Servicio de urgencia

Web bajo ataque: frenar el tráfico malicioso, ya

Un ataque DDoS, una oleada de bots o un ataque de fuerza bruta pueden tumbar una web o una tienda en minutos. Cezetazeta identifica el patrón, frena el tráfico malicioso y deja la web protegida, sin bloquear a tus clientes ni a Google.

Una web con las ventas desplomadas y una señal de alertaventas

Señales de que tu web está bajo ataque

No hace falta ser un objetivo importante: la mayoría de ataques son automáticos y buscan cualquier web vulnerable o fácil de saturar.

  • La web está caída o devuelve errores 502, 503 o 504 sin motivo aparente.
  • El servidor está al 100 % de CPU, pero las ventas no han subido.
  • Miles de peticiones contra el login, xmlrpc.php, el buscador o el carrito.
  • Bots que recorren el catálogo sin parar y saturan la base de datos.
  • Picos de tráfico desde países o redes donde no tienes clientes.
  • El hosting avisa de consumo excesivo o amenaza con suspender la cuenta.

Qué se hace

Primero se recupera el servicio. Después se deja la web preparada para el siguiente intento.

Diagnóstico inmediato
Análisis de los logs para identificar el patrón del ataque: IPs, redes (ASN), países, user agents y URLs atacadas.
Mitigación en el borde
Cloudflare: modo "Under Attack", reglas WAF, límites de peticiones (rate limiting) y desafíos por país, red o comportamiento.
Protección de puntos sensibles
Login, xmlrpc.php, buscador, carrito, formularios y APIs: los objetivos habituales de bots y ataques de fuerza bruta.
Ajuste del servidor
PHP-FPM, caché de página, límites de conexiones en Nginx o Apache y protección del origen para que solo acepte tráfico de Cloudflare.
Sin bloquear a clientes ni a Google
Las reglas distinguen a los buscadores verificados y al tráfico legítimo, para que la solución no cueste visitas ni posicionamiento.
Prevención
Reglas permanentes, monitorización y alertas para que el próximo ataque se frene solo, sin que la web llegue a caer.

Cómo se actúa ante un ataque

Recuperar el servicio cuanto antes y, después, ajustar para que la protección no moleste a nadie más.

  1. Contención

    Medidas de emergencia en Cloudflare y en el servidor para que la web vuelva a responder.

  2. Identificación

    Análisis de los logs para entender el origen, el volumen y los objetivos del ataque.

  3. Filtrado preciso

    Reglas específicas que bloquean el ataque sin afectar a clientes ni buscadores.

  4. Prevención y seguimiento

    Protección permanente, monitorización y un informe de lo ocurrido y de lo aplicado.

Solicita ayuda urgente

Indica la dirección de la web, desde cuándo ocurre y si usas Cloudflare. Para empezar inmediatamente, usa WhatsApp o el teléfono.

Por ejemplo: Magento 2.4.6, ERP con API REST, hosting con Plesk.

Respuesta por email con un primer análisis. Tus datos solo se usan para responderte.

Preguntas sobre ataques a webs

¿Cómo sé si mi web está sufriendo un ataque?

Las señales típicas son caídas o lentitud repentinas sin un aumento real de ventas, el servidor al límite y miles de peticiones repetidas contra las mismas URLs. Los logs del servidor lo confirman en minutos.

¿Mi hosting no me protege de esto?

Algunos proveedores filtran los ataques más grandes en la red, pero casi nunca los ataques "lentos" a la aplicación: bots que abusan del buscador, del carrito o del login. Esos se frenan con reglas específicas para tu web.

¿Basta con el plan gratuito de Cloudflare?

En muchos casos sí, bien configurado. Las reglas WAF y los desafíos del plan gratuito resuelven la mayoría de ataques a webs medianas. Si hace falta más, se explica qué aporta cada plan antes de contratarlo.

¿Bloquear bots afecta al SEO?

No, si se hace bien. Googlebot y los demás buscadores verificados se identifican y se dejan pasar. Lo que se bloquea es el tráfico que no aporta nada y consume recursos.

¿Qué hace falta para estabilizar la web?

Acceso al DNS o a Cloudflare y, si es posible, al servidor. Con eso se aplica una primera mitigación y después se afinan las reglas para no afectar al tráfico legítimo.

WhatsApp