GNU/Linux >> Tutoriales Linux >  >> Linux

¿Por qué el servidor bloqueó mi IP?

En este artículo, discutiremos cómo y por qué un servidor VPS o un servidor Dedicado puede bloquear una dirección IP y cómo resolverlo.

Cuando su empresa aloja un sitio web o una aplicación web en línea, ya sea un servidor dedicado individual o un clúster de servidores completo, naturalmente espera tener acceso ininterrumpido en todo momento. Sin embargo, es posible que, en raras circunstancias, su servidor bloquee accidentalmente su IP e impida que se conecte y use el servicio.

Si eso le ha sucedido, este breve resumen le proporcionará toda la información esencial necesaria para verificar el estado de su IP. Además, ofreceremos algunas de las razones más comunes para ser bloqueado, así como algunas sugerencias sobre cómo desbloquear y poner en la lista blanca su IP lo más rápido posible.

¿Cómo sé si mi IP está siendo bloqueada?

Para confirmar que no puede acceder a su servidor, debe intentar iniciar sesión en su servidor web, como de costumbre, para ver qué tipo de mensaje de error de conexión está recibiendo. Este error a menudo proporcionará una razón específica por la que su IP ha sido bloqueada.

En caso de que el mensaje de error sea vago o poco específico, también puede hacer ping a su servidor para obtener más información.

Hacer ping a un servidor en Windows

  1. Abra un símbolo del sistema (presione Windows+R para abrir un cuadro "Ejecutar").
  2. Escriba "cmd ” en el cuadro de ejecución y luego presione Ctrl+Shift+Enter que abrirá una ventana emergente de verificación que le preguntará si desea permitir el cmd aplicación para realizar cambios en su dispositivo.
  3. Haga clic en Sí para abrir el símbolo del sistema del administrador.

A continuación, escriba el "ping ” seguido de la dirección IP de su servidor y luego presione Entrar

Hacer ping a un servidor en una Mac

  1. Abra Spotlight y busque Network Utility
  2. Cambiar a la pestaña Ping
  3. Ingrese la IP de su servidor y haga clic en ping.

Además, puede hacer ping a la IP del servidor con una herramienta de monitoreo externa para ver si es accesible desde otras ubicaciones. También podemos comprobar el estado operativo de los servicios de Liquid Web en el sitio web.

Si su servidor es accesible para otros, puede intentar iniciar sesión usando una VPN hasta que se levante su bloqueo de IP. Quizás se pregunte por qué el servidor bloqueó su IP en primer lugar. Puede haber algunas razones para este problema, que estarán relacionadas principalmente con intentar iniciar sesión con credenciales incorrectas o posiblemente tener su IP asociada con spam o comportamiento similar al malware.

Intentos fallidos de inicio de sesión web

El escenario más común para ser bloqueado por su servidor es intentar iniciar sesión demasiadas veces demasiado rápido o con credenciales incorrectas. La mayoría de los servidores tienen un límite de tiempo establecido para el número de intentos de inicio de sesión. Por lo tanto, si escribe mal el nombre de usuario y la contraseña varias veces, sería mejor restablecer su contraseña en lugar de arriesgarse a que lo bloqueen.

La razón por la que existen opciones de bloqueo de IP es para evitar el acceso de personas no autorizadas. Este servicio evita que amenazas más graves, como piratas informáticos u otras personas malintencionadas, obtengan acceso a su información. Si no se restringiera el número de intentos de inicio de sesión, alguien podría organizar un ataque de fuerza bruta contra el servidor. Este tipo de ataque ilustra cómo un atacante podría intentar conectarse a su inicio de sesión, a través de un proceso continuo de prueba y error de combinaciones aleatorias de nombre de usuario y contraseña. Dado que la mayoría de los proveedores de alojamiento web modernos tienen una opción de monitoreo de fuerza bruta, también podría ser activada por sus acciones.

Nota:El uso de un administrador de contraseñas es ahora la práctica de seguridad estándar actualmente aceptada que almacena las credenciales para muchos servicios que usa, y eliminará de manera confiable el problema de que el servidor bloquee su IP por este motivo en el futuro.

Cliente de correo configurado incorrectamente

Su servidor de correo basado en la web tiene una protección de fuerza bruta similar, que se activa cuando detecta una gran cantidad específica de intentos de inicio de sesión fallidos y frecuentes. Sin embargo, el problema podría estar en las configuraciones IMAP o POP3 de su cliente de correo electrónico.

Tener un error en las credenciales de inicio de sesión almacenadas o si usa la validación SMTP, por ejemplo (que no evita que el software intente comunicarse con el servidor en la web), también podría bloquear el intento de conexión.

Acceso FTP o SSH mal configurado

Su servidor no solo analiza los intentos de inicio de sesión en cPanel y el servidor de correo, sino que también supervisa las conexiones FTP y SSH. En general, hay más margen de error al iniciar sesión a través de un cliente FTP, ya que requiere un poco más de información que su inicio de sesión web habitual. Como mínimo, además de su nombre de usuario y contraseña habituales, debe especificar el nombre de host o IP de su servidor y el puerto correcto (21 para FTP y 22 para SFTP, a menos que se utilice un puerto alternativo).

Nota:el error "Falló el intento de conexión con "econnrefused — Conexión rechazada por el servidor" significa que la conexión no pudo establecerse en el combo IP/puerto solicitado; generalmente porque está bloqueado por un nombre de usuario/contraseña incorrectos.

La configuración de acceso SSH suele ser la más complicada. Si no está seguro de si está utilizando el comando correcto en la CLI (interfaz de línea de comandos o terminal), puede ponerse en contacto con el soporte de Liquid Web en su empresa de alojamiento web para obtener un tutorial.

[root@host ~]# ssh [email protected]
[email protected]'s password:
Permission denied, please try again.
[email protected]'s password:
Permission denied, please try again.
[email protected]'s password:

Protección contra spam o malware

En el improbable caso de que alguien obtenga acceso no autorizado a su servidor, sus acciones aún se monitorean en busca de cualquier actividad sospechosa a través de una lista de reglas especificadas en el módulo ModSecurity.

Tan pronto como se detecte cualquier actividad relacionada con el malware o se marque su servidor de correo por enviar demasiados mensajes de correo electrónico, su IP se agregará automáticamente a una lista negra.

Nota:Independientemente del motivo del bloqueo de su IP, la restricción es selectiva y se aplica solo al tráfico que enviado por ti. Otros usuarios del servidor o visitantes del sitio web seguirán teniendo acceso regular y sin restricciones.

Pasos para desbloquear su dirección IP

El primer paso para resolver una IP bloqueada es enviar una solicitud de soporte a Liquid Web con la dirección IP bloqueada (que puede buscar en línea). En Liquid Web, respondemos a sus solicitudes de soporte telefónico y de chat en menos de un minuto, pero si necesita una respuesta más rápida, existen opciones alternativas a las que puede intentar acceder de inmediato. Estos incluyen el uso de su interfaz Administrar;

O usando la interfaz CSF dentro de WHM.

Como se señaló anteriormente, también puede intentar iniciar sesión con una IP diferente, ya sea desde una ubicación física diferente (por ejemplo, casa en lugar de una oficina) o a través de un cliente VPN. Una vez conectado, verifique que sus credenciales de inicio de sesión sean correctas, o si no, siempre puede restablecer su contraseña. Si, por algún motivo, no puede obtener acceso al servidor o no recibe una respuesta de nuestro equipo de soporte de inmediato, puede intentar acceder al servidor usando su IP habitual después de 15 a 30 minutos, ya que la mayoría de los bloqueos de IP solo son temporales. impedir el acceso.


Linux
  1. ¿Por qué se requiere el segmento .bss?

  2. ¿Cómo iniciar el servidor Tomcat en Linux?

  3. ¿Por qué mi inicio de sesión SSH es lento?

  4. ¿Por qué se implementa el servidor NFS de Linux en el kernel en lugar del espacio de usuario?

  5. ¿Por qué usar innodb_file_per_table?

Cómo cambiar el nombre de host del servidor en Ubuntu

¿Cómo cambiar la zona horaria en Ubuntu 18.04 Server?

Migraciones en Rackspace Cloud

Por qué Ubuntu es el mejor para la gestión de servidores

Servidor Ubuntu:la distinción de Ubuntu

¿Por qué no bloquear ICMP?