Ataques Diccionario

Escaneo 404

Definición

El escaneo 404 es el sondeo automatizado de URLs inexistentes para encontrar restos, copias de seguridad y rutas vulnerables conocidas.

También se llama: 404 scanning, 404 hammering, 404 probe, martilleo 404

Última actualización

Por qué importa en WordPress

Los bots no solo golpean la portada. Piden miles de rutas que nunca existieron: carpetas viejas de plugins, copias de .env, wp-config.php.bak, URLs de exploits conocidas. Cada fallo es un 404 que igual cuesta trabajo de PHP o del servidor. En hosting barato, ese ruido se nota como sitios lentos y facturas más altas.

Cómo se ve en la práctica

  • Registros de acceso llenos de 404 para nombres PHP aleatorios
  • Picos justo después de que un CVE popular salga en las noticias
  • Paneles de hosting avisando de tráfico de bots o límites de recursos
  • Escáneres buscando zips de backup olvidados en la raíz web

Qué hacer

  1. No dejes zips de backup, dumps .sql ni copias de wp-config en directorios públicos.
  2. Bloquea o reta los patrones de sondeo más ruidosos en el firewall o en el borde del hosting.
  3. Mantén los plugins actualizados para que los exploits de “ruta conocida” fallen aunque los sondeen.
  4. Mira si las tormentas de 404 esconden una intrusión exitosa más silenciosa en otro sitio.

En WP Security Ninja

404 Guard ayuda a cortar escáneres que martillean URLs inexistentes. El firewall en la nube puede bloquear IPs malas conocidas y peticiones con forma de exploit antes de que consuman workers. Contexto más amplio: por qué los 404 disparan la factura de hosting (EN).

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image