Ver todas las comprobaciones
Docs

Cómo evitar el firewall de Vercel en tu propia monitorización

Actualizado en septiembre de 2026

Si tu sitio está alojado en Vercel, su firewall puede bloquear las comprobaciones de Relvato con una página “Vercel Security Checkpoint” y un HTTP 403, mientras tus visitantes navegan con normalidad. Así se evita el firewall de Vercel para monitorizar un proyecto que es tuyo: de forma segura y con una sola regla.

Qué aspecto tiene el bloqueo

Tus comprobaciones vuelven como Omitidas en lugar de superadas o fallidas, con un aviso de que el sitio devolvió un HTTP 403 o de que una verificación antibot no se completó. Relvato guarda una captura de lo que recibió exactamente su navegador, para que puedas confirmarlo en los detalles de la ejecución.

Esa captura muestra la página intermedia de Vercel: un indicador de carga sobre “We're verifying your browser”, con “Vercel Security Checkpoint” y un identificador de petición al pie. Cuando la verificación no llega a completarse, verás “Failed to verify your browser” con un código corto: el mismo bloqueo, un paso más allá.

Tu sitio no tiene ningún problema. Los visitantes reales no se ven afectados; la verificación solo alcanza a las peticiones automatizadas.

Por qué Vercel bloquea un monitor y no a tus visitantes

El firewall de Vercel puntúa cada petición según cuánto se parece a una persona real. Las comprobaciones de navegador de Relvato pierden por partida doble: se ejecutan headless y desde el rango de IP de un proveedor de nube, no desde una conexión doméstica o móvil.

Por eso el bloqueo es selectivo. Las comprobaciones que piden una URL por HTTP simple — enlaces rotos, análisis SEO y de metadatos, contenido mixto — suelen pasar, mientras que las que usan un navegador real (regresión visual, Core Web Vitals, deriva de estructura) son las bloqueadas. Si solo fallan las basadas en navegador, este es el motivo.

También puede ser intermitente: una comprobación suelta pasa, pero un “Ejecutar todas” completo se bloquea a mitad de camino, porque una ráfaga de cargas de página puntúa peor que una sola.

Cómo evitar el firewall de Vercel: la regla

Cada petición que Relvato hace a tu sitio lleva una cabecera estable, X-Relvato-Token. Su valor es único para tu sitio y se deriva de su clave de firma: nunca cambia y no se puede adivinar, así que es seguro usarlo en una regla de firewall. Cópialo en Relvato desde tu sitio → Ajustes → “¿Detrás de Cloudflare o un firewall?”.

En el panel de Vercel, abre tu proyecto → Firewall → Custom Rules → New Rule. Añade una condición en la que Request Header x-relvato-token sea igual al valor copiado y pon la acción en Bypass. Guarda y despliega: Vercel aplica los cambios de firewall en segundos.

Vuelve a ejecutar la comprobación. Las que se omitían deberían completarse con normalidad y mostrar resultados reales en lugar de una captura del checkpoint.

Si usas el Attack Challenge Mode

El Attack Challenge Mode verifica a todos los visitantes, así que también verifica a Relvato. Está pensado como respuesta temporal a un ataque en curso: si simplemente se quedó activado, desactivarlo restablece la monitorización de inmediato.

Si necesitas mantenerlo, añade la regla anterior y vuelve a ejecutar una comprobación para confirmar que Relvato pasa. Si el checkpoint sigue apareciendo, el Attack Challenge Mode tiene prioridad sobre tu regla y tendrás que desactivarlo el tiempo suficiente para que Relvato capture una línea base.

¿Sigue bloqueado? Reparte la carga

Si no puedes añadir una regla de firewall — el proyecto de un cliente, o un plan sin reglas personalizadas — puedes reducir cuánto tráfico de navegador envía Relvato de golpe.

En tu sitio → Ajustes, “Espaciar las comprobaciones” introduce pausas entre ellas para que “Ejecutar todas” no sea un flujo continuo de cargas de página. Y en la regresión visual, monitorizar un solo navegador en lugar de varios reduce a la mitad las cargas de la comprobación más pesada.

Tómalo como mitigación, no como garantía: reduce las probabilidades de que te bloqueen, pero no elimina la verificación. La regla de firewall es la solución fiable.

Síntomas del firewall de Vercel y sus soluciones

Qué vesQué significaQué hacer
“We're verifying your browser” + Vercel Security CheckpointVercel está verificando la peticiónAñade la regla Bypass para X-Relvato-Token
“Failed to verify your browser” + un códigoLa verificación nunca se completóAñade la regla Bypass para X-Relvato-Token
HTTP 403 en todas las comprobacionesBloqueado en el edge, antes de tu sitioAñade la regla; revisa el Attack Challenge Mode
Solo fallan las de navegador; las HTTP pasanLa puntuación antibot apunta a la navegaciónAñade la regla, o reduce navegadores y ritmo

Preguntas

¿Evitar el firewall de Vercel hace mi sitio menos seguro?

No. La regla solo deja pasar peticiones que llevan el token secreto de tu propio sitio, un valor derivado de tu clave de firma que nadie más tiene. Todas las demás peticiones las sigue evaluando tu firewall exactamente igual que antes.

¿Por qué solo fallan algunas comprobaciones?

La puntuación antibot de Vercel apunta a las peticiones que usan un navegador real. Las que piden una URL por HTTP simple suelen pasar, mientras que la regresión visual, Core Web Vitals y la deriva de estructura — que cargan páginas en un navegador — se bloquean.

¿Qué significa “Failed to verify your browser”?

Significa que el Vercel Security Checkpoint no se completó, en vez de tardar solo un momento en resolverse. Es el mismo bloqueo que la página “We're verifying your browser”, un paso más allá, y la solución es la misma.

¿Puedo permitir una dirección IP en su lugar?

No de forma fiable. Las comprobaciones de navegador de Relvato se ejecutan desde un grupo dinámico de direcciones, así que no hay una IP estable que permitir. La cabecera por sitio es la vía fiable para identificar el tráfico de Relvato.

He añadido la regla y sigue fallando.

Dale un momento para desplegarse y vuelve a ejecutar la comprobación. Confirma que el valor de la cabecera coincide exactamente, sin espacios de más, y revisa si el Attack Challenge Mode está activo: verifica todo el tráfico y puede tener prioridad sobre tu regla.

¿Sirve para sitios Next.js que no están en Vercel?

No: este es el firewall en el edge propio de Vercel. Si estás en otro alojamiento, o detrás de Cloudflare, Sucuri o Wordfence, funciona la misma cabecera X-Relvato-Token; consulta la documentación general de lista de permitidos del firewall.

Lecturas relacionadas
Docs

Monitorización que sigue funcionando detrás de Vercel

Una regla y Relvato vigila tus páginas reales las 24 horas: cambios visuales, Core Web Vitals y estructura.