Comprobar por qué un sitio está caído
A
Un resultado “caído” puede significar muchas cosas distintas. Estas son las señales que revisa el escáner, en el orden en que se ejecutan, para que sepas qué tipo de problema tienes delante.
Página principal (uptime)
Este check visita la página principal desde fuera de tu infraestructura, en un horario. Si falla, el servidor no respondió: la versión más literal de “caído”, normalmente por hosting, servidor o DNS.
Caducidad del certificado TLS
Comprueba que el certificado TLS sea válido y no esté cerca de caducar. Si falla, el certificado ya venció o está por vencer; los navegadores bloquean o advierten certificados caducados y pueden hacer que un sitio sano parezca completamente caído.
Resolución DNS
Confirma que el dominio sigue resolviendo a la dirección correcta. Un fallo apunta a un registro DNS roto o secuestrado: el servidor puede estar sano y aun así ser inalcanzable si DNS apunta a ningún sitio o al sitio equivocado.
Redirección HTTP→HTTPS
Confirma que las peticiones HTTP simples redirigen a la versión segura. No siempre significa que el sitio esté caído, pero algunos visitantes, bots o rastreadores que pidan la URL HTTP no llegarán a la página segura que deberían ver.
Caducidad del registro del dominio
Revisa qué tan cerca está de vencer el dominio. Es una advertencia, no una caída todavía; pero un dominio caducado apaga el sitio y el correo, a menudo durante días, hasta que se restaura.
SPF
Comprueba si el dominio tiene un registro Sender Policy Framework que autoriza qué servidores pueden enviar correo en su nombre. No afecta a la carga del sitio; significa que el correo saliente del dominio tiene más probabilidad de acabar en spam.
DMARC
Comprueba si el dominio publica una política para manejar correo que falla la autenticación. Si falta, el dominio tiene menos protección contra suplantación: alguien enviando correo que parece venir de ti.
HSTS
Comprueba si el sitio indica a los navegadores que usen siempre HTTPS, incluso antes de la primera redirección. Si falta, queda una pequeña ventana en la que una petición podría bajar a HTTP en vez de ir directa a la versión segura.
Registros MX
Comprueba si el dominio tiene registros válidos para enrutar correo. Si falla, el correo entrante al dominio no puede entregarse: el sitio puede estar activo mientras el dominio es inalcanzable por email.
Registros CAA
Comprueba si el dominio limita qué autoridades certificadoras pueden emitir certificados para él. No significa que el sitio esté caído, pero falta una barrera contra certificados no autorizados emitidos sin que nadie lo note.
Cabeceras de seguridad
El escaneo busca cabeceras básicas de protección del navegador: Content-Security-Policy, X-Content-Type-Options, protección contra frames, Referrer-Policy y Permissions-Policy. Que falten no tira el sitio, pero expone más a visitantes a scripts inyectados y clickjacking, y suele desaparecer silenciosamente en migraciones de servidor.
Archivos de configuración y código expuestos
El escaneo pide archivos que nunca deberían ser públicos, como .env, .git y rutas similares, y verifica que devuelvan 404. Si falla es urgente: un .env expuesto puede filtrar credenciales de base de datos y claves API aunque el sitio parezca sano.
¿Qué check debo mirar primero cuando un sitio está caído?
Empieza por el check de la página principal: si falla, el servidor o DNS son los sospechosos inmediatos. Si pasa pero algo más parece mal, mira TLS, DNS y redirecciones después.
¿Puede un sitio pasar todos los checks y aun así tener un problema?
Sí. Estos checks confirman alcance y configuración, no errores de aplicación. Un sitio puede pasar todos los checks externos y aun así tener una función rota o un deploy malo.
¿Los checks relacionados con correo (SPF, DMARC, MX, CAA) afectan al uptime?
No. Esos checks tratan de entregabilidad de correo y autorización de certificados, no de si el sitio carga. Pueden fallar mientras el sitio está activo, y al revés.
¿Qué significa que un archivo .env esté expuesto?
Significa que el servidor está sirviendo públicamente un archivo de configuración que suele contener credenciales de base de datos y claves API. El sitio puede seguir funcionando, por eso pasa desapercibido; corrígelo de inmediato y rota cualquier secreto filtrado.
Holter vigila esto por ti: monitores externos y heartbeats para fallos silenciosos. Plan gratis: 5 monitores, comprobaciones cada 5 minutos, sin tarjeta.
Ejecutar las 12 comprobaciones gratis