Com protegir el teu web del hotlinking: evita el robatori d’amplada de banda

El hotlinking és una pràctica més habitual del que sembla a Internet i, en molts casos, es realitza sense plena consciència de les seves conseqüències. Així i tot, pot convertir-se en un problema seriós per a qualsevol lloc web que allotgi imatges, vídeos o altres arxius accessibles públicament.
Quan parlem de protegir-se del hotlinking, ens referim a impedir que tercers utilitzin directament els recursos emmagatzemats al nostre servidor sense autorització. Encara que a primera vista pugui semblar una cosa inofensiva —al cap i a la fi, només es tracta d’una imatge—, la realitat és que cada càrrega d’aquest arxiu consumeix recursos propis i pot afectar negativament al rendiment i als costos del lloc web original.
Comprendre què és el hotlinking, per què es considera una mala pràctica i com prevenir-lo és fonamental per mantenir una infraestructura web eficient, segura i sota control.
Taula de continguts
Què és el hotlinking?
El hotlinking consisteix a enllaçar directament a un arxiu allotjat en una altra web, normalment una imatge, un vídeo o un document, en lloc de descarregar-lo i allotjar-lo en el mateix servidor.
Això significa que el contingut es mostra en una pàgina externa, però continua carregant-se des del servidor original. Per exemple, imagina que publiques al teu web una imatge optimitzada d’alta qualitat. Si una altra pàgina copia directament la URL d’aquesta imatge i la incrusta en el seu propi contingut, cada vegada que un usuari visiti aquesta pàgina externa, la imatge es carregarà des del teu servidor, consumint els teus recursos sense que el teu web rebi visites ni reconeixement.
Per què el hotlinking és una mala pràctica?
Encara que tècnicament és fàcil de realitzar, el hotlinking comporta múltiples desavantatges que afecten tant el rendiment del servidor com a la gestió del contingut.
Cost d’amplada de banda
Cada sol·licitud a una imatge o arxiu hotlinkejat consumeix recursos del teu servidor. Si una web externa amb molt de trànsit enllaça les teves imatges, pots experimentar:
- Lentitud al teu lloc
- Sobrecàrrega del servidor
En plans de hosting amb recursos limitats, aquest consum no autoritzat pot provocar pics d’ús, càrrecs addicionals i fins i tot bloquejos temporals del servei si se superen els límits d’amplada de banda contractats.
Riscos legals i drets d’autor
El hotlinking també pot generar conflictes legals. Encara que l’arxiu continuï sent teu, el seu ús en tercers llocs pot vulnerar drets d’autor, mostrar el contingut en contextos inadequats o eliminar qualsevol referència a l’autoria original.
Pèrdua de control sobre els arxius enllaçats
Quan permets el hotlinking, perds el control sobre on i com es mostra el teu contingut. No pots decidir en quines pàgines apareix ni impedir que s’associï a missatges o marques que no representen els teus valors.
Tècniques per prevenir el hotlinking
Hi ha diferents formes de protegir el teu web del hotlinking, des de solucions tècniques simples fins a estratègies més avançades.
Ús d’.htaccess per bloquejar referències no autoritzades
Una de les formes més eficaces de protegir-se del hotlinking en servidors Apache és mitjançant la configuració de l’arxiu .htaccess. Aquest fitxer permet definir regles que impedeixen que altres dominis carreguin directament les teves imatges o altres recursos si no estan autoritzats.
Quan es detecta una sol·licitud des d’un domini extern, el servidor pot bloquejar-la automàticament, evitant així el consum indegut d’amplada de banda.
Exemple bàsic de codi .htaccess per prevenir hotlinking:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https?://(www.)?tudominio.com/ [NC]
RewriteRule .(jpg|jpeg|png|gif|webp)$ - [F]
Aquest tipus de configuració evita que altres llocs web utilitzin les teves imatges sense permís, mantenint el control total sobre els teus arxius i recursos.
Si no estàs familiaritzat amb aquest arxiu o vols aprofundir en les seves possibilitats, pots consultar la guia completa sobre el fitxer .htaccess i els seus usos, disponible al centre d’ajuda de cdmon.
Protecció mitjançant CDN
L’ús d’una CDN (Content Delivery Network) és una altra forma eficaç de protegir recursos davant el hotlinking. Les CDN permeten servir els arxius des d’una xarxa distribuïda i aplicar regles avançades de seguretat, com el bloqueig per domini d’origen o l’ús d’URL protegides.
A més de millorar la velocitat de càrrega, una CDN redueix la càrrega directa sobre el servidor principal i facilita la detecció d’usos abusius de l’amplada de banda.
Deshabilitar clic dret o copiar enllaç
Deshabilitar el clic dret és una tècnica orientada a dificultar la còpia directa d’imatges per part d’usuaris no tècnics. Encara que no evita el hotlinking al servidor, sí que pot servir com a mesura dissuasiva bàsica, especialment en webs amb contingut visual que es comparteix amb facilitat.
És important entendre que aquesta tècnica no bloqueja l’accés real als arxius, sinó que actua únicament en el navegador de l’usuari. Per aquest motiu, s’ha de considerar sempre com una solució complementària, mai com la principal.
Com es pot fer?
Hi ha dues opcions habituals:
- Mitjançant JavaScript, afegint un petit script que bloqueja el menú contextual del navegador. És fàcil d’implementar i no requereix plugins, encara que es pot desactivar fàcilment.
- Mitjançant plugins, especialment en WordPress, on es pot configurar el bloqueig del clic dret només en imatges, mostrar avisos personalitzats o excloure usuaris administradors.
En ambdós casos, la configuració sol ser senzilla i no requereix canvis complexos en el servidor.
Marques d’aigua en imatges
Les marques d’aigua són especialment útils en continguts visuals d’alt valor, com fotografies o dissenys originals. En incloure un logotip o text visible, es dificulta l’ús no autoritzat i es reforça l’autoria del contingut.
No evita tècnicament el hotlinking, però sí que actua com a element dissuasiu i de reconeixement de marca.
Reanomenar arxius per trencar enllaços existents
Si detectes hotlinking actiu, canviar el nom o la ruta dels arxius afectats trenca automàticament els enllaços externs existents. És una mesura ràpida per aturar l’abús, encara que s’ha d’aplicar amb cura per no afectar enllaços interns o al SEO.
Enviament d’avisos legals o DMCA
En casos greus o reiterats, l’enviament d’un avís DMCA pot ser una solució eficaç. Aquesta opció és recomanable quan el hotlinking suposa un ús indegut clar del contingut i afecta de forma significativa als recursos del servidor.
Estratègies avançades per a llocs professionals
Quan es tracta de projectes amb alt volum de trànsit, continguts prèmium o recursos sensibles, les mesures bàsiques poden no ser suficients. En aquests casos, és recomanable aplicar estratègies avançades que permetin més control sobre qui accedeix als arxius i com es consumeixen els recursos del servidor.
Aquestes solucions solen requerir una configuració tècnica més específica, però ofereixen un nivell de protecció superior davant el hotlinking i altres usos abusius de l’amplada de banda.
URL signades o tokenitzades (signed URLs)
Les URL signades o tokenitzades permeten controlar l’accés a un recurs mitjançant paràmetres temporals o tokens únics. D’aquesta manera, un arxiu només pot carregar-se si la URL és vàlida i no ha expirat.
Aquest sistema és especialment útil en:
- Plataformes de vídeo o streaming
- Llocs de formació en línia
- Descàrregues de contingut protegit
- Recursos accessibles només per a usuaris autenticats
En limitar el temps de validesa o l’origen de la sol·licitud, s’evita que una URL pugui reutilitzar-se en llocs externs. Encara que la seva implementació és més complexa que altres tècniques, ofereix una protecció molt eficaç contra el hotlinking i l’ús no autoritzat de recursos.
Monitoratge del trànsit de referer per detectar hotlinkers
L’encapçalament HTTP Referer indica des de quina pàgina es fa una sol·licitud a un recurs. Analitzar aquesta dada permet identificar dominis externs que estan carregant imatges o altres arxius directament des del teu servidor.
El monitoratge del trànsit de referer ajuda a:
- Detectar hotlinking actiu
- Identificar patrons d’abús
- Ajustar regles de bloqueig de forma selectiva
Aquesta informació es pot obtenir des dels logs del servidor, eines d’analítica avançada o panells de control del hosting, i és clau per actuar de forma preventiva abans que el consum d’amplada de banda es dispari.
Anàlisi de logs i informes del CDN per identificar abusos
L’anàlisi de logs del servidor i els informes del CDN permet conèixer en detall com s’utilitzen els recursos del lloc web. Aquestes dades mostren quins arxius se sol·liciten amb més freqüència, des de quines ubicacions i des de quins dominis.
Gràcies a aquesta informació és possible:
- Detectar pics anòmals de consum
- Identificar arxius hotlinkejats
- Aplicar bloquejos més precisos
- Optimitzar la distribució de recursos
Les CDN solen oferir informes visuals que faciliten aquesta anàlisi, convertint-se en una eina clau per a la gestió avançada del trànsit.
Impacte en el rendiment i SEO
El hotlinking pot afectar negativament el rendiment d’un lloc web en generar un consum excessiu d’amplada de banda i recursos del servidor. Això pot traduir-se en temps de càrrega més lents, especialment en moments d’alta demanda.
Un rendiment deficient influeix directament en mètriques com els Core Web Vitals, afectant l’experiència d’usuari i, en conseqüència, al posicionament en cercadors.
A més, el hotlinking pot generar confusió en els motors de cerca sobre l’autoria del contingut. Si altres llocs utilitzen les teves imatges mitjançant enllaç directe i reben més trànsit que el web original, aquests recursos poden arribar a posicionar millor en cercadors, perjudicant la visibilitat i autoritat del teu domini.
En protegir-se del hotlinking, es redueix la càrrega innecessària del servidor, es millora l’estabilitat del lloc i es manté més control sobre els actius digitals. Tot això contribueix a un entorn més eficient, escalable i favorable per al SEO a mitjà i llarg termini.
Bones pràctiques de manteniment
La protecció contra el hotlinking s’ha de revisar periòdicament:
- Comprovar i actualitzar les regles de bloqueig
- Revisar dominis permesos
- Auditar l’ús d’imatges i recursos
- Monitorar pics de trànsit inesperats
Conclusió
Protegir-se del hotlinking és fonamental per evitar el robatori d’amplada de banda, reduir costos innecessaris i mantenir el control sobre el contingut del teu web. Des de configuracions en .htaccess fins a l’ús de CDN i estratègies avançades, hi ha solucions adaptades a tota mena de projectes.
Comptar amb un https://www.cdmon.com/ca/hosting, amb eines de seguretat i suport especialitzat, facilita la protecció dels teus recursos i garanteix una infraestructura sòlida i preparada per créixer.