Error 500, 403, 429, 508 y 522: qué significa cada código de tu sitio y de quién es la culpa

Tu sitio deja de cargar y en la pantalla aparece un número. 500. 403. 508. 522. Le mandas la captura a tu proveedor y te responden que es problema de WordPress. Le escribes a quien te hizo la página y te dice que es problema del hosting.

Los dos pueden tener razón, y el número que salió en pantalla dice cuál de los dos la tiene. Esta es la guía para leerlo.

Primero: ¿el error lo generó tu servidor o un intermediario?

Entre el visitante y tu sitio hay más de una pieza. Normalmente son tres: el navegador, un CDN o proxy en el medio, y tu servidor. Un error puede nacer en cualquiera de las tres, y ahí se pierde la mitad del tiempo de diagnóstico.

Hay una forma rápida de saberlo. Si la pantalla de error muestra un diagrama con tres cajitas (navegador, un servicio intermedio y tu servidor), el error lo generó el intermedio y tu servidor probablemente ni se enteró. Si la pantalla es sobria, con el nombre de tu dominio arriba, salió de tu servidor.

La comprobación fina se hace mirando las cabeceras de la respuesta. Si aparece una cabecera cf-ray, la respuesta pasó por Cloudflare. Si te interesa entender qué hace esa capa en el medio, lo cubrimos en qué es Cloudflare y por qué tu sitio lo necesita.

La tabla: qué significa cada código y de quién es la culpa

Código Qué dice Quién lo genera
403 Prohibido Tu servidor: permisos, reglas de seguridad o falta el archivo de inicio
404 No existe Tu sitio: enlaces permanentes o archivo borrado
429 Demasiadas peticiones Un limitador: el servidor, un plugin de seguridad o el CDN
500 Error interno Tu sitio: PHP, un plugin, el tema o la base de datos
502 Puerta de enlace incorrecta El servidor: el proceso de PHP murió o no respondió bien
503 Servicio no disponible El servidor o WordPress en modo mantenimiento
504 Tiempo agotado Tu sitio demoró más de lo permitido en responder
508 Límite de recursos alcanzado El servidor: tu cuenta agotó su porción asignada
520 a 526 Varios Cloudflare, hablando de tu servidor

500: el comodín que no dice nada

El 500 es la respuesta genérica de «algo se rompió y no te voy a decir qué». En un WordPress casi siempre es una de cuatro cosas: un plugin que quedó a medias tras una actualización, un tema incompatible, un error de sintaxis en PHP o la conexión a la base de datos caída.

La forma de acortar el diagnóstico es dejar de mirar la pantalla y mirar el registro de errores. En cPanel está en Métricas → Errores, y en la carpeta del sitio suele existir un archivo error_log con la línea exacta, el archivo y el número de línea.

Si el 500 aparece justo después de actualizar algo, ya sabes por dónde empezar. Y antes de tocar nada, asegúrate de tener una copia de seguridad reciente.

403: casi nunca es lo que parece

El 403 dice «prohibido», y la gente lo lee como si le hubieran quitado el acceso a su propia cuenta. Las causas reales, ordenadas por frecuencia:

  • Permisos de archivo equivocados después de subir algo por FTP.
  • Una regla del cortafuegos de aplicaciones que interpretó tu petición como un ataque. Pasa mucho al guardar una entrada con código adentro.
  • Falta el archivo de inicio en la carpeta, y el servidor tiene prohibido listar el contenido.
  • Una regla en el .htaccess que alguien dejó puesta.

Si el 403 te aparece solo a ti y a los demás no, es tu IP la que quedó bloqueada. Eso lo levanta el soporte en un minuto, y suele venir de haber fallado la contraseña varias veces.

429: te estás pidiendo la página a ti mismo

El 429 significa demasiadas peticiones en poco tiempo. En un sitio chico rara vez lo provoca un visitante: lo provoca un plugin que consulta cada pocos segundos, un servicio externo mal configurado o un robot recorriendo el sitio sin pausa.

Vale la pena revisar quién está entrando de verdad. En cPanel, Métricas → Registros de acceso sin procesar te muestra cada visita con su hora y su identificador. Ahí se ve si el tráfico es humano o no, y si son rastreadores de inteligencia artificial, que hoy pasan bastante seguido.

508: el código con doble vida (y por qué buscarlo en Google te confunde)

Este es el más malentendido de todos, y vale la pena detenerse.

El estándar oficial —el RFC 5842— define el código 508 como Loop Detected, y describe un caso muy específico de bucle infinito en operaciones WebDAV sobre directorios. Nada que ver con lo que tú estás viendo.

Los servidores compartidos que aíslan cada cuenta con límites de recursos reutilizaron ese mismo número para otra cosa: Resource Limit Is Reached. La cuenta agotó la porción de servidor que tiene asignada.

El resultado práctico es que si copias «508 loop detected» en el buscador, te llegan respuestas sobre WebDAV que no te sirven de nada. Hay que buscar el texto de la pantalla, no el nombre oficial del código.

Lo que se agota puede ser CPU, memoria física, operaciones de disco o —la causa más frecuente— el número de procesos de entrada: cuántas peticiones puede tu cuenta estar atendiendo al mismo tiempo. No es cuántas visitas tienes al mes, es cuántas coinciden en el mismo segundo.

Tres cosas que conviene saber del 508:

  • No es una caída del servidor. Es una limitación de tu cuenta. Los demás sitios del mismo servidor siguen funcionando.
  • Se arregla solo. Por eso el sitio «vuelve» a los dos minutos y cuando llamas al soporte ya está andando.
  • Si se repite, no es un pico, es tu techo. Ahí la conversación deja de ser un ticket y pasa a ser si el plan compartido se te quedó chico.

502 y 504: PHP se murió o demoró demasiado

Los dos hablan de la comunicación entre el servidor web y el proceso que ejecuta tu sitio. El 502 significa que ese proceso devolvió algo que no se entiende o murió a medio camino. El 504 significa que estaba vivo pero no alcanzó a contestar a tiempo.

El 504 aparece casi siempre en operaciones pesadas: importar un catálogo, un respaldo grande, una consulta mal armada. Si te pasa navegando normalmente, tienes un problema de rendimiento, y ahí sirve la guía de sitio lento.

520 a 526: estos no son tuyos, son de Cloudflare

Cuando el error empieza en 52, no lo generó tu servidor. Lo generó Cloudflare contando lo que le pasó cuando intentó hablar con tu servidor:

Código Qué le pasó a Cloudflare
520 Tu servidor respondió algo que no supo interpretar
521 Tu servidor rechazó la conexión
522 No logró establecer la conexión
523 No encontró tu servidor (dirección equivocada)
524 Conectó, pero tu servidor no contestó a tiempo
525 Falló el saludo cifrado con tu servidor
526 El certificado de tu servidor no es válido

El 523 tiene una causa clásica: cambiaste de servidor y quedó apuntando a la dirección antigua. El 525 y el 526 apuntan al certificado del servidor de origen, no al que ve el visitante.

Dónde está la causa de verdad

Tres lugares, en este orden:

  1. El registro de errores del sitio (error_log en la carpeta, o Métricas → Errores en cPanel). Ahí está la línea exacta.
  2. El registro de accesos, para ver qué petición provocó el error y a qué hora.
  3. El uso de recursos de la cuenta, que muestra si te topaste con un límite y a qué hora fue.

Qué no hacer

No borres el .htaccess «para probar» sin copiarlo antes. No desactives todos los plugins de una vez si el sitio está vendiendo. Y no reinstales WordPress encima: casi ningún error de esta lista se arregla así, y varios empeoran.

Si el sitio muestra un error y no tienes claro de qué lado está, escríbenos. Leer un registro de errores toma cinco minutos y te evita días de mandarte capturas de pantalla entre dos proveedores.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio