Lección 8. Interrupción del servicio por tráfico malicioso

Objetivo: distinguir una sobrecarga de un posible ataque y recuperar disponibilidad sin bloquear a clientes ni buscadores. Impacto: servicio, ingresos y, si persiste, rastreo e indexación.

Parte 1. Entender la práctica

Un volumen o patrón abusivo de solicitudes puede agotar recursos y dificultar el acceso a la web. La consecuencia inmediata es que clientes no pueden consultar, reservar o pagar. Una indisponibilidad persistente también puede dificultar que el buscador actualice las páginas.

No todo pico de tráfico es un ataque. Una campaña, una noticia, una tarea interna, un plugin defectuoso o una incidencia del proveedor pueden causar síntomas similares. La conclusión depende de registros y métricas, no solo del número de visitas que muestra una herramienta de analítica.

Google documenta que errores de servidor y conectividad afectan al rastreo y pueden acabar afectando a la indexación si se mantienen. Esto no implica una penalización instantánea por una interrupción breve. Efectos de los códigos HTTP.

Señales y caso ficticio

Una tienda pierde disponibilidad mientras sus registros muestran solicitudes repetidas a una función costosa. Analítica registra pocas visitas porque muchas solicitudes no ejecutan su código de medición. El equipo revisa carga, errores y tráfico antes de atribuir intención.

Compara latencia, disponibilidad, consumo de recursos, errores y patrones de acceso. Revisa si el origen sigue saturado aunque la portada parezca recuperada gracias a una caché.

Parte 2. Defenderse y restablecer el servicio

  1. Escala al alojamiento y al proveedor de CDN o protección perimetral con hora de inicio y métricas.
  2. Conserva registros y prioriza funciones críticas del negocio.
  3. Pide al equipo técnico medidas proporcionadas de filtrado, caché y limitación de solicitudes. Prueba sus efectos sobre usuarios reales.
  4. Verifica el acceso de rastreadores legítimos. Un nombre de agente de usuario puede falsificarse; utiliza el método de verificación oficial del proveedor correspondiente. Verificación de solicitudes de Google.
  5. Si el servicio está temporalmente sobrecargado, el equipo técnico debe devolver respuestas apropiadas. No sirvas una página de error como si fuera contenido comercial normal.
  6. Comunica el estado y ofrece canales alternativos de atención o compra que realmente funcionen.

Google describe respuestas temporales 503 o 429 para reducir el ritmo de solicitudes; mantenerlas tiene efectos sobre el rastreo y la presencia de URLs. Gestión del ritmo de rastreo.

Prevención y cierre

Define umbrales según la capacidad propia, contactos de emergencia y un procedimiento de continuidad. Tras aplicar filtros, comprueba acceso, formularios, pagos y rastreo. El incidente se cierra con estabilidad durante un periodo acordado y ausencia de efectos colaterales relevantes.

Ejercicio defensivo

Analiza registros ficticios de tres escenarios: campaña legítima, fallo de plugin y tráfico abusivo. Justifica qué evidencia necesitas para distinguirlos. No generes tráfico de carga sobre servicios de terceros.

Autoevaluación: ¿Bloquear todos los bots resuelve el problema? Respuesta: no; puede impedir funciones legítimas y perjudicar el rastreo.

Sobre el autor de este artículo:

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para fines de afiliación y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad