Seguridad y SSL
Evitar que otras webs incrusten tus archivos: protección hotlink
La protección de enlace directo (hotlink) limita que otras webs incrusten imágenes u otros archivos alojados en tu cuenta y consuman su transferencia. Se configura en cPanel > Seguridad > Protección de enlace directo cuando la herramienta está disponible.
Configurar el alcance
- Guarda la configuración anterior y activa la protección.
- Añade las URLs autorizadas, incluidos tus dominios y variantes que utilicen esos archivos.
- Indica solo las extensiones que necesitas proteger, como imágenes. No amplíes el bloqueo a todos los recursos sin comprobar sus usos.
- Decide si permites peticiones directas: esta opción permite solicitar el archivo por su URL sin venir de una página autorizada.
- Si configuras un destino de redirección, evita que sea otro recurso protegido que vuelva a activar la misma regla.
- Guarda y prueba páginas, feeds, CDN, correos e integraciones que incrusten esos archivos.
Prueba también una incrustación desde un origen no autorizado y la URL directa. cPanel documenta estas opciones.
Lo que no protege
La decisión suele basarse en la cabecera Referer, que puede faltar o manipularse. No es autenticación, no protege documentos confidenciales y no impide que alguien descargue y publique una copia en otro servidor. Para contenido privado utiliza permisos y controles de acceso reales.
Si desaparecen imágenes legítimas, revisa las variantes del dominio, el referer y las políticas de privacidad de quien las solicita. No concluyas que un referer vacío es un ataque.
Desactivar o modificar
Guarda primero la lista de URLs autorizadas: cPanel indica que puede eliminarse al desactivar la protección. Revierte el cambio y comprueba la carga de los recursos afectados antes de preparar una regla más limitada.
También te puede ayudar
- ModSecurity: investigar bloqueos y falsos positivos Explica cómo el WAF bloquea peticiones mediante reglas, cómo investigar un falso positivo y por qué...
- Imunify360: consultar detecciones y entender sus límites Describe las capas de Imunify360 para bloquear ataques y malware, las acciones disponibles en cPanel...
- Mostrar un aviso temporal sustituyendo el fichero index Explica cómo mostrar una página temporal guardando el index original y advierte de que este método n...
- Restringir funciones de PHP sin romper la aplicación Indica dónde restringir funciones sensibles de PHP desde cPanel, aporta una lista de referencia y re...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.