Nuestros servidores de manera estándar cuentan con un sistema de firewall llamado CSF, el cual permite controlar los accesos a los distintos servicios en producción, con el fin de evitar intrusiones a su servidor. Si se detecta una conexión errónea vía FTP, POP, SMTP, HTTP o SSH, la IP de origen de estas conexiones será bloqueada.
Para revisar si la IP está bloqueada, debe realizar el siguiente procedimiento:
- Acceder vía SSH a su servidor. Si no sabe como hacerlo, puede consultar nuestro tutorial aquí.
- Una vez iniciada la sesión, ejecute el siguiente comando:
csf -g <ip a consultar>
EJ: csf -g 190.90.91.92
- Al realizar la consulta, si la IP está bloqueada, aparecerá un texto parecido a este:
- Si la IP no está bloqueada, el sistema informará que no existen registros para dicha IP
- En el caso del bloqueo, se mostrará el motivo por el cual está bloqueada la IP, indicando el servicio afectado junto a otros detalles. En el caso del ejemplo, la IP estaría bloqueada por conexiones vía código al servidor, faltando a las reglas del módulo mod_security. Cuando el bloqueo se produce por conexiones erróneas al servicio de correo, se informará la casilla que genera este bloqueo.
- Para liberar la IP, deberá escribir el siguiente comando:
csf -a <ip bloqueada>
EJemplo: csf -a 190.90.91.92.
- Se mostrará el siguiente mensaje al ser liberada la IP del bloqueo:
Con estos pasos, la IP bloqueada se habrá liberado permitiendo el acceso al servidor nuevamente desde esta.