Tú o tus visitantes pueden haber visto este mensaje al entrar en una web alojada con nosotros:
"To help us keep this website secure, please wait while we verify you're not a robot! It will only take a few seconds..." (para ayudarnos a mantener este sitio seguro, espera mientras verificamos que no eres un robot; solo tardará unos segundos)
Este mensaje significa que tu solicitud HTTP ha sido sometida a una comprobación por nuestro sistema de protección contra bots, StackProtect. En este artículo verás qué es y cómo mantiene segura tu web.
¿Qué es StackProtect?
StackProtect es nuestro sistema de seguridad propio, diseñado para proteger tu web contra ataques maliciosos y actividad sospechosa.
Para ello muestra un CAPTCHA sencillo a las solicitudes sospechosas, de modo que se verifique que el usuario es una persona y no un bot. Cuando un visitante supera la comprobación, su dirección IP queda automáticamente en lista blanca durante 48 horas en todos los sitios de la plataforma, por lo que no volverá a pasar por StackProtect durante ese tiempo. StackProtect detecta las solicitudes de bots maliciosos y, si las encuentra, las bloquea con nuestro sistema propio de desafío al navegador.
¿Cuándo se activa StackProtect?
Ataques a contraseñas
Probablemente la forma más habitual de comprometer una web es adivinar la contraseña de acceso al gestor de contenidos, por ejemplo /wp-admin en un sitio WordPress. Normalmente el malware usa un método de prueba y error para intentar descubrir la contraseña, lo que se conoce como ataque de fuerza bruta.
También puede empezar probando variaciones de las contraseñas más comunes, lo que se conoce como ataque de diccionario.
Redes sospechosas
StackProtect también vigila las solicitudes que llegan desde direcciones IP que hemos clasificado como «sospechosas». Normalmente son IP que hemos identificado en el pasado en actividades fraudulentas o sospechosas; por ejemplo, una IP que hemos visto realizar ataques DDoS o de fuerza bruta.
Ataques DDoS
Un ataque de denegación de servicio distribuido (DDoS) es un intento malicioso de interrumpir el tráfico normal de un servidor o una red, saturándolos con una avalancha de tráfico HTTP de capa 7 procedente de muchas redes o equipos distintos.
Estas redes están formadas por ordenadores y otros dispositivos (por ejemplo, dispositivos IoT) infectados con malware que permite al atacante controlarlos. Esos dispositivos se llaman bots, y un conjunto de bots se llama botnet.
¿Qué debo hacer cuando se activa StackProtect?
Casi siempre, el aviso del CAPTCHA desaparece en uno o dos segundos, en cuanto StackProtect comprueba que no eres un bot, y podrás ver el sitio.
Si sigues viendo la verificación CAPTCHA y crees que no debería activarse para un usuario concreto, es posible que el sitio siga sufriendo una avalancha de tráfico HTTP o que tu solicitud esté marcada como sospechosa. En esos casos, abre un ticket de soporte desde el Área de clientes para que podamos explicarte por qué se está sometiendo tu solicitud a esta comprobación.
¿Por qué veo un error 401 al hacer una conexión remota a mi web?
Puede que veas un error 401 al conectarte a tu sitio desde aplicaciones de terceros, por ejemplo servicios como los rastreadores de «auditoría SEO».
Normalmente se debe a que StackProtect ha identificado que la solicitud podría ser maliciosa y la está bloqueando. Suele ocurrir cuando un bot hace muchas solicitudes a nuestra red desde la misma dirección IP.
Muchos de los rastreadores SEO y servicios similares más comunes ya están en lista blanca en StackProtect, pero si ves una respuesta 401 en tu solicitud, abre un ticket de soporte. Podremos confirmar si el 401 se debe a StackProtect y, si procede, añadir a la lista blanca la dirección IP con la que tienes el problema, o indicarte por dónde seguir si no es así.