{"id":6477,"date":"2024-04-30T13:50:50","date_gmt":"2024-04-30T11:50:50","guid":{"rendered":"https:\/\/www.nicalia.com\/nicapedia\/guias\/whm\/anadir-una-ip-a-lista-blanca-o-negra\/"},"modified":"2026-06-09T10:18:04","modified_gmt":"2026-06-09T08:18:04","slug":"anadir-una-ip-a-lista-blanca-o-negra","status":"publish","type":"docs","link":"https:\/\/www.nicalia.com\/nicapedia\/anadir-una-ip-a-lista-blanca-o-negra\/","title":{"rendered":"A\u00f1adir una IP a lista blanca o negra en CSF desde WHM"},"content":{"rendered":"<p><strong>Aviso<\/strong><\/p>\n<p>S\u00f3lo debemos incluir en la lista blanca una IP si tenemos una raz\u00f3n m\u00e1s que justificada. A\u00f1adir una IP a lista blanca es un riesgo que puede llevar al hackeo de nuestro servidor.&nbsp;Si experimentamos bloqueos de IP constantes debido a contrase\u00f1as fallidas, lo recomendable es configurar una lista blanca de IP temporal durante unas horas. A menos que tenga requisitos t\u00e9cnicos muy espec\u00edficos, nunca hay una buena raz\u00f3n para incluir en la lista blanca de forma permanente una IP.<\/p>\n<p><strong>CSF<\/strong> (ConfigServer Security &amp; Firewall) es el firewall que gestiona el acceso al servidor en los planes con WHM de Nicalia. Desde la interfaz de CSF en WHM puedes a\u00f1adir una IP a la <strong>lista blanca<\/strong> (permitirle acceso sin restricciones) o a la <strong>lista negra<\/strong> (bloquear todas sus conexiones al servidor), tanto de forma temporal como permanente.<\/p>\n<p>\u26a0\ufe0f <strong>Importante antes de a\u00f1adir una IP a lista blanca:<\/strong> a\u00f1adir una IP a la lista blanca de CSF elimina todas las restricciones del firewall para esa direcci\u00f3n, incluyendo las protecciones contra ataques de fuerza bruta. Solo debes hacerlo si tienes una raz\u00f3n t\u00e9cnica justificada. Si experimentas bloqueos frecuentes por contrase\u00f1as fallidas, configura una lista blanca <strong>temporal<\/strong> de pocas horas en lugar de una permanente. Nunca hay una buena raz\u00f3n para a\u00f1adir una IP a lista blanca de forma permanente salvo requisitos t\u00e9cnicos muy espec\u00edficos.<\/p>\n<p>Para acceder a CSF desde WHM, consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/como-acceder-a-csf\/\">c\u00f3mo acceder a CSF desde WHM<\/a>.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: TABLA COMPARATIVA\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Temporal vs permanente: cu\u00e1ndo usar cada opci\u00f3n<\/h2>\n<table>\n<thead>\n<tr>\n<th><\/th>\n<th>Lista blanca \/ negra temporal<\/th>\n<th>Lista blanca \/ negra permanente<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Duraci\u00f3n<\/strong><\/td>\n<td>Horas o minutos configurables<\/td>\n<td>Indefinida hasta eliminaci\u00f3n manual<\/td>\n<\/tr>\n<tr>\n<td><strong>Secci\u00f3n en CSF<\/strong><\/td>\n<td>Temporary Allow\/Deny<\/td>\n<td>Quick Actions (Quick Allow \/ Quick Deny)<\/td>\n<\/tr>\n<tr>\n<td><strong>Cu\u00e1ndo usarla<\/strong><\/td>\n<td>Bloqueos por contrase\u00f1as fallidas, acceso puntual de un t\u00e9cnico, pruebas de diagn\u00f3stico<\/td>\n<td>IPs de oficinas o servidores propios de confianza, IPs de atacantes conocidos recurrentes<\/td>\n<\/tr>\n<tr>\n<td><strong>Riesgo (lista blanca)<\/strong><\/td>\n<td>Bajo \u2014 expira autom\u00e1ticamente<\/td>\n<td>Alto \u2014 requiere gesti\u00f3n activa para eliminar<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: LISTA BLANCA\/NEGRA TEMPORAL\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>A\u00f1adir una IP a lista blanca o negra temporalmente<\/h2>\n<p>Esta opci\u00f3n a\u00f1ade la IP durante un tiempo limitado que expira autom\u00e1ticamente.<\/p>\n<ol>\n<li>Accede a <strong>CSF desde WHM<\/strong>.<\/li>\n<li>Localiza la secci\u00f3n <strong>\u00abcsf \u2013 ConfigServer Firewall\u00bb<\/strong>.<\/li>\n<li>En el apartado <strong>\u00abTemporary Allow\/Deny\u00bb<\/strong>, configura:\n<ul>\n<li><strong>Allow\/Deny<\/strong>: elige si quieres permitir (Allow) o bloquear (Deny) la IP.<\/li>\n<li><strong>IP<\/strong>: introduce la direcci\u00f3n IP.<\/li>\n<li><strong>Port<\/strong>: puedes especificar un puerto concreto o dejarlo en blanco para aplicar a todos los puertos.<\/li>\n<li><strong>Tiempo<\/strong>: duraci\u00f3n de la excepci\u00f3n temporal en segundos (ej: 3600 = 1 hora, 86400 = 24 horas).<\/li>\n<\/ul>\n<\/li>\n<li>Pulsa el bot\u00f3n para aplicar la regla.<\/li>\n<\/ol>\n<figure class=\"wp-block-image size-large\">\n  <img decoding=\"async\" src=\"https:\/\/www.nicalia.com\/nicapedia\/wp-content\/uploads\/2024\/06\/2982118-1024x81.png\"\n       alt=\"Secci\u00f3n Temporary Allow\/Deny en CSF dentro de WHM con los campos para indicar Allow o Deny, la IP, el puerto y el tiempo de duraci\u00f3n de la regla temporal\"\/><br \/>\n<\/figure>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: LISTA BLANCA\/NEGRA PERMANENTE\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>A\u00f1adir una IP a lista blanca o negra permanentemente<\/h2>\n<p>Esta opci\u00f3n a\u00f1ade la IP de forma indefinida a los archivos <code>csf.allow<\/code> (lista blanca) o <code>csf.deny<\/code> (lista negra).<\/p>\n<ol>\n<li>Accede a <strong>CSF desde WHM<\/strong>.<\/li>\n<li>Localiza la secci\u00f3n <strong>\u00abcsf \u2013 Quick Actions\u00bb<\/strong>.<\/li>\n<li>Introduce la IP en el campo correspondiente:\n<ul>\n<li><strong>Quick Allow<\/strong>: para a\u00f1adir la IP a la lista blanca (permitir acceso sin restricciones).<\/li>\n<li><strong>Quick Deny<\/strong>: para a\u00f1adir la IP a la lista negra (bloquear todas las conexiones).<\/li>\n<\/ul>\n<\/li>\n<li>Pulsa el bot\u00f3n correspondiente para aplicar la regla.<\/li>\n<\/ol>\n<figure class=\"wp-block-image size-large\">\n  <img decoding=\"async\" src=\"https:\/\/www.nicalia.com\/nicapedia\/wp-content\/uploads\/2024\/06\/2982119.png\"\n       alt=\"Secci\u00f3n Quick Actions en CSF dentro de WHM con los campos Quick Allow para lista blanca y Quick Deny para lista negra de IPs\"\/><br \/>\n<\/figure>\n<p>Para eliminar una IP de la lista blanca o negra de CSF, consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/eliminar-una-ip-de-lista-blanca-negra\/\">eliminar una IP de lista blanca\/negra<\/a>. Para desbloquear una IP que ha sido bloqueada autom\u00e1ticamente por CSF, consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/desbloquear-una-ip\/\">desbloquear una IP en CSF<\/a>.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: ERRORES COMUNES\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Situaciones frecuentes con listas blancas y negras en CSF<\/h2>\n<h3>He a\u00f1adido la IP a lista blanca pero sigo sin poder acceder<\/h3>\n<p>La lista blanca de CSF exime a la IP del firewall, pero puede haber otras capas de seguridad bloqueando el acceso: Fail2Ban, reglas de iptables independientes de CSF, o restricciones a nivel de aplicaci\u00f3n (WordPress, cPanel, etc.). Verifica tambi\u00e9n que la IP que a\u00f1adiste es tu IP p\u00fablica actual \u2014 si tu conexi\u00f3n usa IP din\u00e1mica, puede haber cambiado. Consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/desbloquear-una-ip\/\">desbloquear una IP en CSF<\/a> para el proceso espec\u00edfico de desbloqueo.<\/p>\n<h3>No encuentro la secci\u00f3n Temporary Allow\/Deny o Quick Actions en CSF<\/h3>\n<p>Las secciones disponibles en la interfaz de CSF en WHM pueden variar seg\u00fan la versi\u00f3n instalada y los permisos de tu cuenta. Si no ves alguna secci\u00f3n, verifica que tienes permisos de administraci\u00f3n en WHM. Tambi\u00e9n puedes gestionar las listas directamente desde la interfaz principal de CSF en WHM buscando las pesta\u00f1as de configuraci\u00f3n de IPs.<\/p>\n<h3>Quiero bloquear un rango de IPs, no solo una IP concreta<\/h3>\n<p>CSF soporta la notaci\u00f3n CIDR para bloquear rangos. En el campo de IP puedes introducir un rango como <code>192.168.1.0\/24<\/code> para bloquear toda la subred. Para bloquear por pa\u00eds consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/bloquear-o-anadir-a-lista-blanca-paises\/\">bloquear o a\u00f1adir a lista blanca pa\u00edses<\/a>.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: FAQ\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Preguntas frecuentes sobre CSF y listas blancas\/negras<\/h2>\n<h3>\u00bfQu\u00e9 es CSF y para qu\u00e9 sirve?<\/h3>\n<p>CSF (ConfigServer Security &amp; Firewall) es el firewall de los servidores con WHM en Nicalia. Gestiona qu\u00e9 IPs pueden conectarse al servidor, bloquea intentos de acceso no autorizados, protege contra ataques de fuerza bruta y permite configurar reglas de acceso personalizadas por IP, puerto y protocolo.<\/p>\n<h3>\u00bfCu\u00e1l es la diferencia entre lista blanca temporal y permanente en CSF?<\/h3>\n<p>La lista blanca temporal (Temporary Allow) expira autom\u00e1ticamente tras el tiempo configurado. La lista blanca permanente (Quick Allow) permanece activa hasta que la elimines manualmente. Para la mayor\u00eda de casos de bloqueos por contrase\u00f1as fallidas, usa siempre la opci\u00f3n temporal \u2014 es m\u00e1s segura porque no requiere que recuerdes eliminarla.<\/p>\n<h3>\u00bfA\u00f1adir una IP a lista blanca de CSF es seguro?<\/h3>\n<p>Depende del contexto. Una IP en lista blanca de CSF queda exenta de todas las restricciones del firewall, incluyendo las protecciones anti-fuerza bruta. Es seguro para IPs propias controladas (oficina, servidor propio). No es recomendable para IPs externas o desconocidas. Si el motivo es un bloqueo temporal, usa siempre la opci\u00f3n temporal con una duraci\u00f3n corta.<\/p>\n<h3>\u00bfPuedo bloquear un rango de IPs con CSF?<\/h3>\n<p>S\u00ed. CSF soporta notaci\u00f3n CIDR. Introduce el rango en formato <code>IP\/prefijo<\/code>, por ejemplo <code>185.220.0.0\/16<\/code>. Para bloquear un pa\u00eds completo, usa la funci\u00f3n de bloqueo por pa\u00eds de CSF descrita en la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/bloquear-o-anadir-a-lista-blanca-paises\/\">bloquear o a\u00f1adir pa\u00edses a lista blanca<\/a>.<\/p>\n<h3>\u00bfC\u00f3mo eliminar una IP de la lista blanca o negra de CSF?<\/h3>\n<p>Consulta la gu\u00eda espec\u00edfica <a href=\"https:\/\/www.nicalia.com\/nicapedia\/eliminar-una-ip-de-lista-blanca-negra\/\">eliminar una IP de lista blanca\/negra en CSF<\/a>. El proceso implica localizar la IP en los archivos <code>csf.allow<\/code> o <code>csf.deny<\/code> desde la interfaz de CSF en WHM y eliminarla.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aviso S\u00f3lo debemos incluir en la lista blanca una IP si tenemos una raz\u00f3n m\u00e1s que justificada. A\u00f1adir una IP a lista blanca es un riesgo que puede llevar al hackeo de nuestro servidor.&nbsp;Si experimentamos bloqueos de IP constantes debido a contrase\u00f1as fallidas, lo recomendable es configurar una lista blanca de IP temporal durante unas [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":8810,"menu_order":35,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[],"class_list":["post-6477","docs","type-docs","status-publish","hentry","no-post-thumbnail"],"acf":[],"author_avatar":"https:\/\/secure.gravatar.com\/avatar\/4471485c4e49f46218d6b6d125f80f4cde1f86f045fd896202eefddaf4d4510a?s=96&d=mm&r=g","author_name":"Francisco Garvi","_links":{"self":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/6477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/comments?post=6477"}],"version-history":[{"count":8,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/6477\/revisions"}],"predecessor-version":[{"id":10096,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/6477\/revisions\/10096"}],"up":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/8810"}],"wp:attachment":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/media?parent=6477"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_tag?post=6477"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_badge?post=6477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}