Category: Seguridad

1 entrada encontrada

Cloudflare vuelve a innovar: autenticación criptográfica para bots (el fin de los user-agents falsos)

7 min lectura

El problema que todos conocemos (pero fingimos que no existe)

Como persona que gestiona infraestructuras web desde hace décadas, he visto demasiados bots fingiendo ser lo que no son. User-Agent: “Mozilla/5.0 (Windows NT 10.0; Win64; x64)” cuando en realidad es un scraper chino aspirando tu contenido a las 3 de la mañana.

Los métodos tradicionales para identificar bots legítimos han sido, seamos honestos, patéticos:

  • Rangos de IP: Que cambian, se comparten, o se spoofean
  • Headers User-Agent: Que cualquiera puede falsificar en una línea de código
  • Reverse DNS: Que funciona hasta que no funciona

Hoy Cloudflare anunció que está integrando HTTP Message Signatures directamente en su programa Verified Bots. Y después de leer los detalles técnicos, tengo que admitir algo: esto puede cambiar las reglas del juego definitivamente.