Actividad Web contiene el historial de los accesos que ha recibido tu web. Cada fila representa una petición concreta hecha al servidor: por ejemplo, alguien que ha abierto una página, un navegador que ha solicitado una imagen, un formulario que ha enviado datos, una herramienta automática que ha intentado acceder a una ruta concreta o un bot que ha rastreado tu sitio.Dicho de forma sencilla, esta colección es el registro más “crudo” y más completo de lo que ha pasado en tu web a nivel de tráfico. No agrupa la información por sesión ni resume el comportamiento de una visita completa, sino que guarda cada acceso por separado para un análisis más al detalle.
Esto la convierte en una colección especialmente útil cuando quieres responder preguntas como:
Actividad Web sirve para observar con detalle qué está ocurriendo en una web desde el punto de vista del servidor. Aunque incluye campos técnicos, también puede ser muy útil para perfiles no técnicos si se interpreta con una lógica sencilla.Por ejemplo, esta colección permite:
referer.Actividad Web es pensar así:Si quieres una visión general del comportamiento de los usuarios, normalmente es más fácil trabajar con una colección como Visitas.
Si quieres bajar al detalle y ver exactamente qué ha pasado en el servidor, la colección adecuada es Accesos Web .
| Campo | Tipo | Descripción |
|---|---|---|
| abuse_score | Número | Puntuación de riesgo de la dirección IP, entre 0 y 100. |
| c_date | Fecha y hora | Fecha y hora en la que se realizó la petición HTTP en zona horaria UTC. |
| domain_sub | Categorico | Subdominio al que se dirigió la petición. |
| http_version | Categorico | Versión del protocolo HTTP utilizada (HTTP/1.0, HTTP/1.1, HTTP/2 o HTTP/3). |
| ip | Categorico | Dirección IP desde la que se realizó la petición. |
| method | Categorico | Método HTTP utilizado, como GET o POST. |
| referer | Categorico | Página desde la que el usuario llegó a la petición, si está disponible. |
| resource_path | Categorico | Ruta del recurso solicitado, sin incluir los parámetros de la URL. |
| url | Categorico | Dirección URL completa solicitada. |
| user_agent | Categorico | Información del navegador, aplicación o dispositivo que realizó la petición. |
| user_fingerprint | Categorico | Identificador generado a partir de la dirección IP y el User-Agent. |
| status_code | Número | Código de respuesta HTTP devuelto por el servidor (200, 301, 404, 500, etc.). |
| total_visits | Número | Número de visitas registradas para ese evento. Habitualmente tiene valor 1 y se utiliza para agregaciones. |
| response_size | Número | Tamaño de la respuesta enviada por el servidor, en bytes. |
| x_forwarded_for | Categorico | Dirección IP original del cliente cuando la petición ha pasado por un proxy o balanceador de carga. |
| utm_* | Categorico | Valor de cualquiera de los parámetros UTM presentes en la URL (por ejemplo, utm_source, utm_medium, utm_campaign, utm_term o utm_content). |
abuse_score Tipo de dato: numérico
Este campo indica una puntuación de riesgo asociada a la IP que ha hecho la petición. Su objetivo es ayudar a detectar si el acceso podría venir de una fuente sospechosa. En términos simples, cuanto más alto sea este valor, más probabilidades hay de que esa IP esté relacionada con actividad no deseada, como bots, escaneos o comportamientos maliciosos.
No significa automáticamente que una IP sea peligrosa, pero sí sirve como indicador para prestar más atención.
Ejemplo de uso:
abuse_score alto,
c_date Es la fecha exacta en la que se registró la petición. Permite situar cada acceso en el tiempo. Gracias a él puedes filtrar por rango de fechas, detectar momentos de mayor actividad o analizar cuándo se produjo un error o un pico de tráfico.
domain_sub Indica el dominio o subdominio que recibió la petición. Sirve para distinguir a qué parte de tu infraestructura web iba dirigida esa solicitud. Esto es especialmente útil si gestionas varios dominios o subdominios y quieres separar la actividad de cada uno.
Ejemplo de uso:
puedes ver si un acceso ha ido al dominio principal, a un subdominio administrativo, a una zona interna o a un entorno concreto.
http_version Tipo de dato: texto categórico
Muestra la versión del protocolo HTTP utilizada en la petición, por ejemplo HTTP/1.1 o HTTP/2.0. Para una persona no técnica, este campo no suele ser prioritario en análisis normales, pero puede tener valor cuando se quiere revisar compatibilidad técnica o patrones concretos de ciertos clientes.
ip Tipo de dato: texto categórico
Es la dirección IP desde la que se ha hecho la petición. Este campo es clave para análisis de accesos, porque permite saber desde qué origen técnico ha llegado una solicitud. No identifica directamente a una persona, pero sí a la conexión o al punto desde el que se hace el acceso.
Ejemplo de uso:
Cuando una misma IP aparece muchas veces en muy poco tiempo, conviene revisar qué está pidiendo y cómo lo está haciendo.
method Tipo de dato: texto categórico
Es el método HTTP utilizado en la petición. Los más habituales son GET y POST.
Para entenderlo sin lenguaje técnico:
GET suele significar que alguien está pidiendo ver algo, como una página o un recurso.POST suele significar que alguien está enviando información, por ejemplo desde un formulario o hacia un script.PUT, DELETE u OPTIONS pueden aparecer en contextos más técnicos o de API.Ejemplo de uso:
si detectas muchas peticiones POST hacia rutas desconocidas o sospechosas, podría tratarse de un intento automatizado de explotar un formulario o endpoint.
mtm_campaign Tipo de dato: texto categórico
Recoge el nombre de una campaña de marketing en formato Matomo, si la URL incluía ese dato. Este campo solo tendrá contenido cuando la visita llegue etiquetada con parámetros de campaña. Si no, aparecerá vacío. Sirve para relacionar un acceso con una campaña concreta.
mtm_content Tipo de dato: texto categórico
Indica una variante concreta del contenido dentro de una campaña Matomo. Puede utilizarse para distinguir versiones de anuncios, enlaces o creatividades distintas dentro de una misma acción de marketing.
mtm_kwd Tipo de dato: texto categórico
Guarda una palabra clave asociada a una campaña Matomo, si estaba presente en la URL. En muchos casos puede estar vacío.
mtm_medium Tipo de dato: texto categórico
Indica el medio por el que llegó la visita dentro de una campaña Matomo. Por ejemplo, puede reflejar si el tráfico llegó por email, publicidad, social, etc.
mtm_source Tipo de dato: texto categórico
Indica la fuente concreta del tráfico en una campaña Matomo. Es útil para saber desde dónde ha llegado una petición etiquetada: por ejemplo una plataforma, un boletín o una fuente promocional.
referer Tipo de dato: texto categórico
Este campo indica desde qué página o sitio llegó el acceso, si esa información estaba disponible.
Dicho de forma simple, ayuda a responder la pregunta: “¿desde dónde venía el visitante antes de llegar aquí?”
A veces mostrará una web externa, a veces una página de tu propia web y otras veces aparecerá vacío o con -, especialmente cuando el acceso es directo o el origen no se ha podido determinar.
Ejemplo de uso:
saber si el tráfico viene de Google, redes sociales o una web concreta,
detectar accesos internos entre páginas,
o revisar de dónde salen ciertos errores.
resource_path Tipo de dato: texto categórico
Es la ruta concreta del recurso solicitado dentro de la web. Este campo es muy importante porque muestra qué archivo, página o endpoint se ha intentado abrir realmente.
Por ejemplo, puede ser:
Ejemplo de uso:
Para una lectura simple, este campo responde a: “¿qué parte exacta de la web han intentado abrir?”
response_size Tipo de dato: numérico
Indica el tamaño de la respuesta enviada por el servidor, medido en bytes. No suele ser el primer campo que mira un usuario no técnico, pero puede ser útil para detectar respuestas muy pequeñas, muy grandes o incoherentes.
Ejemplo de interpretación:
una respuesta pequeña podría ser una página de error o una redirección,
una respuesta más grande podría corresponder a una página o recurso con más contenido.
status_code Tipo de dato: numérico
Es uno de los campos más importantes de la colección. Indica el resultado de la petición. Es decir, qué pasó cuando alguien intentó acceder a esa URL.
Los códigos más habituales se interpretan así:
200: todo fue bien, la página o recurso se entregó correctamente.301 o 302: hubo una redirección.403: acceso prohibido.404: el recurso no existe.500: error interno del servidor.503: servicio no disponible.Sirve para responder a una pregunta muy práctica: “¿ese acceso funcionó o dio problema?”
Ejemplo de uso:
404,500 o 503,200.
total_visits Tipo de dato: numérico
Este campo representa el número total de visitas asociadas a ese contexto de usuario o acceso según la lógica interna de la plataforma. Dependiendo del origen de datos, puede servir como una medida auxiliar para identificar recurrencia. En muchos análisis no será el campo principal, pero puede aportar contexto cuando se combina con IP, user agent o fingerprint.
url Tipo de dato: texto categórico
Contiene la URL solicitada. A diferencia de resource_path, que suele reflejar solo la ruta, url puede dar una visión más completa del acceso tal como fue registrado. Es útil cuando quieres revisar con más detalle qué dirección se pidió exactamente.
user_agent Indica qué tipo de cliente ha hecho la petición. Aunque el valor pueda parecer técnico, en realidad responde a una pregunta bastante simple: “¿quién o qué ha hecho este acceso?”
Puede tratarse de:
Ejemplo de interpretación sencilla:
bot, crawler, python, curl o una librería concreta, probablemente era tráfico automatizado.Este campo es muy útil para separar tráfico humano de tráfico técnico o automatizado.
user_fingerprint Tipo de dato: texto categórico
Es un identificador generado a partir de varios datos del visitante, normalmente pensado para ayudar a reconocer un mismo patrón de acceso aunque no haya una sesión tradicional. Sirve para análisis internos y para relacionar peticiones entre sí cuando no basta solo con la IP.
utm_campaign Tipo de dato: texto categórico
Nombre de la campaña en formato UTM. Este campo solo tendrá valor si la visita llegó con parámetros UTM en la URL. Sirve para saber a qué campaña de marketing se asocia un acceso.
utm_content Tipo de dato: texto categórico
Indica una variante concreta del contenido o anuncio en una campaña UTM. Se usa para diferenciar creatividades, enlaces o versiones distintas dentro de la misma campaña.
utm_kwd Tipo de dato: texto categórico
Palabra clave asociada a la campaña UTM, si se ha enviado en la URL. No siempre estará presente.
utm_medium Indica el medio por el que llegó la visita en una campaña UTM.
Por ejemplo:
Ayuda a clasificar el tipo de canal que generó el acceso.
utm_source Tipo de dato: texto categórico
Indica la fuente concreta del tráfico en una campaña UTM. Por ejemplo, puede representar un buscador, una red social, una newsletter o cualquier otro origen promocional.
Es uno de los campos más útiles cuando se quiere analizar adquisición de tráfico.
utm_term Tipo de dato: texto categórico
Recoge el término o palabra clave asociado a una campaña UTM, normalmente usado en campañas de búsqueda o publicidad. No siempre estará presente.
x_forwarded_for Tipo de dato: texto categórico
Este campo recoge una IP original cuando la petición ha pasado por proxies, balanceadores o servicios intermedios.
Lo importante es entender esto:
No siempre tendrá valor, y no siempre será necesario usarlo en análisis normales, pero puede ser importante en revisiones más avanzadas de tráfico o seguridad.
Puedes buscar la URL o ruta y revisar el status_code. Si ves muchos 404, probablemente la página o archivo no existe. Si ves 500, hay un problema técnico interno.
user_agent extraños,resource_path,abuse_score,resource_path o url y contar cuántas veces aparece cada una.country, referer, utm_source, utm_medium, utm_campaign y campos similares.POST a endpoints concretos,user_agent no propios de navegadores normales.Actividad web y una colección de Visitas Esto es importante para no confundirse.
La colección Actividad Web registra accesos individuales.
La colección de Visitas agrupa varias acciones de un mismo usuario dentro de una visita.
Por tanto:
Actividad Web cuando quieras ver el detalle técnico de cada petición;Visitas cuando quieras entender el comportamiento agregado de una visita.Si necesitas saber:
Accesos Web es la colección correcta.Si necesitas saber:
“cuánto duró una visita”,
“por dónde navegó un usuario”,
“cuántas páginas vio en una sesión”,
entonces conviene usar una colección orientada a sesiones.