🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué es un ataque DDoS y cómo mitigarlo desde cPanel?

Actualizado el 15 de diciembre de 2025

Imagina que tu sitio web es una tienda física. Un ataque DDoS sería como si cientos de personas entraran a la vez sin intención de comprar, bloqueando la entrada y no dejando pasar a tus clientes reales. En el mundo digital, esto puede dejar tu web fuera de servicio durante horas o incluso días.

En esta guía didáctica y muy visual, te explicaré de forma sencilla qué es un ataque DDoS, cómo detectarlo y, lo más importante, cómo mitigar DDoS desde tu panel de control cPanel seguridad. No necesitas ser un experto en ciberseguridad para seguir estos pasos.


¿Qué es exactamente un ataque DDoS?

Un ataque DDoS (Distributed Denial of Service, o Denegación de Servicio Distribuida) es un intento malicioso de saturar un servidor, red o sitio web con tráfico falso. El objetivo es que los recursos del servidor se agoten y no pueda atender a usuarios legítimos.

Piénsalo así:

  • Tráfico normal: Un cliente entra a tu tienda, mira productos y compra.
  • Ataque DDoS: Un ejército de robots (bots) llama a tu puerta sin cesar, impidiendo que cualquier persona real pueda entrar.

Estos ataques pueden ser de varios tipos, pero los más comunes son:

  • Volumétricos: Inundan el ancho de banda con datos basura.
  • De protocolo: Explotan debilidades en la forma en que el servidor maneja las conexiones.
  • De capa de aplicación: Imitan peticiones reales pero en cantidades masivas, agotando la CPU y la memoria.

[WARNING] Un ataque DDoS no busca robar datos, sino paralizar tu servicio. Puede ser usado como chantaje, competencia desleal o simplemente por vandalismo digital.


¿Cómo saber si estoy sufriendo un ataque DDoS?

Los síntomas son bastante claros, aunque a veces pueden confundirse con un pico de visitas reales. Señales típicas:

  1. Tu web se vuelve extremadamente lenta o no carga en absoluto.
  2. Aumento repentino del tráfico desde una o varias IPs (lo verás en las estadísticas de cPanel).
  3. Errores 503 (Servicio no disponible) o 502 (Bad Gateway).
  4. El servidor responde lentamente incluso a comandos básicos como SSH o FTP.
  5. Recibes quejas de clientes que no pueden acceder.

Si notas al menos dos de estos síntomas, es probable que estés bajo un ataque DDoS. No entres en pánico, hay herramientas para proteger web DDoS.


Mitigar DDoS desde cPanel: Guía paso a paso

cPanel es uno de los paneles de control de hosting más populares. Aunque no tiene un botón mágico que detenga un ataque masivo, sí ofrece herramientas muy útiles para mitigar DDoS de nivel básico y medio. Aquí te explico cómo usarlas.

[TIP] Si tu hosting usa Syspanel (anteriormente HestiaCP), recuerda que su puerto de acceso es el 2106 (ejemplo: tudominio.com:2106). Las funciones de seguridad son similares, pero la interfaz varía ligeramente.

Paso 1: Activar el Firewall de cPanel (ConfigServer Security & Firewall - CSF)

La mayoría de los hostings incluyen CSF. Es tu primera línea de defensa.

  1. Inicia sesión en cPanel.
  2. Busca la sección "Seguridad" y haz clic en "ConfigServer Security & Firewall".
  3. En el menú, ve a "Firewall Configuration".
  4. Busca la opción "PORTFLOOD". Aquí puedes limitar la cantidad de conexiones por segundo desde una misma IP a un puerto específico.
    • Por ejemplo, para proteger el puerto 80 (HTTP): 80;tcp;20;5 (esto permite 20 conexiones en 5 segundos; si se supera, la IP se bloquea temporalmente).
  5. Haz clic en "Change" y luego en "Restart csf+lfd" para aplicar los cambios.

Esto evita que una sola IP pueda saturar tu servidor web.

Paso 2: Bloquear IPs maliciosas manualmente

Si identificas direcciones IP sospechosas (por ejemplo, desde un país que no es tu público objetivo o con cientos de peticiones por minuto):

  1. En el mismo CSF, ve a "Firewall Deny IPs".
  2. Escribe la IP o rango de IPs (ejemplo: 192.168.1.0/24) en el cuadro de texto.
  3. Haz clic en "Add to deny list".
  4. Reinicia el firewall para que el bloqueo surta efecto.

[INFO] Para obtener las IPs sospechosas, revisa las Estadísticas de acceso (Raw Access Logs) en cPanel. Busca patrones repetitivos desde la misma IP o rango.

Paso 3: Usar el "ModSecurity" de cPanel

ModSecurity es un firewall de aplicaciones web (WAF) que filtra peticiones maliciosas antes de que lleguen a tu web.

  1. En cPanel, busca "ModSecurity" (normalmente en la sección Seguridad).
  2. Actívalo si no lo está (debería estar encendido por defecto).
  3. Puedes elegir entre las reglas OWASP (muy estrictas) o Comodo (más equilibradas).
  4. Si tu web es sensible (tienda online, panel de administración), activa las reglas más restrictivas.

ModSecurity puede bloquear muchos ataques de capa de aplicación (tipo HTTP flood) que son comunes en DDoS hosting.

Paso 4: Limitar el acceso por país (si aplica)

Si tu negocio solo opera en España o Latinoamérica, bloquear el tráfico de otros países puede reducir drásticamente el impacto de un ataque.

  1. En CSF, ve a "Firewall Deny IPs" (o "Country Deny" si tu hosting lo permite).
  2. Algunos hostings ofrecen listas de países para bloquear directamente. Si no, puedes usar herramientas como "GeoIP".
  3. Bloquea países que no te interesen (por ejemplo, Rusia, China, Ucrania, etc., si no tienes clientes allí).

[WARNING] Bloquear países es una medida drástica. Asegúrate de no tener clientes o proveedores en esas regiones. Puedes hacer una prueba primero con países de alto riesgo.

Paso 5: Optimizar el servidor web (Apache/Nginx)

Un servidor mal configurado es más vulnerable. Desde cPanel puedes ajustar algunos parámetros:

  1. Ve a "Apache Configuration" o "MultiPHP Manager" (dependiendo de tu versión).
  2. Busca la opción "MaxClients" o "MaxRequestWorkers". No lo subas demasiado, o el servidor se saturará.
  3. Reduce los "Timeouts" (tiempo de espera) para conexiones inactivas. Un valor de 30-60 segundos es razonable.
  4. Activa la compresión gzip para que las páginas pesen menos y el servidor procese más peticiones.

Medidas avanzadas para DDoS masivos

Si el ataque supera los 1-2 Gbps, las herramientas de cPanel se quedan cortas. Aquí entran en juego soluciones externas:

  • CDN (Content Delivery Network): Servicios como Cloudflare, Akamai o StackPath absorben el tráfico malicioso antes de que llegue a tu servidor. Cloudflare tiene un plan gratuito que ya ofrece protección básica contra ataque DDoS.
  • Proxy inverso: Un servidor intermedio que filtra peticiones. Puedes configurarlo con Nginx o Varnish (si tu hosting lo permite).
  • Contactar a tu proveedor de hosting: Ellos tienen firewalls de red y pueden bloquear el ataque a nivel de datacenter. Muchos ofrecen mitigar DDoS como servicio adicional.

[TIP] Si tu hosting usa Syspanel, la integración con Cloudflare es muy sencilla. Solo necesitas cambiar los DNS de tu dominio a los de Cloudflare y activar el modo "Protegido" (naranja) en los registros A.


Preguntas Frecuentes (FAQ)

¿cPanel puede detener un ataque DDoS de gran tamaño?

No completamente. cPanel es útil para mitigar ataques de nivel pequeño a medio (hasta unos 500 Mbps). Para ataques masivos, necesitas un CDN o la intervención de tu proveedor de DDoS hosting.

¿Debo pagar más por protección DDoS en mi hosting?

Depende. Muchos hostings incluyen protección básica (firewall, ModSecurity) en sus planes. Si tu web es crítica (tienda online, SaaS), vale la pena invertir en un plan con protección DDoS o contratar un CDN como Cloudflare Pro.

¿Cómo sé si mi hosting soporta mitigación DDoS?

Revisa las especificaciones de tu plan o contacta al soporte. Pregunta si tienen firewall de red, límites de conexión y si ofrecen mitigación en caliente (sin cortar el servicio).

¿Qué hago si el ataque no para?

Si después de aplicar los pasos anteriores el ataque DDoS continúa:

  1. Pausa temporalmente tu web: Puedes subir un archivo index.html estático o redirigir el tráfico a una página de mantenimiento.
  2. Contacta a tu proveedor de hosting inmediatamente. Ellos tienen herramientas de red que tú no ves desde cPanel.
  3. Activa Cloudflare aunque sea en modo gratuito. Cambia los DNS y espera 24 horas para que se propague.

¿Puedo prevenir un ataque DDoS?

No al 100%, pero sí reducir el riesgo:

  • Mantén cPanel y todos los scripts actualizados.
  • Usa contraseñas fuertes y autenticación en dos pasos.
  • Limita el acceso a wp-admin (si usas WordPress) por IP.
  • Contrata un hosting con buena reputación en cPanel seguridad.

Conclusión: No estás solo contra el DDoS

Un ataque DDoS puede ser aterrador, pero con las herramientas adecuadas de cPanel seguridad y un plan de acción claro, puedes proteger web DDoS de forma efectiva. Recuerda:

  • Actúa rápido: Los primeros minutos son críticos.
  • Usa el firewall de cPanel (CSF) para bloquear IPs y limitar conexiones.
  • Activa ModSecurity para filtrar peticiones maliciosas.
  • Considera un CDN (Cloudflare) si tu web es crítica.
  • No dudes en pedir ayuda a tu hosting. Ellos tienen recursos que tú no ves.

La ciberseguridad no es un lujo, es una necesidad. Con estos pasos, estarás mucho más preparado para mantener tu web online incluso bajo presión.

[INFO] ¿Usas Syspanel? Recuerda que el puerto de acceso es el 2106. Las funciones de firewall son similares a cPanel, pero la interfaz es más minimalista. Busca la sección "Firewall" o "Seguridad" en el panel izquierdo.

¡Espero que esta guía te haya sido de gran ayuda! Si tienes más dudas, déjalas en los comentarios o contacta con tu proveedor de DDoS hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel