Escaneo 404
Definición
El escaneo 404 es el sondeo automatizado de URLs inexistentes para encontrar restos, copias de seguridad y rutas vulnerables conocidas.
También se llama: 404 scanning, 404 hammering, 404 probe, martilleo 404
Última actualización
Por qué importa en WordPress
Los bots no solo golpean la portada. Piden miles de rutas que nunca existieron: carpetas viejas de plugins, copias de .env, wp-config.php.bak, URLs de exploits conocidas. Cada fallo es un 404 que igual cuesta trabajo de PHP o del servidor. En hosting barato, ese ruido se nota como sitios lentos y facturas más altas.
Cómo se ve en la práctica
- Registros de acceso llenos de 404 para nombres PHP aleatorios
- Picos justo después de que un CVE popular salga en las noticias
- Paneles de hosting avisando de tráfico de bots o límites de recursos
- Escáneres buscando zips de backup olvidados en la raíz web
Qué hacer
- No dejes zips de backup, dumps
.sqlni copias dewp-configen directorios públicos. - Bloquea o reta los patrones de sondeo más ruidosos en el firewall o en el borde del hosting.
- Mantén los plugins actualizados para que los exploits de “ruta conocida” fallen aunque los sondeen.
- Mira si las tormentas de 404 esconden una intrusión exitosa más silenciosa en otro sitio.
En WP Security Ninja
404 Guard ayuda a cortar escáneres que martillean URLs inexistentes. El firewall en la nube puede bloquear IPs malas conocidas y peticiones con forma de exploit antes de que consuman workers. Contexto más amplio: por qué los 404 disparan la factura de hosting (EN).
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- DDoS Un ataque DDoS inunda un sitio o su infraestructura con tráfico para que los visitantes legítimos no puedan pasar.
- WAF de WordPress Un WAF filtra el tráfico HTTP para bloquear ataques web habituales antes de que lleguen a WordPress.
- Limitación de ritmo La limitación de ritmo pone tope a cuántas veces puede ocurrir una acción desde una IP o cuenta, y así frena el abuso automatizado.
- Vulnerabilidad Una vulnerabilidad es una debilidad en el software que los atacantes pueden abusar para romper confidencialidad, integridad o disponibilidad.