Seguridad y SSL

Evitar que otras webs incrusten tus archivos: protección hotlink

Revisado el 2 min de lectura seguridad web hotlink cpanel

La protección de enlace directo (hotlink) limita que otras webs incrusten imágenes u otros archivos alojados en tu cuenta y consuman su transferencia. Se configura en cPanel > Seguridad > Protección de enlace directo cuando la herramienta está disponible.

Configurar el alcance

  1. Guarda la configuración anterior y activa la protección.
  2. Añade las URLs autorizadas, incluidos tus dominios y variantes que utilicen esos archivos.
  3. Indica solo las extensiones que necesitas proteger, como imágenes. No amplíes el bloqueo a todos los recursos sin comprobar sus usos.
  4. Decide si permites peticiones directas: esta opción permite solicitar el archivo por su URL sin venir de una página autorizada.
  5. Si configuras un destino de redirección, evita que sea otro recurso protegido que vuelva a activar la misma regla.
  6. Guarda y prueba páginas, feeds, CDN, correos e integraciones que incrusten esos archivos.

Prueba también una incrustación desde un origen no autorizado y la URL directa. cPanel documenta estas opciones.

Lo que no protege

La decisión suele basarse en la cabecera Referer, que puede faltar o manipularse. No es autenticación, no protege documentos confidenciales y no impide que alguien descargue y publique una copia en otro servidor. Para contenido privado utiliza permisos y controles de acceso reales.

Si desaparecen imágenes legítimas, revisa las variantes del dominio, el referer y las políticas de privacidad de quien las solicita. No concluyas que un referer vacío es un ataque.

Desactivar o modificar

Guarda primero la lista de URLs autorizadas: cPanel indica que puede eliminarse al desactivar la protección. Revierte el cambio y comprueba la carga de los recursos afectados antes de preparar una regla más limitada.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.