Raw Access en cPanel permite descargar los registros de acceso HTTP y HTTPS generados por el servidor web. A diferencia de un informe gráfico, estos archivos contienen una línea por solicitud y resultan útiles para investigar errores, rastreadores, consumo de recursos y patrones de tráfico.
Los registros no equivalen a una lista de personas que visitaron el sitio. Incluyen solicitudes de navegadores, robots, monitores, APIs, imágenes, hojas de estilo y otros recursos.
Cómo abrir Raw Access
- Ingresá a cPanel.
- Buscá la sección Métricas.
- Abrí Raw Access o Acceso sin procesar.
- Localizá el dominio que querés analizar.
- Revisá la fecha de actualización y el espacio utilizado.
- Descargá el archivo correspondiente.
La función sólo aparece si el proveedor la habilitó. En servidores compatibles, cPanel puede ofrecer registros de Apache y NGINX. Los nombres y la separación entre accesos con o sin SSL dependen de la configuración.
Descargar el log actual
En Download Current Raw Access Logs, seleccioná el dominio. El navegador descargará normalmente un archivo comprimido con extensión .gz.
- Guardá el archivo en una carpeta de trabajo protegida.
- Descomprimilo con una herramienta compatible con Gzip.
- Abrilo con un editor capaz de manejar archivos grandes o con una herramienta de análisis de logs.
- No intentes abrirlo con una hoja de cálculo si supera sus límites de filas.
La fecha indicada como última actualización no garantiza que incluya una solicitud realizada segundos antes. El servidor procesa y rota registros según su propia programación.
Archivar registros en la cuenta
Raw Access puede incluir opciones para archivar los logs en el directorio /home/usuario/logs después de que el sistema procese las estadísticas. También puede permitir eliminar archivos anteriores o definir un período de retención.
Conservar registros ayuda en investigaciones históricas, pero consume espacio y almacena información potencialmente sensible. Elegí una retención coherente con la necesidad técnica y la política de privacidad del sitio.
Qué información contiene una línea
El formato exacto lo define el servidor, pero una línea puede incluir:
- Dirección IP registrada como origen.
- Fecha, hora y zona horaria.
- Método HTTP, como
GEToPOST. - Ruta y parámetros solicitados.
- Versión del protocolo HTTP.
- Código de respuesta.
- Cantidad de bytes enviados.
- Referente, cuando el cliente lo informa.
- User-Agent del navegador, robot o herramienta.
Algunos campos pueden aparecer vacíos o ser falsificados por el cliente. Un User-Agent que dice pertenecer a un buscador no demuestra por sí solo que la solicitud sea legítima.
Interpretar códigos HTTP frecuentes
- 200: el servidor respondió correctamente.
- 301 o 302: la solicitud fue redirigida.
- 304: el cliente pudo reutilizar una copia almacenada en caché.
- 403: el acceso fue rechazado por permisos o una regla de seguridad.
- 404: la ruta solicitada no existe.
- 429: se aplicó un límite de solicitudes.
- 500: ocurrió un error interno al procesar la solicitud.
- 502, 503 o 504: puede existir un problema temporal del servicio, proxy o aplicación.
Un código aislado no determina la causa. Compará la hora con los registros de errores, el firewall, la aplicación y cualquier proxy o CDN.
Cómo investigar errores 404
- Filtrá las líneas cuyo código sea 404.
- Agrupá las rutas iguales y contá su frecuencia.
- Separá errores de usuarios reales de exploraciones automatizadas.
- Comprobá si la URL tenía enlaces internos o tráfico legítimo.
- Corregí el enlace o creá una redirección únicamente cuando exista un destino equivalente.
No redirijas automáticamente todas las rutas inexistentes a la portada. Esto dificulta detectar errores reales y puede crear señales confusas para buscadores.
Identificar bots y tráfico automatizado
Buscá repeticiones rápidas, rutas sensibles, parámetros extraños, User-Agents vacíos y grandes cantidades de errores. Sin embargo, una IP o agente no basta para atribuir una solicitud.
Para bloquear tráfico, combiná varias evidencias y revisá el impacto. Un rango puede pertenecer a usuarios legítimos, servicios de monitoreo o redes compartidas. Aplicá reglas limitadas y mantené una forma de revertirlas.
Direcciones IP cuando existe un proxy o CDN
Si el sitio utiliza Cloudflare u otro proxy, el servidor puede registrar la IP del intermediario en lugar de la del visitante, salvo que esté configurado para restaurar de forma segura la dirección original.
No confíes en una cabecera enviada directamente por cualquier cliente. La configuración debe aceptar la IP original únicamente desde proxies autorizados. Si los logs muestran siempre rangos del CDN, consultá al administrador del servidor.
Herramientas para analizar los archivos
Para un registro pequeño, un editor de texto con búsqueda puede ser suficiente. Para volúmenes grandes, utilizá herramientas que permitan:
- Filtrar por fecha, IP, URL o código.
- Contar solicitudes repetidas.
- Agrupar User-Agents.
- Ordenar por transferencia o frecuencia.
- Combinar varios archivos rotados.
Trabajá sobre una copia y conservá el archivo original sin modificaciones para poder repetir el análisis.
Raw Access, AWStats y analítica web
- Raw Access: ofrece cada solicitud registrada y permite un análisis técnico detallado.
- AWStats o Webalizer: procesan logs y presentan resúmenes gráficos.
- Google Analytics u otra analítica: suele utilizar JavaScript y mide sesiones, eventos y conversiones con otra metodología.
- Search Console: informa rendimiento orgánico en Google, indexación y consultas de búsqueda.
Los números no tienen por qué coincidir. Para una vista general, consultá cómo revisar estadísticas de visitas desde cPanel.
Privacidad y seguridad
Los logs pueden contener direcciones IP, rutas administrativas, identificadores y parámetros. Antes de compartirlos:
- Eliminá contraseñas, tokens y datos personales.
- Recortá el período al necesario.
- No publiques el archivo completo en un foro.
- Transferilo mediante un canal seguro.
- Eliminalo del equipo cuando termine el diagnóstico si ya no debe conservarse.
Problemas frecuentes
Raw Access no aparece
El proveedor puede haber deshabilitado la función mediante las características del plan. Consultá si puede facilitarte el período necesario.
El archivo está vacío o desactualizado
Confirmá el dominio, la variante SSL y la fecha de actualización. El procesamiento puede no ser inmediato.
El log ocupa demasiado espacio
Descargá y eliminá archivos archivados que ya no necesites, respetando la política de retención. No borres el registro requerido para una investigación activa.
No encuentro un bloqueo de ModSecurity
Raw Access no es necesariamente el registro del firewall de aplicaciones. Solicitá al administrador el evento de ModSecurity usando hora, URL e IP.
Lista de comprobación
- Elegiste el dominio y período correctos.
- Conservaste una copia original del archivo.
- Interpretaste solicitudes y no sólo supuestas visitas.
- Correlacionaste los eventos con otros registros.
- No bloqueaste rangos basándote en una sola línea.
- Protegiste las direcciones IP y datos sensibles.
Para obtener un informe procesado, consultá cómo interpretar AWStats en cPanel.
Video tutorial
El video puede mostrar una versión anterior de la interfaz de cPanel. Los nombres o la ubicación de algunas opciones pueden haber cambiado.