Gestionar firewall, listas e incidentes
Gestionar firewall, listas e incidentes
Cómo gestionar el firewall de Imunify360 sin crear excepciones permanentes innecesarias. Se explica cuándo usar allowlist, denylist o DROP, cómo documentar una regla y cómo evitar bloquear servicios administrativos.
Procedimiento paso a paso
-
Investigar antes de actuar
Busca la IP en Incidents y confirma qué servicio, URL y regla intervienen. Revisa si la IP es fija, compartida o pertenece a un proxy. Para errores de autenticación corrige primero la configuración del cliente.
-
Añadir una IP administrativa a allowlist
Utiliza alcance de grupo solo cuando comprendas su efecto. Sustituye la IP del ejemplo.
imunify360-agent ip-list local add --purpose white 203.0.113.10 --scope groupRegistra en tu inventario propietario, motivo y fecha de revisión.
-
Bloquear una amenaza confirmada
Para impedir tráfico de una IP concreta:
imunify360-agent ip-list local add --purpose drop 198.51.100.44Comprueba después que la regla existe y que no afecta a clientes legítimos.
imunify360-agent ip-list local list -
Mantener listas externas
Para listas gestionadas, coloca un elemento por línea en
/etc/imunify360/whitelist/*.txto en la carpeta equivalente de blacklist y recarga:imunify360-agent reload-listsValida el formato y usa control de cambios.
-
Retirar reglas temporales
Cuando termina el incidente, elimina la excepción desde el panel o CLI y comprueba de nuevo el acceso. Mantener reglas antiguas convierte una solución puntual en una debilidad permanente.
Comprobación final
- Cada regla tiene propietario, motivo y revisión.
- No hay rangos amplios sin justificación.
- SSH, WHM, correo y webs siguen accesibles desde orígenes autorizados.
- Incidents deja de mostrar la actividad que motivó el bloqueo.
Problemas frecuentes
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| La IP sigue bloqueada | Otra lista o bloqueo temporal continúa activo | Busca la IP en todas las listas y revisa el motivo en Incidents. |
| Un CDN genera muchos ataques | Se bloquea el proxy y no el origen | Configura correctamente cabeceras/origen confiable antes de filtrar. |
| La lista externa no carga | Formato o ruta incorrectos | Un elemento por línea, valida permisos y ejecuta reload-lists. |
Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.