Las estadísticas de una web pueden mostrar unos pocos cientos de visitantes diarios mientras, detrás de escena, sus servidores reciben millones de solicitudes automáticas. Eso es exactamente lo que descubrió Nick Gray, creador de PatronView, una base de datos estadounidense con alrededor de 1,5 millones de perfiles relacionados con filantropía . Después de pasar un año analizando los registros del servidor, llegó a una conclusión sorprendente: menos del 0,5% de las páginas servidas durante una semana coincidían con visualizaciones registradas por su herramienta de analítica. Gray lo resumió de una manera mucho más contundente: “el 99% del tráfico de mi web son bots”.
Por cada página humana, el servidor entregaba otras 214 Durante la semana analizada, el servidor de PatronView respondió a 2,5 millones de solicitudes externas y entregó 1,28 millones de páginas completas. Mientras tanto, su sistema de estadísticas contabilizó solamente 5.977 páginas vistas. Es decir, unas 214 cargas adicionales por cada página que aparecía en las analíticas. Aquí existe un matiz importante: eso no significa que el 99% de todo internet sea tráfico de IA .
Tampoco demuestra que absolutamente todas esas solicitudes fueran bots de inteligencia artificial. PatronView estaba recibiendo una mezcla de rastreadores de buscadores, crawlers de IA, herramientas SEO, scrapers anónimos y botnets. Pero la experiencia muestra hasta qué punto el tráfico automatizado puede quedar prácticamente invisible para herramientas como Google Analytics o Plausible, que dependen en parte de que el navegador ejecute JavaScript. What are gray bots and why they worry publishers Spiders, crawlers and scrapers have long plagued digital media, but cybersecurity firm Barracuda has now coined a term for the blurriest of them: gray bots. 🤖 Gray bots sit between "good bots" like search engine crawlers and… pic.twitter.com/QEilL8iLJo Eugenio Fierro (@EugenioFierro3) August 6, 2026 Claude leyó 420.680 páginas para enviar solo 12 visitantes Uno de los casos más extremos que Gray encontró fue Claude-SearchBot, el rastreador utilizado por Anthropic para funciones de búsqueda de Claude.
En una semana, el crawler solicitó 420.680 páginas de PatronView. Durante ese mismo periodo, Gray contabilizó solamente 12 accesos asociados a Claude-User, el agente utilizado cuando Claude recupera una página en nombre de un usuario. La relación resultante fue de aproximadamente 35.000 páginas rastreadas por cada usuario derivado. Gray terminó bloqueando Claude-SearchBot mediante su firewall .
Según sus registros, el rastreador pasó de realizar alrededor de 60.000 solicitudes diarias a apenas unas decenas de intentos después del bloqueo. Amazon resultó todavía más agresivo en su caso: Amzn-SearchBot llegó a unas 117.000 solicitudes diarias, sin que Gray encontrara visitantes derivados de ese crawler. Algunos bots ya se camuflan como usuarios normales Bloquear los bots que se identifican claramente es relativamente sencillo. El verdadero problema aparece cuando intentan parecer humanos.
En abril de 2026, PatronView recibió 3,6 millones de solicitudes en un solo día desde más de 361.000 direcciones IP, la mayoría ubicadas en China. Más tarde aparecieron navegadores Chrome automatizados alojados en AWS y Azure y tráfico distribuido mediante proxies residenciales. Estos últimos son especialmente complicados porque las conexiones pueden proceder aparentemente de hogares normales. Gray terminó construyendo una combinación de bloqueos geográficos, límites de velocidad, identificación de centros de datos y CAPTCHA.
Durante 48 horas, Cloudflare presentó 106.437 desafíos y únicamente 252 fueron resueltos, una tasa del 0,24%. Currently most of our traffic is bot traffic, and I bet yours is too. But you won’t necessarily see it in Google Analytics. You’ll have to look at your server logs, or caching logs, or whatever surface serves your web pages.
It’s full of AI systems scraping all your… pic.twitter.com/hmkIbebpit Michael O'Neill (@mojoneill) August 11, 2026 El nuevo negocio podría ser: “si quieres rastrear mi web, paga” Todo ese tráfico también cuesta dinero. PatronView suele gastar alrededor de 90 dólares mensuales en infraestructura, pero Gray asegura que durante uno de los peores meses de actividad automatizada su factura aumentó cerca de un 500%. Por eso empieza a ganar fuerza una alternativa al simple bloqueo: cobrar a los bots por acceder al contenido. Cloudflare presentó Pay Per Crawl, un sistema que permite a los propietarios elegir entre permitir, bloquear o exigir un pago por cada solicitud de determinados crawlers.
La compañía utiliza incluso el código HTTP 402 “Payment Required” para comunicar que el acceso tiene un precio. Cloudflare sostiene que el antiguo intercambio de internet —“me rastreas y a cambio me envías lectores”— está cambiando con los sistemas de IA, razón por la que durante 2026 amplió sus controles para distinguir entre bots de búsqueda, agentes y rastreadores destinados al entrenamiento. El caso de PatronView no demuestra que internet entero esté ocupado por máquinas. Pero expone un problema creciente: los bots pueden consumir millones de páginas, ancho de banda y recursos mientras devuelven una cantidad mínima de visitantes.
Y para algunos propietarios de webs , la respuesta empieza a ser muy sencilla: si vas a utilizar mi servidor y mi contenido a esa escala, tendrás que pagar por entrar. Fuente: Xataka.