Servicio de urgencia
Web bajo ataque: frenar el tráfico malicioso, ya
Un ataque DDoS, una oleada de bots o un ataque de fuerza bruta pueden tumbar una web o una tienda en minutos. Cezetazeta identifica el patrón, frena el tráfico malicioso y deja la web protegida, sin bloquear a tus clientes ni a Google.
Señales de que tu web está bajo ataque
No hace falta ser un objetivo importante: la mayoría de ataques son automáticos y buscan cualquier web vulnerable o fácil de saturar.
- La web está caída o devuelve errores 502, 503 o 504 sin motivo aparente.
- El servidor está al 100 % de CPU, pero las ventas no han subido.
- Miles de peticiones contra el login, xmlrpc.php, el buscador o el carrito.
- Bots que recorren el catálogo sin parar y saturan la base de datos.
- Picos de tráfico desde países o redes donde no tienes clientes.
- El hosting avisa de consumo excesivo o amenaza con suspender la cuenta.
Qué se hace
Primero se recupera el servicio. Después se deja la web preparada para el siguiente intento.
- Diagnóstico inmediato
- Análisis de los logs para identificar el patrón del ataque: IPs, redes (ASN), países, user agents y URLs atacadas.
- Mitigación en el borde
- Cloudflare: modo "Under Attack", reglas WAF, límites de peticiones (rate limiting) y desafíos por país, red o comportamiento.
- Protección de puntos sensibles
- Login, xmlrpc.php, buscador, carrito, formularios y APIs: los objetivos habituales de bots y ataques de fuerza bruta.
- Ajuste del servidor
- PHP-FPM, caché de página, límites de conexiones en Nginx o Apache y protección del origen para que solo acepte tráfico de Cloudflare.
- Sin bloquear a clientes ni a Google
- Las reglas distinguen a los buscadores verificados y al tráfico legítimo, para que la solución no cueste visitas ni posicionamiento.
- Prevención
- Reglas permanentes, monitorización y alertas para que el próximo ataque se frene solo, sin que la web llegue a caer.
Cómo se actúa ante un ataque
Recuperar el servicio cuanto antes y, después, ajustar para que la protección no moleste a nadie más.
Contención
Medidas de emergencia en Cloudflare y en el servidor para que la web vuelva a responder.
Identificación
Análisis de los logs para entender el origen, el volumen y los objetivos del ataque.
Filtrado preciso
Reglas específicas que bloquean el ataque sin afectar a clientes ni buscadores.
Prevención y seguimiento
Protección permanente, monitorización y un informe de lo ocurrido y de lo aplicado.
Solicita ayuda urgente
Indica la dirección de la web, desde cuándo ocurre y si usas Cloudflare. Para empezar inmediatamente, usa WhatsApp o el teléfono.
Preguntas sobre ataques a webs
¿Cómo sé si mi web está sufriendo un ataque?
Las señales típicas son caídas o lentitud repentinas sin un aumento real de ventas, el servidor al límite y miles de peticiones repetidas contra las mismas URLs. Los logs del servidor lo confirman en minutos.
¿Mi hosting no me protege de esto?
Algunos proveedores filtran los ataques más grandes en la red, pero casi nunca los ataques "lentos" a la aplicación: bots que abusan del buscador, del carrito o del login. Esos se frenan con reglas específicas para tu web.
¿Basta con el plan gratuito de Cloudflare?
En muchos casos sí, bien configurado. Las reglas WAF y los desafíos del plan gratuito resuelven la mayoría de ataques a webs medianas. Si hace falta más, se explica qué aporta cada plan antes de contratarlo.
¿Bloquear bots afecta al SEO?
No, si se hace bien. Googlebot y los demás buscadores verificados se identifican y se dejan pasar. Lo que se bloquea es el tráfico que no aporta nada y consume recursos.
¿Qué hace falta para estabilizar la web?
Acceso al DNS o a Cloudflare y, si es posible, al servidor. Con eso se aplica una primera mitigación y después se afinan las reglas para no afectar al tráfico legítimo.
