
Índice
Qué es el error 429 Too Many Requests en WordPress
El error 429 WordPress, conocido como «Too Many Requests», es un código de estado HTTP que aparece cuando el usuario envía demasiadas peticiones al servidor en un periodo corto. Ojo con esto: a diferencia de otros errores clásicos, no indica un fallo interno. Todo lo contrario. El servidor está funcionando y aplica activamente un mecanismo de protección contra abusos, el famoso rate limiting o limitación de peticiones.
Dicho de otro modo: el servidor va bien, pero rechaza temporalmente las solicitudes porque superan el límite configurado. El mensaje típico en el navegador incluye texto como «429 Too Many Requests» y, en muchos casos, una cabecera Retry-After que dice cuántos segundos esperar antes de reintentar.
Causas más habituales del error 429 en WordPress
Antes de tocar nada, conviene identificar el origen. No es lo mismo un bot atacando que un plugin pesado. Estas son las causas más frecuentes:
- Plugins conflictivos: plugins de seguridad, optimización de imágenes, enlaces externos o caché que hacen peticiones masivas a tu propio servidor o a APIs de terceros.
- Temas mal programados: funcionalidades del tema con llamadas AJAX repetitivas o consultas innecesarias a la base de datos.
- Ataques de fuerza bruta: bots que intentan entrar en wp-login.php con miles de combinaciones de usuario y contraseña, disparando los mecanismos de bloqueo.
- Limitaciones del hosting: muchos proveedores de hosting compartido aplican límites de peticiones por minuto por cuenta.
- APIs externas saturadas: si tu web depende de APIs como Google, Facebook o servicios de entrega, un error 429 en esa API puede reflejarse en tu sitio.
- Rastreadores agresivos: crawlers de buscadores o herramientas de scraping que rastrean tu web demasiado rápido.
Cómo diagnosticar el error 429 paso a paso
1. Identifica cuándo aparece el error
Comprueba si el error se muestra solo en el backend, solo en el frontend o en toda la web. Si solo aparece al iniciar sesión, probablemente un plugin de seguridad está bloqueando intentos fallidos. ¿Ocurre en toda la web? Entonces el problema suele estar en el servidor o en un ataque.
2. Revisa las cabeceras HTTP
Usa las herramientas de desarrollador del navegador (pestaña Red) o un servicio como curl desde la línea de comandos:
- Ejecuta curl -I https://tudominio.com para ver las cabeceras de respuesta.
- Busca la cabecera Retry-After: si existe, te indica cuánto debe esperar el cliente antes de una nueva petición.
- Observa qué componente genera el límite: algunos plugins de seguridad añaden cabeceras propias como X-RateLimit-Limit.
3. Consulta los registros del servidor
En cPanel, Plesk o mediante SSH, revisa los logs de acceso y error. Busca patrones. Si una misma IP genera cientos de peticiones por minuto, estás ante un bot o un ataque. Y si las peticiones provienen de tu propia IP al administrar la web, el límite está demasiado ajustado.
Soluciones probadas para el error 429 Too Many Requests
Desactiva plugins recientes
La causa número uno en WordPress son los plugins. Si el error apareció tras instalar o actualizar uno, desactívalo ya. ¿No puedes acceder al escritorio? Renombra la carpeta del plugin por FTP:
- Conéctate por FTP o gestor de archivos del hosting a /wp-content/plugins/.
- Renombra la carpeta del plugin sospechoso añadiendo -desactivado.
- Recarga la web y comprueba si el error desaparece.
Si no sabes cuál es el culpable, renombra la carpeta plugins completa para desactivarlos todos, y luego ve restituyendo carpetas una a una hasta dar con el conflicto. Tedioso, sí. Pero funciona.
Limita los intentos de login y protege wp-login.php
Los ataques de fuerza bruta son un desencadenante clásico. Instala un plugin de limitación de intentos de acceso o aplica protección directa en la configuración del servidor. En Apache puedes añadir a .htaccess una restricción por IP:
- Bloquea el acceso a wp-login.php salvo para tu IP habitual con la directiva Require ip.
- Cambia la URL de acceso al panel con un plugin de login personalizado para esquivar a los bots automatizados.
- Activa la verificación en dos pasos para las cuentas de administrador.
Ajusta el rate limiting en el servidor
Si administras tu propio servidor (VPS o dedicado), puedes ajustar los límites en lugar de sufrirlos. En Nginx, el módulo limit_req permite definir zonas de limitación; sube el valor de rate para usuarios legítimos y aplica límites más estrictos solo a rutas sensibles como el login. En Apache, el módulo mod_ratelimit cumple una función similar.
Controla los rastreadores con robots.txt y caching
Si el problema proviene de bots que rastrean la web masivamente, dos medidas son muy efectivas:
- Configura robots.txt con una directiva Crawl-delay para rastreadores que la respeten (no todos lo hacen, por cierto).
- Implementa un sistema de caché, a nivel de plugin o de servidor, para que las peticiones repetidas se sirvan sin consultar PHP ni la base de datos. La carga baja drásticamente.
- Usa un CDN o firewall de aplicación que filtre el tráfico malicioso antes de que llegue a tu servidor.
Resuelve los 429 provocados por APIs externas
Cuando el error 429 viene de una API de terceros (por ejemplo, al conectar con servicios de mapas, redes sociales o pasarelas de pago), la solución está en tu código: implementa reintentos con backoff exponencial, almacena en caché las respuestas para no repetir llamadas y revisa los límites de tu plan con el proveedor. Si usas un plugin que consume esa API, busca en su configuración opciones de «modo seguro» o de frecuencia de sincronización.
Contacta con tu proveedor de hosting
En hosting compartido, los límites de peticiones suelen ser fijos y no modificables. Si has descartado plugins, ataques y rastreadores, pide al soporte técnico que te indiquen el límite aplicado y si pueden ampliarlo o migrarte a un plan con más recursos.
Cómo prevenir el error 429 en el futuro
- Mantén plugins y temas actualizados y elimina los que no uses.
- Instala siempre una capa de caché y un firewall de aplicaciones web.
- Monitoriza los logs de acceso periódicamente para detectar patrones anómalos.
- Limita los intentos de inicio de sesión desde el primer día.
- Documenta los cambios recientes en tu web: saber qué instalaste y cuándo acelera muchísimo el diagnóstico.
¿Cuánto dura el error 429?
Normalmente desaparece solo en pocos minutos u horas, una vez que el servidor retira el bloqueo temporal. Pero si la causa persiste (un bot atacando o un plugin defectuoso), volverá a aparecer. Garantizado.
¿El error 429 afecta al SEO?
Sí, y no es menor. Si Googlebot recibe errores 429 de forma sostenida, el rastreo de tu web se reduce y puede afectar a la indexación. Solucionarlo con rapidez importa.
Conclusión
El error 429 Too Many Requests en WordPress no es un fallo grave del sistema, pero sí una señal clara de que algo está generando demasiado tráfico o peticiones: un plugin mal optimizado, un ataque de fuerza bruta, un rastreador agresivo o un límite del servidor demasiado estricto. Siguiendo el proceso de diagnóstico descrito (identificar cuándo aparece, revisar cabeceras y logs, y desactivar componentes sospechosos) podrás localizar la causa en la mayoría de los casos en menos de una hora. Aplica siempre una estrategia preventiva con caché, firewall y limitación de intentos de login para que el problema no se repita. Y si tras estos pasos el error persiste, o si prefieres no tocar configuraciones delicadas del servidor, en RedServicio (redservicio.net) encontrarás ayuda profesional de expertos en WordPress y administración de sistemas para resolverlo de forma rápida y segura.

