La monitorización segura de uptime avisa cuando tu WordPress deja de responder, pero debe comprobarse desde fuera de tu servidor y proteger las alertas con MFA y permisos limitados.
✉
¿Quieres más información? Escríbenos y te orientamos
Monitorización externa para detectar caídas y complementar los controles internos
Un plugin de WordPress puede ayudarte a vigilar tareas internas, errores de copias de seguridad o cambios en archivos, pero depende del mismo PHP, base de datos, cron y red de tu hosting . Si el servidor, el DNS o la conexión fallan, no podrá confirmar la caída ni enviar avisos de forma fiable.
Por eso, la base más segura —especialmente para principiantes— es un servicio de monitorización HTTP o HTTPS externo, como UptimeRobot o StatusCake. Al comprobar tu web desde servidores ajenos a tu hosting, puede detectar caídas de servidor, red, DNS o alojamiento que un plugin instalado dentro de WordPress no ve por sí solo. El plugin puede añadirse como complemento para vigilar problemas internos, pero no debe ser tu única alerta de disponibilidad.
Opción Origen Detecta hosting caído Intervalo habitual Mejor uso
Plugin WordPress Tu propio hosting No, no de forma fiable Depende del cron Errores internos
UptimeRobot o StatusCake Servidor externo Sí Entre 5 y 10 min en planes básicos Caídas de disponibilidad, hosting, DNS y red
Para una web nueva, configura una comprobación externa cada 5 minutos. Un intervalo de 1 minuto está justificado cuando cada minuto sin web supone pérdidas de ventas o el incumplimiento de un SLA, es decir, un compromiso de disponibilidad acordado con un proveedor o cliente.
Configuración mínima segura: un monitor externo cada 5 minutos, confirmación del fallo desde dos ubicaciones independientes cuando el proveedor lo permita y alertas en una cuenta de correo distinta de tu dominio.
✉
¿Quieres más información? Escríbenos y te orientamos
Cinco controles detectan caídas parciales
Una web WordPress con contactos, reservas o ventas debería vigilar cinco áreas: portada, URL crítica, HTTPS, DNS y una dependencia externa.
La URL crítica depende de tu web
Un blog debería vigilar la portada y la página de contacto. Un negocio que recibe solicitudes debe comprobar el formulario o la página de reserva. Una tienda WooCommerce necesita añadir carrito, acceso y checkout a sus controles, aunque sea mediante una prueba sin pago real.
Esto se llama monitorización sintética : un navegador automatizado reproduce una acción concreta, como abrir una ficha, iniciar sesión o llegar al checkout. Es más completa que mirar una URL, pero también suele requerir más tiempo y planes de pago.
La práctica demuestra que los conflictos de caché, redirecciones y plugins de pago rompen antes el recorrido del cliente que la home. Si solo se mira la portada, se confunde una web visible con una web operativa.
SSL, DNS y API también cuentan
El certificado SSL/TLS cifra los datos entre el navegador y tu web. Cuando caduca, el navegador muestra avisos de seguridad y muchos visitantes abandonan antes de ver el contenido. Programa alertas entre 7 y 30 días antes del vencimiento, aunque uses un certificado gratuito de Let's Encrypt.
El DNS funciona como la agenda de Internet: traduce tu dominio a la dirección del servidor. Vigilar su resolución ayuda a detectar cambios erróneos, dominios vencidos o incidencias entre tu proveedor de DNS y el hosting. Si usas Cloudflare, revisa también que sus reglas no bloqueen al monitor externo.
Qué revisa una vigilancia útil
1. Portada HTTP 200 y respuesta
2. Acción clave Contacto o checkout
3. HTTPS Certificado vigente
4. DNS Dominio resuelve
5. Dependencia API o correo
Configura alertas que no se ignoren
Una alerta fiable debe confirmarse desde dos ubicaciones antes de despertar a alguien y debe llegar por un canal ajeno al dominio afectado.
MFA y permisos mínimos protegen avisos
Activa la autenticación de dos factores, también llamada MFA, en la cuenta del proveedor. Es como necesitar una segunda llave temporal además de la contraseña. No compartas el usuario principal con diseñador, agencia o empleado.
Da a cada persona el permiso mínimo necesario. Quien solo recibe alertas no necesita cambiar facturación, borrar monitores o crear integraciones. Revoca tokens de API y webhooks cuando retires una automatización o termine una colaboración.
Envía alertas al móvil, a un correo de Gmail, Outlook o Proton distinto del dominio vigilado, o a una aplicación de mensajería. En España, los SMS pueden servir como respaldo, pero su coste por mensaje suele ser mayor que una alerta de aplicación y conviene reservarlos para caídas confirmadas.
Un runbook evita decisiones a ciegas
Un runbook es una lista corta de acciones para una incidencia. Guarda el enlace del panel de hosting, contacto de soporte, acceso a DNS, ubicación de copias de seguridad y la persona responsable. Es como dejar las instrucciones junto al cuadro eléctrico antes de que salten los plomos.
Cuando salte una alerta, confirma desde móvil y otra red, revisa la página de estado del hosting y mira los cambios recientes en WordPress. Si sospechas un ataque, activa el modo mantenimiento solo si puedes informar fuera de la web, conserva registros y no borres pruebas antes de hablar con soporte.
🛒
Producto recomendado
Un disco duro externo no detecta una caída, pero permite restaurar una copia local si el incidente daña archivos o la base de datos. Es un respaldo sencillo para no depender solo del hosting.
Guarda copias de WordPress fuera del servidor que puede fallar
Permite conservar archivos y exportaciones de base de datos sin conexión
Da una alternativa rápida antes de restaurar tras un ataque o borrado accidental
Ver en Amazon →
No necesitas una arquitectura híbrida completa si tu web no tiene usuarios, contactos ni ventas y una caída de varias horas no te afecta. Aun así, conserva un monitor externo gratuito y una alerta de vencimiento SSL: son dos controles simples que detectan problemas evitables.
Si vas a montar esta protección hoy, revisa también cómo crear copias de seguridad de WordPress antes de confiar en cualquier recuperación.
Antes de contratar un servicio, revisa cómo protege tanto la cuenta como los datos de monitorización. Busca MFA obligatorio o configurable, RBAC para separar permisos de administración, lectura y recepción de alertas, y un registro de actividad que permita saber quién modificó un monitor o una integración. Las claves de API, tokens y secretos de webhooks deben guardarse fuera del código y rotarse al cambiar de proveedor, empleado o agencia.
Verifica también que el panel y los webhooks usen HTTPS, limita los destinos autorizados y evita incluir contraseñas, datos personales o detalles sensibles de infraestructura en las alertas por correo. Así, una herramienta creada para detectar una caída no se convierte en una fuente adicional de exposición.
✉
¿Quieres más información? Escríbenos y te orientamos
Preguntas frecuentes
¿Qué es la monitorización de uptime?
La monitorización de uptime comprueba desde fuera si una web responde y registra sus periodos activos e inactivos. Una configuración fiable revisa HTTP o HTTPS cada 5 minutos y confirma fallos antes de alertar.
¿Un plugin de WordPress puede avisar si cae el hosting?
Un plugin no puede avisar de forma fiable si el hosting completo queda inaccesible. Depende del mismo servidor, de WordPress y de la base de datos que pueden estar caídos.
¿Cada cuánto debo comprobar mi página web?
Una web pequeña suele necesitar una comprobación externa cada 5 minutos. Baja a entre 1 y 2 minutos si vendes online, gestionas reservas o tienes un SLA exigente.
¿Qué hago si WordPress cae por un ataque?
Confirma la caída desde otra red, abre una incidencia con el hosting y conserva registros antes de borrar nada. Restaura una copia limpia solo después de identificar si el acceso, un plugin o un archivo alterado causó el incidente.
Lo esencial:
Un monitor externo es la base porque sigue funcionando cuando WordPress o el hosting han caído.
Vigila portada, acción crítica, HTTPS, DNS y dependencias para detectar fallos parciales.
Confirma la incidencia desde dos ubicaciones y alerta fuera de tu propio dominio.
Protege la cuenta de alertas con MFA, permisos mínimos y revocación de tokens antiguos.
Fuentes de interés
Otros artículos que pueden complementar lo que acabas de leer: