🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar la protección hotlink en cPanel para evitar robo de ancho de banda

Actualizado el 1 de marzo de 2026

¿Qué es el hotlink y por qué debería preocuparte?

Imagina que tienes una tienda física y alguien coloca un cartel en la calle que dice "entra aquí para ver mis productos", pero cuando la gente llega, está viendo tus productos y pagando la luz, el agua y el alquiler de tu local. Pues eso es exactamente lo que ocurre con el hotlink.

El hotlink (o enlaces calientes) ocurre cuando otro sitio web inserta directamente las imágenes, vídeos o archivos que están alojados en tu servidor, sin tu permiso. Cada vez que un visitante de ese sitio ve esas imágenes, tu servidor envía los datos, consumiendo tu ancho de banda y tus recursos del hosting.

El resultado es que tú pagas la factura del servidor por el tráfico que genera el sitio de otra persona. Además, ralentiza tu propio sitio web, ya que tu servidor trabaja más de lo necesario. En casos extremos, puede incluso provocar que tu hosting te cobre más o que suspendan tu cuenta por uso excesivo de recursos.

La buena noticia es que activar la protección hotlink en cPanel es un proceso sencillo que puedes hacer en menos de cinco minutos, sin necesidad de conocimientos técnicos avanzados. En este artículo te explicaré paso a paso cómo hacerlo, qué opciones elegir y algunos consejos extra para blindar tu sitio.


¿Cómo funciona la protección hotlink en cPanel?

Antes de entrar en materia, es útil que entiendas qué hace exactamente esta función.

Cuando activas la protección hotlink en cPanel, lo que estás haciendo es crear una regla en el servidor (concretamente en el archivo .htaccess) que verifica de qué página web proviene cada solicitud de descarga de un archivo.

Si la solicitud viene de tu propio dominio (o de los dominios que tú autorices), el servidor muestra el archivo con normalidad. Si la solicitud viene de otro sitio web, el servidor responde con un mensaje de error o redirige a una imagen alternativa (por ejemplo, un aviso de "imagen protegida").

En resumen: evitas el robo de ancho de banda y proteges tus recursos. Es una medida de seguridad cPanel que todo administrador de sitios web debería activar.


Requisitos previos antes de activar la protección

Asegúrate de tener lo siguiente:

  • Acceso a cPanel: normalmente se accede a través de tudominio.com/cpanel o con la URL que te proporcionó tu proveedor de hosting.
  • Credenciales de administrador: usuario y contraseña de cPanel.
  • Lista de dominios autorizados: piensa en qué dominios deberían poder usar tus imágenes (por ejemplo, tus subdominios, dominios adicionales que tengas o sitios de socios).
  • Una imagen alternativa (opcional): puedes preparar un archivo de imagen pequeño (por ejemplo, un PNG con el texto "Imagen protegida") que se mostrará en lugar de tus archivos cuando alguien intente hacer hotlink.

[INFO] Si tu hosting utiliza el panel Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Las opciones de protección hotlink pueden variar ligeramente, pero el principio es el mismo.


Paso a paso: Cómo activar la protección hotlink en cPanel

Paso 1: Accede a tu panel de control

Abre tu navegador y escribe la dirección de acceso a cPanel. Normalmente es:

https://tudominio.com/cpanel

Introduce tu usuario y contraseña. Si no sabes cuáles son, contacta con tu proveedor de hosting o revisa los correos de bienvenida que recibiste al contratar el servicio.

Paso 2: Busca la sección de "Seguridad"

Una vez dentro de cPanel, verás un panel con diferentes iconos y secciones. Busca la sección llamada "Seguridad" o "Security" (si tienes cPanel en inglés). Dentro de esa sección, encontrarás la herramienta "Protección Hotlink" o "Hotlink Protection".

Si no la encuentras a simple vista, puedes usar la barra de búsqueda que tiene cPanel en la parte superior derecha. Escribe "hotlink" y te aparecerá directamente.

Paso 3: Configura la protección hotlink

Al hacer clic en "Protección Hotlink", se abrirá una página con un formulario. Normalmente verás algo como esto:

  • URLs permitidas: un campo donde debes escribir los dominios que pueden usar tus archivos.
  • Extensiones a proteger: una lista de extensiones de archivo (como .jpg, .png, .gif, .zip, etc.) que quieres proteger.
  • Redirigir a: un campo opcional para poner la URL de la imagen o página a la que se redirigirá a los infractores.
  • Permitir solicitudes directas: una casilla que suele estar marcada por defecto. Esto permite que los usuarios accedan directamente a tus archivos escribiendo la URL en el navegador (por ejemplo, si comparten un enlace directo a una imagen).

Paso 4: Configura las URLs permitidas

En el campo de "URLs permitidas", asegúrate de incluir:

  1. Tu dominio principal (por ejemplo: tudominio.com).
  2. Todos los subdominios que quieras que usen las imágenes (por ejemplo: blog.tudominio.com, tienda.tudominio.com).
  3. Cualquier dominio adicional que tengas alojado en el mismo servidor y que quieras que comparta los archivos.

[TIP] No olvides escribir los dominios sin "https://" ni "www". Es decir, escribe tudominio.com en lugar de https://www.tudominio.com. cPanel normalmente lo completa automáticamente, pero es bueno que lo sepas por si tienes que editar la lista manualmente más adelante.

Paso 5: Elige las extensiones a proteger

En el campo de extensiones, cPanel suele incluir por defecto las más comunes: .jpg, .jpeg, .png, .gif, .bmp, .webp, .svg, .mp3, .mp4, .zip, .pdf, entre otras.

Puedes añadir más extensiones si lo necesitas, separándolas con espacios. Por ejemplo, si quieres proteger archivos de fuentes (.woff, .woff2) o documentos .docx, añádelos a la lista.

[INFO] Ten cuidado de no proteger extensiones que usas para tu propio sitio web de forma esencial, como .css o .js, ya que podrías bloquear la carga de estilos o funcionalidades de tu propia página. Si no estás seguro, déjalo tal como viene por defecto.

Paso 6: Configura la redirección (opcional pero recomendado)

En el campo "Redirigir a", puedes poner la URL de una imagen o página que se mostrará cuando alguien intente hacer hotlink. Por ejemplo:

https://tudominio.com/imagen-protegida.png

O puedes redirigir a una página de error personalizada. Si dejas este campo vacío, el servidor mostrará un error genérico (normalmente un "403 Forbidden").

[TIP] Te recomiendo crear una imagen pequeña (por ejemplo, de 300x300 píxeles) con un mensaje como "Contenido protegido" y subirla a tu sitio web. Así, cuando alguien intente robarte el ancho de banda, verá ese aviso en lugar de un error feo.

Paso 7: Guarda los cambios

Una vez hayas configurado todo, haz clic en el botón "Activar" o "Guardar". cPanel te mostrará un mensaje de confirmación indicando que la protección se ha activado correctamente.

A partir de este momento, tu servidor bloqueará las solicitudes de archivos que provengan de sitios web no autorizados.


Cómo comprobar que la protección funciona

Después de activar la protección, es buena idea verificar que todo funciona correctamente. Puedes hacerlo de dos formas:

  1. Prueba directa: abre una ventana de incógnito en tu navegador y visita un sitio web que no esté en tu lista de permitidos. Si ese sitio tiene una imagen tuya incrustada, deberías ver el mensaje de error o la imagen alternativa.

  2. Revisa el archivo .htaccess: accede al Administrador de Archivos de cPanel, abre la carpeta public_html y busca el archivo .htaccess. Si la protección está activa, deberías ver un bloque de código con reglas de reescritura que mencionan "hotlink" o "RewriteEngine". No lo modifiques a menos que sepas lo que haces.

[WARNING] Si después de activar la protección notas que tu propio sitio web muestra imágenes rotas o no carga correctamente, es posible que hayas bloqueado accidentalmente tu propio dominio. Revisa la lista de URLs permitidas y asegúrate de que tu dominio principal esté incluido.


¿Qué pasa con Syspanel (HestiaCP)?

Como mencioné antes, si tu hosting utiliza Syspanel (el panel que antes se llamaba HestiaCP), el acceso se realiza a través del puerto 2106.

En Syspanel, la protección hotlink se gestiona de forma similar, pero puede que esté integrada en la configuración del sitio web o en el apartado de "Seguridad" del dominio. Si no encuentras la opción directamente, puedes activar la protección manualmente editando el archivo .htaccess desde el administrador de archivos.

Aquí tienes un ejemplo de código que puedes añadir a tu .htaccess para activar el anti hotlinking:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?tudominio.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?tudominio2.com [NC]
RewriteRule \.(jpg|jpeg|png|gif|webp|mp4|pdf|zip)$ - [NC,F,L]

Sustituye tudominio.com y tudominio2.com por tus dominios permitidos. Este código bloquea las solicitudes de archivos con esas extensiones si provienen de sitios que no están en la lista.

[INFO] Si usas Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.


Consejos adicionales de seguridad cPanel

La protección hotlink es solo una de las muchas medidas que puedes tomar para proteger tu sitio web. Aquí tienes otras recomendaciones:

  • Activa el cifrado SSL/TLS: asegúrate de que tu sitio tenga un certificado SSL activo. Esto protege la comunicación entre tu servidor y los visitantes.
  • Configura copias de seguridad automáticas: en cPanel, puedes programar copias de seguridad periódicas de tu sitio. Así, si algo sale mal, puedes restaurarlo rápidamente.
  • Mantén tu software actualizado: ya sea WordPress, Joomla o cualquier otro CMS, asegúrate de tener siempre la última versión y los plugins actualizados.
  • Usa contraseñas fuertes: tanto para cPanel como para tu sitio web. Evita contraseñas obvias como "123456" o "admin".
  • Revisa los registros de acceso: cPanel te permite ver los logs del servidor. Si sospechas que alguien está abusando de tus recursos, revisa los registros para identificar patrones extraños.

Preguntas frecuentes (FAQ)

¿La protección hotlink afecta a mi posicionamiento SEO?

No. La protección hotlink no tiene ningún efecto negativo en tu SEO. De hecho, puede mejorar el rendimiento de tu sitio al reducir la carga del servidor, lo que a su vez puede tener un impacto positivo en la velocidad de carga, un factor que Google tiene en cuenta.

¿Puedo desactivar la protección hotlink en el futuro?

Sí. Solo tienes que volver a la sección de "Protección Hotlink" en cPanel y hacer clic en el botón "Desactivar". Los cambios se aplican de inmediato.

¿Qué hago si mi sitio web usa imágenes de otros sitios?

Si tú mismo estás haciendo hotlink a imágenes de otros sitios, deberías dejar de hacerlo. Además de ser una mala práctica, podrías estar infringiendo derechos de autor. Lo mejor es descargar las imágenes y subirlas a tu propio servidor, o usar bancos de imágenes gratuitos.

¿La protección hotlink bloquea las descargas directas de mis archivos?

Depende de cómo la configures. Si dejas marcada la casilla "Permitir solicitudes directas", los usuarios podrán seguir accediendo a tus archivos si escriben la URL directamente en el navegador. Si la desmarcas, solo se permitirá el acceso desde tus dominios autorizados.

¿Qué pasa con los sitios que usan CDN (red de distribución de contenidos)?

Si usas un CDN como Cloudflare, es posible que necesites ajustar la configuración para que no bloquee las solicitudes legítimas. En general, la protección hotlink de cPanel funciona bien con la mayoría de CDN, pero es algo que debes tener en cuenta si experimentas problemas.


Conclusión

Activar la protección hotlink en cPanel es una de las medidas más sencillas y efectivas que puedes tomar para evitar el robo de ancho de banda y proteger los recursos de tu servidor. Con los pasos que te he explicado, podrás configurarlo en pocos minutos, incluso si no tienes experiencia técnica.

Recuerda que la seguridad cPanel no termina aquí. Combina esta medida con otras buenas prácticas, como mantener tu software actualizado, usar contraseñas seguras y realizar copias de seguridad periódicas. Así, tu sitio web estará mucho más protegido frente a abusos y ataques.

Si tienes alguna duda o tu proveedor de hosting utiliza Syspanel, no dudes en ponerte en contacto con su soporte técnico. Ellos podrán guiarte en el proceso específico para tu panel. Y recuerda: el puerto de acceso a Syspanel es el 2106.

¡Protege tu ancho de banda hoy mismo y navega tranquilo sabiendo que tu servidor trabaja solo para ti!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel