Desbloquear IP en Firewall CSF (vía SSH).

Nuestros servidores de manera estándar cuentan con un sistema de firewall llamado CSF, el cual permite controlar los accesos a los distintos servicios en producción, con el fin de evitar intrusiones a su servidor. Si se detecta una conexión errónea vía FTP, POP, SMTP, HTTP o SSH, la IP de origen de estas conexiones será bloqueada.

Para revisar si la IP está bloqueada, debe realizar el siguiente procedimiento:

  1. Acceder vía SSH a su servidor. Si no sabe como hacerlo, puede consultar nuestro tutorial aquí.
  2. Una vez iniciada la sesión, ejecute el siguiente comando:
    csf -g <ip a consultar>

    EJ: csf -g 190.90.91.92

  3. Al realizar la consulta, si la IP está bloqueada, aparecerá un texto parecido a este:
  4. Si la IP no está bloqueada, el sistema informará que no existen registros para dicha IP
  5. En el caso del bloqueo, se mostrará el motivo por el cual está bloqueada la IP, indicando el servicio afectado junto a otros detalles. En el caso del ejemplo, la IP estaría bloqueada por conexiones vía código al servidor, faltando a las reglas del módulo mod_security. Cuando el bloqueo se produce por conexiones erróneas al servicio de correo, se informará la casilla que genera este bloqueo.
  6. Para liberar la IP, deberá escribir el siguiente comando:
    csf -a <ip bloqueada>
    

    EJemplo: csf -a 190.90.91.92.

  7. Se mostrará el siguiente mensaje al ser liberada la IP del bloqueo:

Con estos pasos, la IP bloqueada se habrá liberado permitiendo el acceso al servidor nuevamente desde esta.

¿Fue de ayuda este artículo?

Artículos Relacionados