Novedades Nuevos planes de Hosting con discos SSD NVMe Cloud Overview
Ofertas Especiales
Blog de NebulaCloud.es
En nuestro blog encontraras los mejores articulos, manuales, e información.
imunify360

Gestionar firewall, listas e incidentes

< All Topics
Print

Gestionar firewall, listas e incidentes

Cómo gestionar el firewall de Imunify360 sin crear excepciones permanentes innecesarias. Se explica cuándo usar allowlist, denylist o DROP, cómo documentar una regla y cómo evitar bloquear servicios administrativos.

ObjetivoAplicar reglas precisas y reversibles
PrincipioPermitir lo mínimo y evitar rangos amplios
FuentesIncidents, logs del servicio y propietario de la IP
RevisiónCaducar o revisar excepciones periódicamente
Antes de empezar: Una IP en allowlist puede omitir controles importantes. No permitas redes completas por comodidad y nunca bloquees una IP compartida sin comprobar si pertenece a un CDN, monitor o proveedor legítimo.

Procedimiento paso a paso

  1. Investigar antes de actuar

    Busca la IP en Incidents y confirma qué servicio, URL y regla intervienen. Revisa si la IP es fija, compartida o pertenece a un proxy. Para errores de autenticación corrige primero la configuración del cliente.

  2. Añadir una IP administrativa a allowlist

    Utiliza alcance de grupo solo cuando comprendas su efecto. Sustituye la IP del ejemplo.

    imunify360-agent ip-list local add --purpose white 203.0.113.10 --scope group

    Registra en tu inventario propietario, motivo y fecha de revisión.

  3. Bloquear una amenaza confirmada

    Para impedir tráfico de una IP concreta:

    imunify360-agent ip-list local add --purpose drop 198.51.100.44

    Comprueba después que la regla existe y que no afecta a clientes legítimos.

    imunify360-agent ip-list local list
  4. Mantener listas externas

    Para listas gestionadas, coloca un elemento por línea en /etc/imunify360/whitelist/*.txt o en la carpeta equivalente de blacklist y recarga:

    imunify360-agent reload-lists

    Valida el formato y usa control de cambios.

  5. Retirar reglas temporales

    Cuando termina el incidente, elimina la excepción desde el panel o CLI y comprueba de nuevo el acceso. Mantener reglas antiguas convierte una solución puntual en una debilidad permanente.

Comprobación final

  • Cada regla tiene propietario, motivo y revisión.
  • No hay rangos amplios sin justificación.
  • SSH, WHM, correo y webs siguen accesibles desde orígenes autorizados.
  • Incidents deja de mostrar la actividad que motivó el bloqueo.

Problemas frecuentes

Síntoma Causa probable Qué hacer
La IP sigue bloqueada Otra lista o bloqueo temporal continúa activo Busca la IP en todas las listas y revisa el motivo en Incidents.
Un CDN genera muchos ataques Se bloquea el proxy y no el origen Configura correctamente cabeceras/origen confiable antes de filtrar.
La lista externa no carga Formato o ruta incorrectos Un elemento por línea, valida permisos y ejecuta reload-lists.

Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.