Detección de bots sin JavaScript: lo que midió mi blog

Un desarrollador explica cómo afinó un clasificador de tráfico en su Cloudflare Worker para distinguir bots de lectores reales sin recurrir a JavaScript en el cliente. En dos días completos, las reglas de red y cabeceras HTTP reclasificaron 277 de 372 peticiones con User-Agent de navegador (74,5%) f

La SEC bloquea el tráfico de bots no declarados en su sitio web

La Comisión de Bolsa y Valores de Estados Unidos (SEC) está limitando las solicitudes que llegan a SEC.gov desde herramientas automatizadas no declaradas. El organismo justifica la medida en la necesidad de garantizar un acceso equitativo a todos los usuarios y proteger el rendimiento del servicio p

Análisis de las cabeceras HTTP que envía Chrome en una petición moderna

Un desarrollador montó un servidor HTTP trivial con netcat y capturó las cabeceras que envía Google Chrome al cargar una página. El resultado muestra una petición HTTP/1.1 GET con más de una docena de cabeceras, muchas de ellas pensadas para mejorar la privacidad y la seguridad. Entre las más releva

Qué datos comparte tu navegador sin preguntarte

MySysInfo es una herramienta web que muestra, en una sola página, todos los datos que cualquier sitio puede obtener del visitante sin necesidad de pedir permisos: la dirección IP, una estimación de ciudad y coordenadas geográficas basada en esa IP, la zona horaria configurada, el sistema operativo,

Verificación de navegadores: técnicas pasivas de fingerprinting

La página 'Browser Verification' es una referencia técnica que describe métodos pasivos para identificar navegadores web sin depender únicamente del campo HTTP User-Agent, fácilmente falsificable. El autor defiende que, aunque el User-Agent resulta poco fiable para distinguir navegadores genuinos de

ScienceDirect: Error al acceder a contenido, ¿qué pasó?

El mensaje de error "There was a problem providing the content you requested" que recibiste indica un problema técnico al intentar acceder a contenido en ScienceDirect, una plataforma de publicaciones científicas de Elsevier. Aunque el mensaje en sí mismo es genérico, la información adjunta (el 'Ref

IA: ¿confianza justificada o riesgo de explotación?

Un artículo de mnot.net cuestiona la confianza ciega que los usuarios depositan en los dispositivos y servicios conectados a Internet, advirtiendo sobre una brecha entre la promesa de tecnología útil y la realidad de la explotación de datos. El autor, Mark Nottingham, señala que la asunción de que l

Error en ScienceDirect: ¿qué significa y por qué ocurre?

El mensaje de error "There was a problem providing the content you requested" que has recibido de ScienceDirect, aunque frustrante, es un indicador técnico de un problema interno en su infraestructura. No se trata de un error que puedas solucionar directamente como usuario final, sino de una señal p

Sitios web usan verificación contra bots: ¿qué significa?

La página que has visto, con el mensaje "This website uses a security service to protect against malicious bots. This page is displayed while the website verifies you are not a bot.", es el resultado de un proceso de verificación de seguridad diseñado para distinguir entre usuarios legítimos y bots

Actualización oculta: LLMs pierden User-Agent

Una actualización reciente del código en el repositorio 'opencode' ha eliminado silenciosamente el encabezado 'User-Agent' para los principales proveedores de modelos de lenguaje grandes (LLM), incluyendo OpenAI, Google, Azure y OpenRouter. El cambio, implementado el 19 de marzo de 2026, se realizó