Caso de uso · Bots
Saturación de CPU por bots: filtra la carga antes de que llegue al servidor.
Cuando el origen trabaja para responder a bots, el problema no es solo seguridad: es coste, lentitud y caídas intermitentes. WAFLY identifica automatización abusiva en el borde y aplica límites, desafíos o bloqueos antes de que cada petición consuma CPU.
El síntoma
Lo que suele estar pasando.
El servidor está al 100% aunque Analytics no muestra más usuarios reales.
Picos de CPU sin una subida equivalente de ventas, leads o usuarios reales.
Rutas caras como búsqueda, carrito, login, xmlrpc, wp-admin o endpoints de API recibiendo tráfico repetitivo.
El proveedor de hosting avisa de consumo excesivo o limita procesos por vecino ruidoso.
Plan WAFLY
Cómo se baja a una política operativa.
El despliegue se plantea desde el problema visible y no desde una lista genérica de módulos. Primero se identifican rutas, señales y excepciones; después se aplican controles medibles en el borde.
- /wp-login.php repetido
- Búsquedas internas masivas
- Crawlers no verificados
- Picos de 5xx
- PHP-FPM saturado
-
Paso 1
Separar tráfico humano, buscadores legítimos y automatización agresiva con señales de comportamiento, reputación y ruta.
-
Paso 2
Aplicar rate limits por endpoint sensible para que una petición cara no se convierta en miles de procesos PHP.
-
Paso 3
Cachear respuestas públicas cuando procede y mantener el origen fuera de la primera línea de presión.
-
Paso 4
Entregar eventos por IP, ASN, país, user-agent y ruta para que el equipo vea qué estaba consumiendo recursos.
Resultado esperado
Qué debería notar tu equipo.
- Menos peticiones dinámicas llegando al origen.
- Mayor estabilidad en paneles, checkout y área privada.
- Evidencia clara para ajustar reglas sin bloquear tráfico útil.
Hosting, WordPress, PrestaShop, SaaS y webs con origen saturado
Reduce consumo de CPU, PHP-FPM, base de datos y recursos de hosting causado por bots, crawlers agresivos y automatización abusiva.
Siguiente paso
Módulos y páginas relacionadas.
Dudas habituales
Preguntas frecuentes: CPU por bots
¿Puede distinguir bots buenos de bots abusivos?
Sí. La política puede permitir buscadores legítimos y bloquear o limitar automatización que se comporta de forma agresiva, no verificada o demasiado costosa para el origen.
¿Tengo que cambiar de hosting?
No necesariamente. El primer paso es reducir el tráfico inútil que llega al servidor. Si el origen sigue corto después de filtrar, entonces la decisión de infraestructura se toma con datos más limpios.
Otros síntomas
Casos de uso cercanos.
Desinfección de malware con agente IA
La web redirige, aparecen archivos raros o Google marca el sitio como comprometido.
Ver caso → WAF gestionadoCapa anti-hacking para WordPress y PrestaShop
No puedes parchear todos los plugins a la velocidad a la que se publican CVEs.
Ver caso → Protección del dominio y formulariosEvitar que me suplanten por email
Clientes reciben correos que parecen enviados por tu dominio o por tu marca.
Ver caso →Aplicarlo a tu dominio
Cuéntanos qué está pasando y te proponemos una política concreta.
Revisamos señales visibles, rutas críticas y tráfico actual para decirte qué bloquear, limitar, cachear o investigar primero.