IP Blocker en cPanel: cómo bloquear una dirección IP

IP Blocker de cPanel permite impedir que una dirección IP o un rango acceda a los sitios web alojados dentro de una cuenta. Puede resultar útil cuando detectás solicitudes abusivas, intentos reiterados de acceso, rastreadores agresivos o visitas que consumen recursos innecesariamente.

El bloqueo debe aplicarse con cuidado. Una dirección IP puede ser dinámica, compartida por diferentes usuarios o pertenecer a un servicio legítimo. Antes de bloquearla conviene confirmar su actividad y elegir la capa de seguridad más adecuada: cPanel, Cloudflare o el firewall del servidor.

Qué es IP Blocker de cPanel

IP Blocker es una herramienta incluida en cPanel que permite denegar el acceso web desde:

  • Una dirección IPv4 o IPv6 individual.
  • Un rango de direcciones.
  • Una red expresada mediante notación CIDR.
  • Un grupo de direcciones que comparte el mismo prefijo.

En servidores Apache, cPanel convierte las direcciones ingresadas a formato CIDR y añade las restricciones correspondientes al archivo .htaccess.

Cuando una IP bloqueada intenta abrir el sitio, normalmente recibe una respuesta 403 Forbidden. Podés ampliar el significado de este código en nuestra guía sobre el error 403 y sus posibles causas.

Qué puede bloquear esta herramienta

IP Blocker restringe principalmente el acceso mediante HTTP y HTTPS a los sitios web de la cuenta. No debe confundirse con un firewall general del servidor.

Servicio ¿IP Blocker lo restringe?
Sitio web mediante HTTP o HTTPS
WordPress, Joomla u otra aplicación web Sí, porque se accede mediante HTTP o HTTPS
Correo electrónico No
FTP No
SSH No
Inicio de sesión directo en cPanel o WHM No necesariamente; requiere otras herramientas

Para proteger accesos a cPanel, correo, FTP o SSH se necesitan mecanismos como cPHulk, CSF, Host Access Control o el firewall del sistema. Estas opciones suelen requerir permisos de administrador de un VPS o servidor dedicado.

Cuándo conviene bloquear una dirección IP

Puede ser razonable realizar un bloqueo cuando los registros muestran claramente alguno de estos comportamientos:

  • Intentos reiterados de acceder a áreas administrativas.
  • Solicitudes automáticas a archivos inexistentes o sensibles.
  • Escaneo repetitivo de vulnerabilidades.
  • Rastreo excesivo que consume recursos.
  • Comentarios o formularios enviados abusivamente.
  • Intentos constantes de explotar una aplicación concreta.
  • Descargas masivas no autorizadas.

Un bloqueo manual resulta más útil cuando la actividad proviene de una dirección estable. Si el atacante cambia constantemente de IP, utiliza una botnet o genera miles de solicitudes, una regla individual no será suficiente.

Cómo identificar correctamente la IP

Antes de bloquear una dirección, verificá su origen mediante una fuente confiable:

  • Registros de acceso del servidor.
  • Awstats o estadísticas disponibles en cPanel.
  • Eventos de seguridad de Cloudflare.
  • Registros de WordPress o de un plugin de seguridad.
  • Alertas de ModSecurity o Imunify360.
  • Registros de errores de la aplicación.

No bloquees una dirección solamente porque aparece muchas veces. Un buscador, monitor de disponibilidad, pasarela de pago, CDN o servicio externo también puede generar numerosas solicitudes legítimas.

Comprobá además que la dirección detectada sea la IP real del visitante y no la de un proxy intermedio.

Cómo bloquear una IP desde cPanel

  1. Ingresá a tu cuenta de cPanel.
  2. Buscá la sección Seguridad.
  3. Seleccioná IP Blocker o Bloqueador de IP.
  4. Ingresá la dirección IP o el rango que querés bloquear.
  5. Revisá cuidadosamente el valor ingresado.
  6. Presioná Añadir o Bloquear.

La dirección aparecerá en la tabla de IP bloqueadas. La restricción comenzará a aplicarse inmediatamente a las solicitudes que coincidan con ella.

La ubicación y el nombre de la herramienta pueden variar ligeramente según el tema o la versión de cPanel.

Formatos de IP admitidos

cPanel admite diferentes formatos. Los siguientes ejemplos utilizan direcciones reservadas para documentación y no corresponden a visitantes reales.

Una dirección individual

203.0.113.45

Bloquea solamente esa dirección.

Un rango completo

203.0.113.10-203.0.113.50

Bloquea todas las direcciones comprendidas entre ambos extremos.

Un rango abreviado

203.0.113.10-50

Representa el mismo tipo de intervalo, utilizando solamente el último octeto en el segundo valor.

Notación CIDR

203.0.113.0/24

Un bloque /24 abarca 256 direcciones. Utilizá CIDR solamente si conocés el alcance real de la red que estás bloqueando.

Rango implícito

203.0.113.

Este formato puede bloquear todas las direcciones que comiencen con ese prefijo. Es fácil abarcar más visitantes de los previstos, por lo que suele ser preferible utilizar una dirección individual o una red CIDR claramente calculada.

Precauciones al bloquear rangos

Bloquear un rango completo puede afectar a cientos o miles de personas. Antes de hacerlo:

  • Confirmá que varias IP del mismo rango presentan actividad maliciosa.
  • Calculá correctamente la red CIDR.
  • Verificá a qué proveedor pertenece.
  • Comprobá que no corresponda a una CDN, buscador o servicio legítimo.
  • Documentá el motivo y la fecha del bloqueo.
  • Revisá periódicamente si la restricción continúa siendo necesaria.

No bloquees rangos amplios solamente para impedir visitas de un país. Las asignaciones cambian y una lista estática puede quedar desactualizada rápidamente.

Cómo desbloquear una dirección IP

  1. Ingresá a cPanel > IP Blocker.
  2. Buscá la dirección en la tabla de bloqueos actuales.
  3. Presioná Eliminar en la columna de acciones.
  4. Confirmá seleccionando Remove IP o su equivalente.

La dirección debería recuperar el acceso inmediatamente. Si todavía aparece un error 403, revisá si existe otra regla en .htaccess, Cloudflare, ModSecurity, Imunify360 o el firewall del servidor.

Cómo evitar bloquear tu propia IP

Antes de confirmar un bloqueo, compará la dirección sospechosa con tu IP pública actual. También verificá las direcciones utilizadas por empleados, desarrolladores, monitores y servicios de soporte.

Si bloqueás accidentalmente tu IP:

  1. Ingresá a cPanel utilizando otra conexión, por ejemplo datos móviles.
  2. Abrí IP Blocker.
  3. Eliminá la dirección afectada.
  4. Si no podés acceder, solicitá asistencia al proveedor de hosting.

Recordá que muchas conexiones residenciales utilizan IP dinámica. La dirección que hoy te pertenece puede asignarse posteriormente a otro cliente del proveedor de Internet.

IP Blocker cuando el sitio utiliza Cloudflare

Si el dominio tiene activada la nube naranja de Cloudflare, las solicitudes pasan primero por su red antes de llegar al hosting.

En ese escenario existen dos posibilidades:

  • El servidor está configurado para restaurar correctamente la IP original del visitante.
  • El servidor identifica la conexión como proveniente de una dirección de Cloudflare.

Si el servidor no recupera la IP real, IP Blocker puede resultar ineficaz o intentar bloquear una dirección compartida de Cloudflare. Esto podría afectar a numerosos visitantes.

Para sitios proxificados suele ser preferible crear la restricción en Cloudflare. De esta manera, la solicitud se bloquea antes de alcanzar el servidor.

Podés conocer mejor su funcionamiento en nuestra guía sobre qué es Cloudflare y cuáles son sus ventajas.

Cómo bloquear una IP en Cloudflare

El procedimiento general es:

  1. Ingresá al panel de Cloudflare.
  2. Seleccioná el dominio.
  3. Abrí Seguridad > Reglas de seguridad.
  4. Creá una regla personalizada.
  5. Definí la dirección IP que debe coincidir.
  6. Elegí la acción Bloquear.
  7. Guardá y desplegá la regla.

Una expresión para una sola dirección puede tener esta estructura:

(ip.src eq 203.0.113.45)

Para una red CIDR:

(ip.src in {203.0.113.0/24})

También podés agregar condiciones para limitar el bloqueo a un dominio, ruta o método determinado. Una regla específica reduce la posibilidad de afectar tráfico legítimo.

cPanel, Cloudflare o firewall: cuál elegir

Herramienta Alcance Cuándo conviene
IP Blocker de cPanel Acceso web a los sitios de la cuenta Sitios sin proxy o bloqueos sencillos dentro de un hosting compartido
Cloudflare Tráfico web que atraviesa su proxy Dominios con nube naranja, reglas por ruta y reducción de tráfico hacia el servidor
Firewall del servidor Servicios, puertos y tráfico general VPS o servidores administrados con acceso root

No repitas sin necesidad el mismo bloqueo en todas las capas. Una configuración dispersa dificulta identificar por qué una dirección no puede acceder.

Bloqueo manual mediante .htaccess

También podés configurar la restricción manualmente. En Apache 2.4, para bloquear una IP individual puede utilizarse:

<RequireAll>
    Require all granted
    Require not ip 203.0.113.45
</RequireAll>

Para bloquear una red:

<RequireAll>
    Require all granted
    Require not ip 203.0.113.0/24
</RequireAll>

Realizá una copia de seguridad antes de modificar .htaccess. Una sintaxis incorrecta puede generar un error 500 y dejar el sitio temporalmente inaccesible.

Encontrarás más ejemplos en nuestra guía para bloquear una dirección IP mediante .htaccess.

¿IP Blocker protege contra ataques DDoS?

No es una solución completa contra ataques de denegación de servicio.

El bloqueo de cPanel se procesa cuando la solicitud ya llegó al servidor web. Además, los ataques distribuidos suelen utilizar muchas direcciones diferentes, por lo que bloquearlas manualmente resulta poco práctico.

Para tráfico automatizado o de gran volumen es más apropiado combinar:

  • Protección perimetral mediante Cloudflare.
  • Reglas WAF.
  • Límites de frecuencia.
  • ModSecurity o Imunify360.
  • Firewall del servidor.
  • Protección contra fuerza bruta.
  • Actualización de aplicaciones y plugins.

Qué hacer si las IP cambian constantemente

Bloquear direcciones una por una no será eficaz si cada solicitud proviene de un origen diferente.

En ese caso analizá el patrón compartido:

  • Ruta solicitada.
  • Método HTTP.
  • País o continente.
  • ASN o proveedor de red.
  • User-Agent.
  • Frecuencia de solicitudes.
  • Tipo de error o regla de seguridad activada.

Con esos datos podés crear una regla más precisa en el WAF o aplicar un límite de frecuencia, evitando bloquear usuarios legítimos.

Cómo comprobar que el bloqueo funciona

La prueba debe realizarse desde la dirección bloqueada o desde una conexión controlada:

  1. Confirmá la IP pública del dispositivo de prueba.
  2. Añadila temporalmente a IP Blocker.
  3. Abrí el sitio desde una ventana privada.
  4. Comprobá que aparezca un error 403.
  5. Eliminá la dirección desde otra conexión o sesión administrativa.
  6. Verificá que el acceso se recupere.

No utilices tu única conexión administrativa para una prueba si no disponés de otra forma de entrar a cPanel.

Errores frecuentes

Bloqueé una IP, pero continúa accediendo

Puede tratarse de una dirección dinámica, una red proxy o un sitio detrás de Cloudflare sin restauración de IP reales. Confirmá nuevamente la dirección registrada.

Bloqueé una IP y afecté a otros visitantes

Es posible que hayas bloqueado un proxy, una red compartida o un rango demasiado amplio. Eliminá la regla y reducí su alcance.

El sitio muestra un error 500

Revisá el archivo .htaccess. Una directiva manual incorrecta puede provocar un error interno del servidor.

El bloqueo desapareció

Una aplicación, migración o restauración podría haber reemplazado el archivo .htaccess. Revisá la tabla de IP bloqueadas y las copias de seguridad.

La IP está eliminada, pero continúa el error 403

Comprobá otras capas: Cloudflare, ModSecurity, Imunify360, plugins de seguridad, reglas manuales y firewall.

Video tutorial

El siguiente video muestra cómo utilizar IP Blocker desde cPanel. La interfaz puede variar ligeramente según la versión del panel. Utilizá la guía escrita como referencia actualizada.

Preguntas frecuentes

¿El bloqueo afecta a todos los dominios de la cuenta?

El alcance depende de la ubicación del archivo .htaccess y de cómo compartan sus directorios los dominios. En una cuenta multidominio conviene probar cada sitio después de aplicar la restricción.

¿Puedo bloquear una IP temporalmente?

Sí. Añadila desde IP Blocker y eliminá la regla cuando deje de ser necesaria. Registrá la fecha y el motivo para facilitar su revisión.

¿Puedo bloquear un país entero?

IP Blocker está pensado principalmente para direcciones y redes. Para restricciones geográficas resulta más práctico utilizar reglas de Cloudflare o un firewall con una base GeoIP actualizada.

¿Puedo bloquear una IP de Cloudflare?

No es recomendable. Las direcciones de Cloudflare son compartidas y bloquearlas puede impedir el acceso de numerosos visitantes. Buscá la IP original del cliente.

¿La herramienta bloquea correos o intentos de acceso por FTP?

No. IP Blocker actúa sobre el acceso web. Para otros servicios se necesitan mecanismos específicos del servidor.

¿Conviene bloquear una IP individual o un rango?

Comenzá por la dirección individual. Ampliá el bloqueo solamente cuando tengas evidencia de que la actividad abusiva proviene de varias direcciones de la misma red.

¿Una IP bloqueada recibe un mensaje especial?

Normalmente recibe una respuesta 403 Forbidden. La apariencia dependerá de la página de error configurada en el servidor.

¿Necesitás ayuda para bloquear una IP?

Si utilizás un servicio de Atlántica Digital y necesitás identificar o bloquear una dirección que genera actividad abusiva, podés abrir un ticket de soporte indicando la IP, la fecha, la hora aproximada y el comportamiento observado.