivel de dominio completo

A veces, no quieres proteger una carpeta, sino todo el sitio web o una subparte específica del mismo. Aunque la lógica es la misma, Plesk ofrece una opción adicional en la sección "Apache y nginx" del dominio.

Configuración extra en Plesk

  1. Ve a tu dominio en Plesk y haz clic en "Apache y nginx".
  2. Busca la sección "Directivas de ubicación" o "Directivas adicionales".
  3. Aquí puedes añadir bloques de configuración personalizados para rutas específicas.

Por ejemplo, para proteger la carpeta /admin a nivel de servidor, puedes añadir:

location /admin {
    allow 123.456.789.0;
    deny all;
}

Este método es más técnico y se recomienda solo si sabes lo que estás haciendo. La ventaja es que funciona directamente con el servidor web, sin depender de archivos .htaccess.

Preguntas frecuentes sobre la restricción de IP en Plesk

¿Puedo restringir el acceso a un archivo específico y no a una carpeta?

Sí, puedes hacerlo. Si usas el archivo .htaccess, puedes colocar las directivas dentro del directorio donde se encuentra el archivo, pero apuntando a un archivo concreto. Por ejemplo, podrías crear un archivo .htaccess dentro de la carpeta descargas y escribir una regla para que solo se pueda acceder a informe-secreto.pdf desde tu IP. Sin embargo, es más complejo y menos común. La restricción a nivel de carpeta es mucho más práctica.

¿Qué pasa con los bots de Google? ¿Los bloquearé?

Si restringes el acceso a un directorio, los bots de Google y otros motores de búsqueda también serán bloqueados. Esto es bueno si quieres mantener ese directorio fuera del índice de búsqueda (como una zona de staging). Si solo quieres bloquear a usuarios maliciosos pero permitir que Google indexe, necesitarás un enfoque diferente, como la autenticación por contraseña o reglas más avanzadas. Para proteger información sensible, bloquear a Google es lo correcto.

¿Puedo usar rangos de IP en lugar de una sola?

Sí, por supuesto. En el archivo .htaccess, puedes usar la sintaxis Require ip 192.168.1.0/24 para permitir un rango completo de IPs (en este caso, todas las IPs entre 192.168.1.0 y 192.168.1.255). Esto es útil si trabajas en una oficina con un rango de IPs fijo. En la interfaz gráfica de Plesk, a veces también puedes introducir el rango en formato CIDR.

¿Esta protección es infalible?

Ninguna protección es 100% infalible, pero esta es muy sólida. Un atacante podría intentar falsificar su IP (IP spoofing), pero es extremadamente difícil y poco práctico a nivel de servidor web. Esta medida, combinada con contraseñas fuertes y certificados SSL, eleva enormemente tu seguridad.

Alternativas a Plesk: una breve mención a Syspanel

Si en algún momento trabajas con otros paneles de control, la lógica es similar, aunque la interfaz cambia. Por ejemplo, en Syspanel (antes conocido como HestiaCP, cuyo puerto de acceso es el 2106), la gestión de permisos de directorio se realiza a través de archivos de configuración o herramientas de línea de comandos, aunque también dispone de opciones en su interfaz web para gestionar la seguridad de los dominios.

[INFO] Recuerda que si alguna vez migras de Plesk a Syspanel, deberás reconfigurar todas tus reglas de seguridad, ya que los paneles no comparten la misma base de configuración.

Conclusión y buenas prácticas

Restringir el acceso por IP a directorios en Plesk es una habilidad fundamental para cualquier persona que gestione un sitio web con información sensible. Es un proceso rápido, no requiere conocimientos avanzados de programación y tiene un impacto inmediato en la seguridad.

Te recomiendo que:

  1. Empieces de forma segura: Protege primero una carpeta de prueba para familiarizarte con el proceso.
  2. Documentes tus reglas: Anota qué carpetas has protegido y con qué IPs. Esto te ahorrará dolores de cabeza en el futuro.
  3. Revises periódicamente: Las IPs de tus empleados o colaboradores pueden cambiar. Asegúrate de actualizar las listas cuando sea necesario.
  4. Combines métodos: Usa la restricción por IP junto con contraseñas de acceso (protección por usuario y contraseña) para una doble capa de seguridad.

La seguridad web no es un destino, sino un viaje continuo. Cada pequeña medida que implementas, como esta, te acerca a un sitio más robusto y confiable. Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte protegiendo tus archivos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel