Tu sitio dice “403 Forbidden”
403 Forbidden · You don’t have permission to access this resourceEl servidor recibe la petición y se niega a responder. Encontramos si son permisos, una regla del servidor o un bloqueo de seguridad, y lo resolvemos.
El 403 es de los errores más confusos porque no falla nada: el servidor está funcionando, recibe el pedido, lo entiende perfectamente y decide no contestarlo. Es una puerta cerrada con llave, no una puerta rota.
Eso es una buena noticia. Casi siempre se resuelve rápido, y el contenido está intacto del otro lado.
Qué significa este error
Cada vez que alguien pide una página, el servidor contesta con un número. 404 es “esto no existe”. 500 es “intenté ejecutarlo y algo falló”. 403 es distinto: “existe, funciona, y no te lo voy a dar”.
Esa diferencia importa porque orienta la búsqueda. Con un 403 no hay que revisar el código del sitio ni la base de datos: hay que buscar la regla que está diciendo que no.
Y hay una pista que ahorra la mitad del trabajo: fijarse si le pasa a todos o solo a algunos. Si a vos te da error y a otra persona le abre, el bloqueo es por quién sos —tu dirección IP— y no por qué pediste.
Por qué pasó
Permisos mal configurados en los archivos. Cada archivo del servidor tiene permisos que dicen quién puede leerlo. Después de una migración o de subir archivos por FTP, suelen quedar mal y el servidor deja de poder leer lo que tiene que servir.
Una regla en la configuración del servidor. Reglas de seguridad legítimas que protegen carpetas sensibles, y que después de un cambio de hosting el servidor nuevo interpreta distinto.
Un plugin de seguridad bloqueando tu dirección IP. Es la causa más común del “a mí me pasa y a otros no”. Varios intentos fallidos de inicio de sesión y el plugin te bloquea, a veces por horas.
El cortafuegos del hosting. Muchos proveedores tienen uno propio, por encima del sitio, que bloquea tráfico que le parece sospechoso. Cuando se pasa de la raya, bloquea también a visitantes reales.
Falta el archivo de índice. Si una carpeta no tiene una página principal y el servidor no permite listar su contenido, contesta 403 en vez de mostrar la lista.
El hosting suspendió el sitio. Por consumo excedido, factura impaga o detección de código malicioso. En ese caso el 403 es el síntoma y no el problema.
Qué hacemos
- Miramos qué falla exactamente: todo el sitio, una carpeta, el panel, o solo algunos archivos. Cada caso apunta a una causa distinta
- Probamos desde varias conexiones y dispositivos para descartar que sea un bloqueo por dirección IP
- Copia de seguridad antes de tocar cualquier configuración
- Revisamos las reglas del servidor, renombrando para probar en vez de borrar, para poder volver atrás en segundos
- Verificamos los permisos de archivos y carpetas, y los dejamos como corresponde
- Consultamos el registro del cortafuegos del hosting, que suele decir con nombre y apellido qué regla se disparó
- Si el bloqueo es del proveedor, gestionamos el desbloqueo y te explicamos qué lo activó
Qué podés comprobar ahora
Probá desde datos móviles, con el wifi apagado. Si ahí el sitio abre, estás bloqueado por dirección IP y el contenido está perfecto. Es la comprobación que más rápido descarta la mitad de las causas.
Fijate si falla todo o solo una parte. Probá la portada, una página interna y el panel. Que falle una sola cosa acota muchísimo la búsqueda.
Revisá el correo del hosting. Si suspendieron el sitio por consumo, por una factura o por detectar código malicioso, casi siempre avisaron antes por ahí.
Si tenés un plugin de seguridad, mirá su lista de bloqueos. Suele estar tu propia dirección ahí, con la fecha y el motivo.
No borres el archivo de configuración del servidor. Ahí viven también las reglas que hacen funcionar las direcciones de tu sitio. Renombralo si querés probar, nunca lo elimines.
Contanos tu caso
Escribinos y te decimos qué le pasa a tu sitio. El mensaje ya sale con el problema cargado: solo agregás la dirección de tu web.
- Diagnóstico gratis en menos de 2 horas hábiles
- Presupuesto cerrado antes de tocar nada
- Pagás contra trabajo terminado y verificado
- Resolución típica de este problema: 1 a 4 horas
¿Preferís hablar directo? Abrir WhatsApp con este problema ya escrito.
Preguntas frecuentes
Si tu duda no está acá, escribinos y te respondemos sin compromiso.
Hacer una consultaAtención personalizada las 24 horas
¿Qué significa el error 403?
Que el servidor recibió tu pedido, lo entendió, y decidió no responderlo. Es distinto de un 404, donde la página no existe, y de un 500, donde algo falló al ejecutarse. Acá funciona todo: simplemente hay una regla diciendo que esa dirección no se sirve.
¿Por qué a mí me da 403 y a otra persona le abre bien?
Porque el bloqueo suele ser por dirección IP. Los plugins de seguridad y los cortafuegos del hosting bloquean direcciones después de varios intentos fallidos de inicio de sesión, o cuando el tráfico les parece sospechoso. Si te pasa solo a vos, probá desde datos móviles: si ahí abre, es eso.
Me da 403 solo en el panel de administración. ¿Qué es?
Casi siempre una regla que protege esa carpeta y quedó mal configurada, o un plugin de seguridad que limita el acceso al panel por dirección IP. También aparece después de una migración, cuando las reglas del servidor viejo se copiaron a uno que las interpreta distinto.
¿Un 403 puede significar que me hackearon?
Puede, aunque no es lo más frecuente. Hay dos escenarios: que el hosting haya bloqueado el sitio al detectar actividad maliciosa, o que un atacante haya dejado reglas propias para quedarse con el control. Si el 403 apareció sin que nadie tocara nada, conviene revisarlo en serio.
¿Se arregla borrando el archivo de configuración del servidor?
A veces sí y a veces rompés algo peor. Ese archivo suele contener también las reglas que hacen funcionar las direcciones del sitio, redirecciones y reglas de seguridad legítimas. Se renombra para probar, nunca se borra, y siempre con una copia hecha antes.
Problemas relacionados
- Error 500 en mi sitioEl servidor responde con un error interno y tu sitio no carga. Encontramos la causa exacta en el log y lo resolvemos el mismo día. Diagnóstico gratis.
- No puedo entrar al panelEl panel no carga, la contraseña no funciona o desapareció tu usuario. Recuperamos el acceso sin perder el contenido y revisamos por qué pasó.
- Mi sitio no abreTu página no abre y no sabés por qué. Diagnosticamos si es hosting, dominio, DNS o el sitio, y lo levantamos. Respondemos por WhatsApp en menos de 30 minutos.
¿Querés que le echemos un vistazo?
Mandanos la URL de tu sitio y te decimos qué le pasa. El diagnóstico no se cobra y no te compromete a nada.
- Diagnóstico gratis en menos de 2 horas hábiles
- Presupuesto cerrado antes de tocar nada
- Pagás contra trabajo terminado y verificado
Última revisión de esta página: