Rendimiento · 6 min de lectura
Servidor lento por bots: cómo reducir carga antes de ampliar hosting
Antes de contratar más CPU o memoria, revisa si bots, scraping y ataques de aplicación están consumiendo tu origen.
Publicado el 4 de julio de 2026 · Equipo de seguridad de WAFLY
Cuando una web va lenta, la respuesta habitual es subir de plan de hosting. A veces toca hacerlo, pero muchas lentitudes vienen de tráfico que nunca debió llegar al servidor.
Cómo identificar carga artificial
Revisa logs por IP, ASN, user-agent, ruta y método. Si ves muchas peticiones a búsqueda, login, endpoints Ajax, XML-RPC, feeds o fichas antiguas, puede haber automatización consumiendo recursos. Los picos de CPU sin aumento proporcional de ventas o leads también son una pista.
Por qué escalar no arregla el problema
Más CPU absorbe el síntoma durante un tiempo, pero no cambia la economía del ataque. Si el bot puede generar coste barato para ti, volverá a llenar la capacidad disponible.
Descargar el origen con WAFLY
WAFLY combina caché de borde, filtrado WAF, mitigación de bots y protección del origen. Las páginas públicas se sirven desde la red cuando corresponde, y el tráfico sospechoso se bloquea o limita antes de tocar aplicación y base de datos.
- Activa caché para contenido público.
- Excluye sesiones, carrito, checkout y paneles.
- Aplica rate limits a rutas caras.
- Bloquea bots con señales de riesgo alto.
- Mide TTFB y peticiones al origen.
La mejor ampliación de hosting es la petición que no llega al hosting.