Novedad: Análisis de Malware con IA en tiempo real Ver más

Caso de uso · Bots

Saturación de CPU por bots: filtra la carga antes de que llegue al servidor.

Cuando el origen trabaja para responder a bots, el problema no es solo seguridad: es coste, lentitud y caídas intermitentes. WAFLY identifica automatización abusiva en el borde y aplica límites, desafíos o bloqueos antes de que cada petición consuma CPU.

MITIGACIÓN DE BOTSCASO ACTIVO
BLOQUEO /wp-login.php repetido 01
LÍMITE Búsquedas internas masivas 02
SEÑAL Crawlers no verificados 03
SEÑAL Picos de 5xx 04

El síntoma

Lo que suele estar pasando.

El servidor está al 100% aunque Analytics no muestra más usuarios reales.

Señal 01

Picos de CPU sin una subida equivalente de ventas, leads o usuarios reales.

Señal 02

Rutas caras como búsqueda, carrito, login, xmlrpc, wp-admin o endpoints de API recibiendo tráfico repetitivo.

Señal 03

El proveedor de hosting avisa de consumo excesivo o limita procesos por vecino ruidoso.

Plan WAFLY

Cómo se baja a una política operativa.

El despliegue se plantea desde el problema visible y no desde una lista genérica de módulos. Primero se identifican rutas, señales y excepciones; después se aplican controles medibles en el borde.

  • /wp-login.php repetido
  • Búsquedas internas masivas
  • Crawlers no verificados
  • Picos de 5xx
  • PHP-FPM saturado
  1. Paso 1

    Separar tráfico humano, buscadores legítimos y automatización agresiva con señales de comportamiento, reputación y ruta.

  2. Paso 2

    Aplicar rate limits por endpoint sensible para que una petición cara no se convierta en miles de procesos PHP.

  3. Paso 3

    Cachear respuestas públicas cuando procede y mantener el origen fuera de la primera línea de presión.

  4. Paso 4

    Entregar eventos por IP, ASN, país, user-agent y ruta para que el equipo vea qué estaba consumiendo recursos.

Resultado esperado

Qué debería notar tu equipo.

  • Menos peticiones dinámicas llegando al origen.
  • Mayor estabilidad en paneles, checkout y área privada.
  • Evidencia clara para ajustar reglas sin bloquear tráfico útil.
Para quién encaja

Hosting, WordPress, PrestaShop, SaaS y webs con origen saturado

Reduce consumo de CPU, PHP-FPM, base de datos y recursos de hosting causado por bots, crawlers agresivos y automatización abusiva.

Dudas habituales

Preguntas frecuentes: CPU por bots

¿Puede distinguir bots buenos de bots abusivos?

Sí. La política puede permitir buscadores legítimos y bloquear o limitar automatización que se comporta de forma agresiva, no verificada o demasiado costosa para el origen.

¿Tengo que cambiar de hosting?

No necesariamente. El primer paso es reducir el tráfico inútil que llega al servidor. Si el origen sigue corto después de filtrar, entonces la decisión de infraestructura se toma con datos más limpios.

Aplicarlo a tu dominio

Cuéntanos qué está pasando y te proponemos una política concreta.

Revisamos señales visibles, rutas críticas y tráfico actual para decirte qué bloquear, limitar, cachear o investigar primero.