IP Blocker
Descripción
Descripción breve
Chilli IP Blocker es un plugin de seguridad para Joomla 6 que permite controlar el acceso al sitio web mediante las direcciones IP de los visitantes.
- Bloquea direcciones IPv4 e IPv6 individuales.
- Bloquea rangos completos mediante notación CIDR.
- Permite elegir entre una lista de bloqueo y una lista de permitidos.
- Bloquea a todos los visitantes excepto a las IP autorizadas.
- Protege únicamente el frontend o todo el sitio web.
- Da prioridad a las direcciones permitidas sobre los rangos bloqueados.
- Muestra un mensaje personalizado de acceso denegado 403.
- Registra los intentos de acceso bloqueados.
- Evita el bloqueo accidental de la propia dirección IP.
- Permite recuperar rápidamente el acceso mediante el modo de emergencia.
Descripción
Chilli IP Blocker es un potente plugin de sistema para Joomla 6 que permite a los administradores controlar el acceso al sitio web según las direcciones IP de los visitantes. Es adecuado para sitios web públicos, portales privados, intranets, entornos de desarrollo y otros sistemas que requieren un acceso restringido.
El plugin comprueba la dirección IP del visitante antes de mostrar el contenido del sitio web. Cuando una dirección coincide con una regla de bloqueo, el visitante recibe una respuesta HTTP 403 – Acceso denegado y no puede abrir la parte protegida del sitio.
Dos modos de funcionamiento
Chilli IP Blocker ofrece dos modos diferentes de control de acceso.
Bloquear las direcciones IP especificadas
Solo se bloquean las direcciones IP y los rangos añadidos a la lista de bloqueo. El resto de los visitantes puede seguir utilizando el sitio web con normalidad.
Este modo es ideal para bloquear visitantes sospechosos, atacantes conocidos, bots no deseados o redes específicas.
Bloquear todas las direcciones excepto las IP permitidas
Todos los visitantes quedan bloqueados, salvo que su dirección IP se encuentre en la lista de direcciones permitidas.
Este modo es especialmente útil para:
portales privados de empresas;
sitios web de intranet;
sitios web de desarrollo y pruebas;
sistemas cerrados para usuarios;
herramientas internas de administración;
sitios accesibles únicamente desde oficinas o redes autorizadas.
Compatibilidad con IPv4, IPv6 y rangos CIDR
El plugin admite direcciones IPv4 e IPv6 individuales, así como rangos de red completos definidos mediante notación CIDR.
Ejemplos:
203.0.113.45
203.0.113.0/24
2001:db8::25
2001:db8::/32
Cada dirección o rango puede introducirse en una línea independiente. También se pueden añadir comentarios después del carácter # para facilitar la organización y el mantenimiento de listas extensas.
Direcciones IP permitidas
La lista de direcciones permitidas siempre tiene prioridad sobre la lista de bloqueo. Esto permite bloquear una red completa y, al mismo tiempo, conceder acceso a determinadas direcciones de confianza.
En el modo de lista de permitidos, solo pueden acceder al sitio protegido las direcciones y los rangos añadidos a la lista de IP autorizadas.
Protección del frontend o de todo el sitio web
El administrador puede decidir si las reglas se aplican a:
únicamente el frontend del sitio;
todo el sitio web, incluida el área de administración de Joomla.
Durante la configuración inicial y las pruebas se recomienda proteger únicamente el frontend. La protección de todo el sitio debe activarse después de comprobar que la dirección IP actual del administrador está correctamente incluida en la lista de direcciones permitidas.
Mensaje 403 personalizado
Los visitantes bloqueados reciben una respuesta HTTP 403 – Acceso denegado. El mensaje mostrado en la página de acceso restringido puede personalizarse desde la configuración del plugin.
Esto permite mostrar una explicación adecuada, los datos de contacto de la empresa u otras instrucciones importantes.
Registro de intentos bloqueados
Cuando el registro está activado, el plugin guarda información sobre los intentos de acceso bloqueados, incluyendo:
la dirección IP bloqueada;
la dirección de la página solicitada;
la fecha y hora del intento de acceso.
El registro ayuda a los administradores a detectar intentos repetidos y analizar actividades sospechosas.
Protección contra el bloqueo de la propia IP
Chilli IP Blocker incluye una función de seguridad que evita el bloqueo accidental de la dirección IP actual del administrador.
Si la configuración introducida impidiera al administrador acceder al sitio web, el plugin no permitirá guardar los cambios, salvo que se haya autorizado expresamente el bloqueo de la propia IP.
Esta protección es especialmente importante cuando se utiliza el modo «Bloquear todas las direcciones excepto las IP permitidas».
Modo de recuperación de emergencia
Si el acceso queda bloqueado debido a una configuración incorrecta, el plugin ofrece un procedimiento sencillo para recuperarlo.
Cree un archivo vacío llamado:
disable.block
en la carpeta:
plugins/system/chilliipblocker/
Mientras este archivo exista, el plugin ignorará temporalmente todas las reglas de bloqueo. Después de corregir la configuración, elimine el archivo de recuperación para volver a activar la protección.
Compatibilidad con Cloudflare
Los sitios web que utilizan Cloudflare pueden seleccionar CF-Connecting-IP como fuente de la dirección IP del visitante.
Esta opción solo debe activarse cuando todas las solicitudes al servidor de origen pasan por Cloudflare. Los sitios que no utilizan Cloudflare deben conservar la opción predeterminada REMOTE_ADDR.
Instalación y configuración sencillas
Chilli IP Blocker se instala mediante el gestor de extensiones estándar de Joomla. No se requieren conocimientos de programación ni modificaciones manuales del código del sitio.
Después de la instalación, abra el plugin System – Chilli IP Blocker, introduzca las direcciones IP o los rangos deseados, seleccione el modo de funcionamiento y active el plugin.
Su interfaz clara resulta adecuada tanto para administradores experimentados como para usuarios que necesitan una forma sencilla de restringir el acceso a un sitio web Joomla.
Descargar el manual
completo en inglés con instrucciones detalladas sobre la instalación, la configuración, el uso de la lista de direcciones permitidas, los rangos CIDR, las pruebas y el procedimiento de recuperación de emergencia.

EN
ES
DE
SR





