🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Guía para bloquear IPs no deseadas con firewall

Actualizado el 17 de abril de 2026

¿Por qué necesitas bloquear IPs en Syspanel?

Si estás leyendo esto, probablemente ya has notado algo raro en los logs de tu servidor: intentos de acceso fallidos, escaneos de puertos, o simplemente tráfico sospechoso que no debería estar ahí. Tranquilo, es algo más común de lo que piensas. Vivimos en un mundo donde los bots y scripts automáticos recorren internet constantemente buscando servidores vulnerables.

La buena noticia es que Syspanel (el panel de control que antes conocías como HestiaCP y que ahora accedes por el puerto 2106) incluye herramientas integradas para gestionar tu firewall. No necesitas ser un experto en redes ni pasar horas frente a una terminal. En esta guía te voy a enseñar, paso a paso, cómo bloquear IPs no deseadas y proteger tu servidor de manera efectiva.

Y es que la seguridad Syspanel no es un lujo, es una necesidad. Cada minuto que pasa con una IP maliciosa intentando conectarse es un minuto en el que tu servidor está en riesgo. Pero no te preocupes, porque hoy vas a aprender a ponerle freno a eso de una vez por todas.

¿Qué es el firewall en Syspanel y cómo funciona?

Antes de entrar en materia, vamos a entender qué es un firewall y por qué es tan importante. Imagina que tu servidor es una casa. El firewall sería la puerta principal con una mirilla y una cadena de seguridad. Puedes decidir quién entra, quién se queda fuera y a quién le abres la puerta sin problemas.

En Syspanel, el firewall funciona a nivel de sistema operativo, utilizando herramientas como iptables o nftables (dependiendo de la distribución Linux que uses). Lo que hace es filtrar el tráfico entrante y saliente según reglas específicas que tú defines. Puedes permitir, denegar o limitar conexiones basándote en direcciones IP, puertos o protocolos.

Lo mejor de todo es que no necesitas tocar una sola línea de código si no quieres. Syspanel te ofrece una interfaz gráfica amigable donde puedes gestionar todas estas reglas de forma visual. Pero, como todo en la vida, hay atajos y trucos que te harán la vida mucho más fácil.

Primeros pasos: accede a tu panel de Syspanel

Para empezar, necesitas acceder a tu panel de control. Abre tu navegador favorito y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tudominio.com:2106 o https://tu-ip:2106.

[TIP]: Si es la primera vez que accedes, es posible que tu navegador te muestre un aviso de certificado SSL no confiable. Esto es normal si aún no has configurado un certificado válido. Puedes continuar de forma segura haciendo clic en "Avanzado" y luego en "Continuar".

Una vez dentro, verás el panel principal con varias secciones. Busca la opción que dice "Firewall" o "Seguridad" en el menú lateral. Dependiendo de la versión de Syspanel que tengas, puede variar ligeramente de nombre, pero siempre estará en un lugar visible.

Cómo bloquear una IP específica desde el panel

Ahora viene lo bueno. Vamos a bloquear una IP no deseada. Sigue estos pasos:

  1. Ve a la sección de Firewall en tu panel de Syspanel.

  2. Busca el botón que dice "Añadir regla" o "Nueva regla" (generalmente está en la esquina superior derecha).

  3. En el formulario que aparece, tendrás varias opciones. Para bloquear una IP completa, selecciona el tipo de regla "Denegar" o "Bloquear" (en inglés suele aparecer como "Drop" o "Reject").

  4. En el campo de dirección IP, escribe la IP que quieres bloquear. Por ejemplo: 192.168.1.100.

  5. También puedes especificar un puerto si solo quieres bloquear el acceso a un servicio concreto. Si quieres bloquear todo el tráfico desde esa IP, deja el puerto vacío o selecciona "Todos".

  6. Haz clic en "Guardar" o "Aplicar" y ¡listo! Esa IP ya no podrá acceder a tu servidor.

[INFO]: Cuando eliges "Drop", la conexión se descarta silenciosamente, como si el servidor no existiera. Con "Reject", el servidor responde con un mensaje de error. Para la mayoría de los casos, te recomiendo usar "Drop" porque es más seguro y no da pistas a los atacantes.

Bloqueo por rangos de IP: cuando no es una sola dirección

A veces no es una sola IP la que te ataca, sino un rango completo. Esto es muy común con ataques provenientes de ciertos países o de proveedores de hosting específicos. En Syspanel, bloquear un rango es tan fácil como bloquear una IP individual.

Para bloquear un rango, necesitas usar la notación CIDR. No te asustes, es más simple de lo que parece. Por ejemplo:

  • 192.168.1.0/24 bloquea todas las IP desde 192.168.1.0 hasta 192.168.1.255.

  • 10.0.0.0/8 bloquea un rango mucho más amplio, desde 10.0.0.0 hasta 10.255.255.255.

Solo tienes que introducir la dirección con la notación CIDR en el campo de IP y el firewall se encargará del resto. Es una forma muy efectiva de proteger tu servidor Syspanel cuando identificas ataques masivos desde una misma subred.

Cómo comprobar si una IP está bloqueada correctamente

Después de aplicar la regla, es normal que quieras asegurarte de que funciona. Hay varias formas de hacerlo:

  1. Desde el propio panel: En la lista de reglas del firewall, deberías ver la IP que acabas de bloquear con un estado "Activo" o "Aplicada".

  2. Desde la terminal: Si tienes acceso SSH, puedes ejecutar el comando iptables -L -n para ver todas las reglas actuales. Busca la IP que bloqueaste y verifica que aparece con la acción "DROP".

  3. Haciendo una prueba: Si tienes otra máquina con esa IP, intenta conectarte y verás que la conexión se queda en espera o se rechaza inmediatamente.

[WARNING]: Ten mucho cuidado al bloquear IPs. Si bloqueas tu propia dirección IP por error, podrías quedarte sin acceso a tu servidor. Siempre verifica dos veces antes de aplicar una regla.

Automatizando la protección: cómo bloquear IPs dinámicamente

Los ataques no son estáticos. Los atacantes cambian de IP constantemente, lo que hace que bloquear manualmente sea una tarea interminable. Por suerte, Syspanel se integra perfectamente con herramientas como Fail2ban, que detecta patrones de comportamiento malicioso y bloquea automáticamente las IPs infractoras.

Fail2ban funciona analizando los logs del sistema en busca de intentos fallidos de acceso, escaneos de puertos y otros comportamientos sospechosos. Cuando detecta una IP que ha excedido un cierto número de intentos, la bloquea automáticamente durante un período de tiempo determinado.

Para configurarlo desde Syspanel:

  1. Ve a la sección de "Seguridad" o "Servicios".

  2. Busca Fail2ban en la lista de servicios disponibles.

  3. Actívalo si no está activo y configura los parámetros según tus necesidades (número de intentos permitidos, tiempo de bloqueo, etc.).

  4. Puedes crear "jails" personalizadas para proteger servicios específicos como SSH, FTP o el propio panel (puerto 2106).

Esta es una de las mejores formas de proteger tu servidor Syspanel sin tener que estar pendiente manualmente de cada IP sospechosa.

Errores comunes al bloquear IPs (y cómo evitarlos)

Aunque el proceso es sencillo, hay algunos errores que veo con frecuencia en usuarios que están empezando. Te los enumero para que no caigas en ellos:

  • Bloquear la IP equivocada: Antes de bloquear, verifica siempre que la IP es realmente la culpable. Puedes usar herramientas como whois o bases de datos de reputación de IPs.

  • Bloquear tu propia IP: Este es el error más peligroso. Si te equivocas y bloqueas tu IP de administración, podrías quedarte fuera de tu servidor permanentemente.

  • No probar después de bloquear: Siempre verifica que la regla se ha aplicado correctamente y que no está afectando a otros servicios legítimos.

  • Bloquear puertos necesarios: Asegúrate de no bloquear puertos que tus aplicaciones necesitan para funcionar, como el 80 (HTTP), 443 (HTTPS) o el 2106 (Syspanel).

  • Olvidar eliminar reglas obsoletas: Con el tiempo, acumularás muchas reglas. Es buena práctica revisarlas periódicamente y eliminar las que ya no sean necesarias.

Preguntas frecuentes sobre el firewall en Syspanel

¿Puedo bloquear una IP temporalmente?

Sí, puedes crear una regla y luego eliminarla manualmente cuando quieras. También puedes usar Fail2ban para bloquear IPs automáticamente durante un tiempo específico.

¿El firewall de Syspanel afecta al rendimiento del servidor?

Mínimamente. Las reglas de iptables son muy eficientes y el impacto en el rendimiento es insignificante, incluso con cientos de reglas.

¿Qué hago si bloqueo mi propia IP por accidente?

Si tienes acceso físico al servidor o a un panel de control alternativo (como el proveedor de hosting), puedes conectarte desde ahí y eliminar la regla. Si no tienes acceso, deberás contactar con tu proveedor de hosting para que te ayude.

¿Puedo bloquear países enteros?

Syspanel no tiene una función nativa para bloquear por países, pero puedes hacerlo usando listas de IPs por país (como las de IP2Location) y creando reglas masivas. Es un proceso más avanzado, pero factible.

¿El firewall protege contra ataques DDoS?

El firewall puede mitigar algunos tipos de ataques DDoS, pero no es una solución completa. Para ataques DDoS a gran escala, necesitarás servicios especializados de protección como Cloudflare o un WAF (Web Application Firewall).

Consejos avanzados para la seguridad Syspanel

Si ya dominas el bloqueo básico de IPs, aquí tienes algunos consejos avanzados para llevar la seguridad Syspanel al siguiente nivel:

  1. Cambia el puerto SSH por defecto: El puerto 22 es el más atacado. Cambiarlo a un puerto no estándar reducirá drásticamente los intentos de acceso no autorizado.

  2. Configura autenticación por llave SSH: Desactiva la autenticación por contraseña y usa solo llaves SSH. Es mucho más seguro y elimina el riesgo de ataques de fuerza bruta.

  3. Usa IP dinámica bloqueada: Algunos proveedores de hosting te ofrecen la opción de bloquear IPs que cambian constantemente usando listas negras automáticas.

  4. Monitorea los logs regularmente: Revisa periódicamente los logs de acceso y de errores para detectar patrones sospechosos antes de que se conviertan en problemas.

  5. Mantén Syspanel actualizado: Las actualizaciones no solo añaden nuevas funciones, sino que corrigen vulnerabilidades de seguridad conocidas.

  6. Configura alertas por correo: Syspanel puede enviarte notificaciones cuando detecta actividad inusual. Actívalas para estar al tanto de lo que ocurre en tu servidor.

Conclusión: toma el control de tu seguridad

Bloquear IPs no deseadas es una de las tareas más importantes para mantener tu servidor seguro. Con Syspanel, este proceso es increíblemente sencillo y accesible incluso para usuarios sin experiencia técnica. Ya no tienes excusa para dejar que los atacantes campen a sus anchas.

Recuerda los puntos clave:

  • Accede a Syspanel por el puerto 2106 y navega hasta la sección de firewall.

  • Usa reglas de bloqueo "Drop" para denegar silenciosamente el acceso.

  • Aprovecha la notación CIDR para bloquear rangos de IPs completos.

  • Configura Fail2ban para automatizar la protección.

  • Verifica siempre tus reglas para evitar bloquearte a ti mismo.

La seguridad Syspanel no tiene por qué ser complicada. Con estas herramientas y consejos, puedes proteger tu servidor Syspanel de manera efectiva y dormir tranquilo sabiendo que tu infraestructura está en buenas manos.

[TIP]: Guarda esta guía en tus favoritos. Siempre es útil tenerla a mano cuando necesites bloquear una IP o configurar nuevas reglas de firewall. Y si tienes alguna duda, no dudes en consultar la documentación oficial o contactar con tu proveedor de hosting.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Toma el control de la seguridad de tu servidor y dile adiós a esas IPs no deseadas. Tu servidor te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel