Esta es la historia de un medio de comunicación digital emergente, independizado de una cabecera mayor, que veía caer su web una y otra vez por culpa de su propio negocio: la publicidad que lo sostiene sumado el aumento del tráfico que proviene del propio éxito del contenido editorial.
Su sitio web corre sobre WordPress, sobre una infraestructura modesta que comparte servidor de base de datos con otros sitios de tamaño similar. Una estructura pensada para un tráfico normal. El problema llegaba cuando el tráfico aumentaba y algunos picos puntuales ponían en riesgo la disponibilidad del sitio y tumbaban el servidor de origen con frecuencia.
El problema
La publicidad es la principal fuente de ingresos del medio, y también su principal causa de problemas. Cada anuncio implica llamadas a los adservers, que deciden qué publicidad mostrar y calculan después las impresiones. Esas peticiones no se pueden cachear ya que cada una llega directa al origen.
A eso se agregaban los escaneos de bots publicitarios que verifican la actividad de los anuncios y de botnets que rastrean el contenido de forma constante para alimentar modelos de inteligencia artificial. Sin un WAF ni un sistema de gestión de bots, todo ese tráfico bajaba directo al origen y lo saturaba.
Había, además, otro patrón: en las ocasiones en las que un artículo del medio llegaba a la portada de un agregador de noticias con usuarios votando sus preferidos, el sitio recibía picos de visitas masivos e inmediatos. Picos que al sitio le permiten ganar visibilidad y que los ad servers usan para rentabilizar el tráfico extra, pero que el origen del cliente no estaba preparado para soportar.
El desafío era distinguir el tráfico que aporta valor (lectores, ad servers legítimos) del que no (bots de scraping, picos que superan la capacidad del origen), y actuar sobre cada uno de forma distinta.
Despliegue de la estrategia de protección
El equipo de Transparent Edge trabajó de forma directa con el cliente durante el onboarding, ajustando cada regla a cómo funciona este medio en concreto, a su forma de servir publicidad y a los patrones de tráfico ya conocidos del sector.
El primer paso fue reducir la dependencia del origen
Se colocó la CDN por delante del origen y se instaló el plugin de WordPress de Transparent Edge, que invalida la caché de forma automática, sirve contenido nuevo solo cuando puede confirmar que el anterior quedó invalidado, precalienta la caché de las páginas y aplica un purgado suave en lugar de vaciar todo de golpe.
Sobre esa base se construyó el resto de la estrategia
- Caché por dispositivo: cabeceras
Varyconfiguradas por tipo de dispositivo (móvil, escritorio, tablet) en lugar de poruser-agent, para evitar que la caché se fragmente en decenas de variantes según el modelo de móvil o el sistema operativo. - Detección de anomalías con reacción automática: implementamos herramientas para monitorizar patrones de comportamiento y las IP que muestran un comportamiento sospechoso se llevan a una lista negra sin que nadie tenga que intervenir de forma manual.
- Políticas de caché diferenciadas por tipo de contenido: login, panel de administración y sitemap nunca se cachean. El error 404, en cambio, sí.
- Protección de los subdominios estáticos: las URL que sirven imágenes se protegen de solicitudes de HTML, que mayormente son intentos de ataque disfrazados, y se bloquean.
- Sanitización de de query strings: eliminando los parámetros que no forman parte del modelo de negocio del sitio y que fragmentan la caché.
El despliegue incluyó una capa de control adicional ajustada a la casuística
- Bot Management con un umbral de puntuación agresivo y todas las señales de detección activas, incluidas las que frenan a bots de inteligencia artificial, más bloqueo de los scrapers de botnets ya identificados.
- Lista blanca para las IP propias del cliente, que evita fricciones con su propio tráfico de confianza.
- Anti-DDoS activo de forma permanente con Under Attack Mode que se activa de forma automática cuando el tráfico supera ciertos umbrales y llega de regiones que puedan suponer un riesgo o no representan negocio.
- Límite de peticiones en rutas sensibles y en peticiones POST con penalización temporal para las IP que superen una cierta cantidad.
La solución de Transparent Edge en acción
Un lector real no nota ninguna de estas medidas. Entra al sitio, ve el contenido y, si lo hace desde un móvil, recibe la versión cacheada compatible sin que su modelo concreto de teléfono genere una copia extra en caché. Un ad server de confianza hace su llamada y la recibe sin fricción.
Un bot que rastrea el sitio para entrenar un modelo de IA, en cambio, se encuentra con un JS Challenge que no puede resolver, o directamente con un bloqueo en el borde de la red si ya está identificado como parte de una botnet conocida.
El día que un artículo llega a la portada de un agregador de noticias, el sistema no espera a que alguien active manualmente una defensa. La penalización por tiempo entra sola, limita el impacto en el origen y deja pasar la parte del tráfico que el servidor sí puede atender.
Nuestras acciones producen resultados
El origen del cliente dejó de recibir el tráfico que no le correspondía. Las medidas implementadas redujeron el tráfico total hasta un 46% y bajaron un 62% las peticiones que llegaban al origen. El scraping de botnets se bloquea en el borde antes de generar coste. Las visitas reales de lectores siguen sin obstáculos, mientras el resto del tráfico se filtra según su comportamiento. Menos peticiones al origen también significa menos carga sobre el backend y tiempos de respuesta más rápidos.
Los picos de tráfico, que antes hacían caer el sitio web, ahora se gestionan de forma automática, sin depender de que un analista detecte el problema a tiempo y sin dejar a nadie sin dormir. El medio mantiene su disponibilidad, incluso en los momentos de mayor exposición, que son también los de mayor valor para su negocio publicitario, y en los que cumple con su propósito: contar lo que pasa y dar voz a quienes merecen ser escuchados.
Sonia Arévalo es Product Marketing Manager en Transparent Edge.
Cómo acabó una Analista de Sistemas estudiando Tecnología de los Alimentos es complicado de explicar. Si le añades que luego decidió dedicarse al Marketing Digital, ya es un enigma completo que esta chica haga tantas cosas bien. Más argentina que el asado, Sonia mantiene nuestra web y redes sociales traduciendo el
élficolenguaje técnico a algo asimilable para la gente normal. “Exselente” es su interjección favorita, que hace juego con su trabajo.


