Dev&Ops - EP067 - Cómo proteger tus aplicaciones del tráfico y los bots de Inteligencia Artificial
カートのアイテムが多すぎます
カートに追加できませんでした。
ウィッシュリストに追加できませんでした。
ほしい物リストの削除に失敗しました。
ポッドキャストのフォローに失敗しました
ポッドキャストのフォロー解除に失敗しました
-
ナレーター:
-
著者:
Los bots y crawlers impulsados por Inteligencia Artificial pueden generar cientos o miles de solicitudes en pocos minutos, aumentar los costos de infraestructura y afectar la disponibilidad de una aplicación.
En este episodio, Douglas explica por qué este tráfico ya debe considerarse parte normal de cualquier arquitectura web y comparte dos consejos principales: optimizar la aplicación y protegerla desde el Edge mediante servicios como Cloudflare, Akamai, AWS CloudFront o Azure Front Door.
También analiza cómo combinar el Bot Score con patrones de navegación, reglas de WAF, rate limiting y Managed Challenges para bloquear agentes malintencionados sin impedir el acceso de usuarios reales o bots que pueden beneficiar el posicionamiento y la indexación del sitio.
🔍 En este episodio aprenderás:
- Por qué el tráfico generado por bots de IA debe esperarse desde el diseño de una aplicación
- Cómo los agentes de IA pueden adaptar sus ataques y replicar comportamientos humanos
- Por qué la optimización de memoria, caché, queries y recursos es la primera defensa
- Por qué el Edge es el mejor lugar para detener tráfico antes de que llegue a los servidores
- Cómo detectar solicitudes que buscan evitar el caché o sobrecargar la base de datos
- Cómo combinar Bot Score y patrones de navegación para reducir falsos positivos
- Cómo controlar bots permitidos mediante listas de confianza y rate limiting
📑 Capítulos:
(00:00) El reto del tráfico generado por bots
(00:43) Introducción a Dev&Ops Podcast
(02:33) Cómo proteger aplicaciones de bots de Inteligencia Artificial
(04:15) Por qué los crawlers escanean sitios y aplicaciones
(06:20) Ataques de IA que se adaptan automáticamente
(08:18) Dos consejos para preparar tu aplicación
(10:57) Primer consejo: optimizar la aplicación
(12:45) Caché, memoria, queries e infraestructura
(14:55) Segundo consejo: proteger desde el Edge
(17:48) Cómo bloquear tráfico malintencionado
(19:32) Ataques que buscan evitar el caché
(21:08) Managed Challenges y validación de usuarios
(23:18) La estrategia de Bot Score y patrones de tráfico
(25:36) Cómo identificar navegación sospechosa
(27:28) Bots que utilizan navegadores reales
(29:51) Cuándo aplicar un challenge o bloquear
(31:17) Bots permitidos, listas de confianza y rate limiting
(32:13) Pruebas, excepciones y un caso de implementación
(33:41) Cómo permitir tráfico bueno bajo tus propias reglas
(34:58) Conclusiones y cierre del episodio