Panel Connectilogs | Actividad web

Panel Connectilogs | Actividad web

Qué es esta colección 
La colección Actividad Web contiene el historial de los accesos que ha recibido tu web. Cada fila representa una petición concreta hecha al servidor: por ejemplo, alguien que ha abierto una página, un navegador que ha solicitado una imagen, un formulario que ha enviado datos, una herramienta automática que ha intentado acceder a una ruta concreta o un bot que ha rastreado tu sitio.

Dicho de forma sencilla, esta colección es el registro más “crudo” y más completo de lo que ha pasado en tu web a nivel de tráfico. No agrupa la información por sesión ni resume el comportamiento de una visita completa, sino que guarda cada acceso por separado para un análisis más al detalle.

Esto la convierte en una colección especialmente útil cuando quieres responder preguntas como:

  • qué URLs o recursos se están pidiendo realmente,
  • desde qué IP llegan las peticiones,
  • qué páginas o recursos devuelven errores,
  • si hay bots o tráfico automatizado,
  • si una campaña de marketing ha generado accesos,
  • o si alguien está intentando acceder a rutas sospechosas.

Para qué sirve 
La colección Actividad Web sirve para observar con detalle qué está ocurriendo en una web desde el punto de vista del servidor. Aunque incluye campos técnicos, también puede ser muy útil para perfiles no técnicos si se interpreta con una lógica sencilla.

Por ejemplo, esta colección permite:

  • Entender qué tráfico recibe la web: Puedes ver qué páginas, recursos o rutas están siendo solicitados con más frecuencia. Esto ayuda a entender qué partes de la web reciben más actividad.
  • Detectar errores: Si una petición devuelve un código de error, como un 404 o un 500, esta colección lo registra. Eso permite localizar páginas que no existen, enlaces rotos o problemas internos del servidor.
  • Identificar tráfico sospechoso: Muchas veces los accesos no vienen de personas navegando normalmente, sino de bots, escáneres o herramientas automáticas. Con esta colección se puede detectar si alguien está probando rutas extrañas, repitiendo peticiones de forma masiva o utilizando agentes automatizados.
  • Analizar procedencia del tráfico: Puedes ver desde qué país llega una petición, qué IP la ha hecho, o si viene desde otra web mediante el campo referer.
  • Revisar campañas de marketing: Si el acceso llegó con parámetros UTM o MTM, esta colección también los registra. Eso permite saber si una petición está asociada a una campaña concreta, una newsletter, un anuncio o una fuente de tráfico determinada.
  • Auditar accesos a recursos sensibles: Es útil para revisar intentos de acceso a archivos o rutas que no deberían estar expuestos, como páginas internas, scripts antiguos, formularios o endpoints de prueba.

Cómo leer esta colección de forma sencilla 
Una forma útil de entender Actividad Web es pensar así:
  • una fila = un acceso individual,
  • una URL = el recurso que alguien ha intentado abrir,
  • una IP = desde dónde se ha hecho la petición,
  • un código de estado = qué ha pasado con esa petición,
  • una fecha = cuándo ocurrió,
  • un user agent = qué tipo de cliente hizo la petición.

Si quieres una visión general del comportamiento de los usuarios, normalmente es más fácil trabajar con una colección como Visitas.
Si quieres bajar al detalle y ver exactamente qué ha pasado en el servidor, la colección adecuada es Accesos Web .


Descripción de los campos 
CampoTipoDescripción
abuse_scoreNúmeroPuntuación de riesgo de la dirección IP, entre 0 y 100.
c_dateFecha y horaFecha y hora en la que se realizó la petición HTTP en zona horaria UTC.
domain_subCategoricoSubdominio al que se dirigió la petición.
http_versionCategoricoVersión del protocolo HTTP utilizada (HTTP/1.0, HTTP/1.1, HTTP/2 o HTTP/3).
ipCategoricoDirección IP desde la que se realizó la petición.
methodCategoricoMétodo HTTP utilizado, como GET o POST.
refererCategoricoPágina desde la que el usuario llegó a la petición, si está disponible.
resource_pathCategoricoRuta del recurso solicitado, sin incluir los parámetros de la URL.
urlCategoricoDirección URL completa solicitada.
user_agentCategoricoInformación del navegador, aplicación o dispositivo que realizó la petición.
user_fingerprintCategoricoIdentificador generado a partir de la dirección IP y el User-Agent.
status_codeNúmeroCódigo de respuesta HTTP devuelto por el servidor (200, 301, 404, 500, etc.).
total_visitsNúmeroNúmero de visitas registradas para ese evento. Habitualmente tiene valor 1 y se utiliza para agregaciones.
response_sizeNúmeroTamaño de la respuesta enviada por el servidor, en bytes.
x_forwarded_forCategoricoDirección IP original del cliente cuando la petición ha pasado por un proxy o balanceador de carga.
utm_*CategoricoValor de cualquiera de los parámetros UTM presentes en la URL (por ejemplo, utm_source, utm_medium, utm_campaign, utm_term o utm_content).

abuse_score 

Tipo de dato: numérico

Este campo indica una puntuación de riesgo asociada a la IP que ha hecho la petición. Su objetivo es ayudar a detectar si el acceso podría venir de una fuente sospechosa. En términos simples, cuanto más alto sea este valor, más probabilidades hay de que esa IP esté relacionada con actividad no deseada, como bots, escaneos o comportamientos maliciosos.

No significa automáticamente que una IP sea peligrosa, pero sí sirve como indicador para prestar más atención.

Ejemplo de uso:

  • si ves muchas peticiones desde una IP con abuse_score alto,
  • y además acceden a rutas inexistentes o poco normales,
  • probablemente estás ante tráfico automatizado o sospechoso.

c_date 
Tipo de dato: fecha y hora

Es la fecha exacta en la que se registró la petición. Permite situar cada acceso en el tiempo. Gracias a él puedes filtrar por rango de fechas, detectar momentos de mayor actividad o analizar cuándo se produjo un error o un pico de tráfico.


domain_sub 
Tipo de dato: texto categórico

Indica el dominio o subdominio que recibió la petición. Sirve para distinguir a qué parte de tu infraestructura web iba dirigida esa solicitud. Esto es especialmente útil si gestionas varios dominios o subdominios y quieres separar la actividad de cada uno.

Ejemplo de uso:
puedes ver si un acceso ha ido al dominio principal, a un subdominio administrativo, a una zona interna o a un entorno concreto.


http_version 

Tipo de dato: texto categórico

Muestra la versión del protocolo HTTP utilizada en la petición, por ejemplo HTTP/1.1 o HTTP/2.0. Para una persona no técnica, este campo no suele ser prioritario en análisis normales, pero puede tener valor cuando se quiere revisar compatibilidad técnica o patrones concretos de ciertos clientes.


ip 

Tipo de dato: texto categórico

Es la dirección IP desde la que se ha hecho la petición. Este campo es clave para análisis de accesos, porque permite saber desde qué origen técnico ha llegado una solicitud. No identifica directamente a una persona, pero sí a la conexión o al punto desde el que se hace el acceso.

Ejemplo de uso:

  • detectar muchas peticiones repetidas desde la misma IP,
  • agrupar errores por origen,
  • revisar accesos sospechosos,
  • o identificar actividad automatizada.

Cuando una misma IP aparece muchas veces en muy poco tiempo, conviene revisar qué está pidiendo y cómo lo está haciendo.


method 

Tipo de dato: texto categórico

Es el método HTTP utilizado en la petición. Los más habituales son GET y POST.

Para entenderlo sin lenguaje técnico:

  • GET suele significar que alguien está pidiendo ver algo, como una página o un recurso.
  • POST suele significar que alguien está enviando información, por ejemplo desde un formulario o hacia un script.
  • otros métodos como PUT, DELETE u OPTIONS pueden aparecer en contextos más técnicos o de API.

Ejemplo de uso:
si detectas muchas peticiones POST hacia rutas desconocidas o sospechosas, podría tratarse de un intento automatizado de explotar un formulario o endpoint.


mtm_campaign 

Tipo de dato: texto categórico

Recoge el nombre de una campaña de marketing en formato Matomo, si la URL incluía ese dato. Este campo solo tendrá contenido cuando la visita llegue etiquetada con parámetros de campaña. Si no, aparecerá vacío. Sirve para relacionar un acceso con una campaña concreta.


mtm_content 

Tipo de dato: texto categórico

Indica una variante concreta del contenido dentro de una campaña Matomo. Puede utilizarse para distinguir versiones de anuncios, enlaces o creatividades distintas dentro de una misma acción de marketing.


mtm_kwd 

Tipo de dato: texto categórico

Guarda una palabra clave asociada a una campaña Matomo, si estaba presente en la URL. En muchos casos puede estar vacío.


mtm_medium 

Tipo de dato: texto categórico

Indica el medio por el que llegó la visita dentro de una campaña Matomo. Por ejemplo, puede reflejar si el tráfico llegó por email, publicidad, social, etc.


mtm_source 

Tipo de dato: texto categórico

Indica la fuente concreta del tráfico en una campaña Matomo. Es útil para saber desde dónde ha llegado una petición etiquetada: por ejemplo una plataforma, un boletín o una fuente promocional.


referer 

Tipo de dato: texto categórico

Este campo indica desde qué página o sitio llegó el acceso, si esa información estaba disponible.

Dicho de forma simple, ayuda a responder la pregunta: “¿desde dónde venía el visitante antes de llegar aquí?”

A veces mostrará una web externa, a veces una página de tu propia web y otras veces aparecerá vacío o con -, especialmente cuando el acceso es directo o el origen no se ha podido determinar.

Ejemplo de uso:

  • saber si el tráfico viene de Google, redes sociales o una web concreta,

  • detectar accesos internos entre páginas,

  • o revisar de dónde salen ciertos errores.


resource_path 

Tipo de dato: texto categórico

Es la ruta concreta del recurso solicitado dentro de la web. Este campo es muy importante porque muestra qué archivo, página o endpoint se ha intentado abrir realmente.

Por ejemplo, puede ser:

  • una página normal,
  • una imagen,
  • un script,
  • una ruta de administración,
  • o una URL sospechosa que no debería existir.

Ejemplo de uso:

  • identificar las rutas más visitadas,
  • detectar intentos de acceso a archivos sensibles,
  • localizar recursos que devuelven 404,
  • revisar si un bot está recorriendo muchas rutas distintas.

Para una lectura simple, este campo responde a: “¿qué parte exacta de la web han intentado abrir?”


response_size 

Tipo de dato: numérico

Indica el tamaño de la respuesta enviada por el servidor, medido en bytes. No suele ser el primer campo que mira un usuario no técnico, pero puede ser útil para detectar respuestas muy pequeñas, muy grandes o incoherentes.

Ejemplo de interpretación:

  • una respuesta pequeña podría ser una página de error o una redirección,

  • una respuesta más grande podría corresponder a una página o recurso con más contenido.


status_code 

Tipo de dato: numérico

Es uno de los campos más importantes de la colección. Indica el resultado de la petición. Es decir, qué pasó cuando alguien intentó acceder a esa URL.

Los códigos más habituales se interpretan así:

  • 200: todo fue bien, la página o recurso se entregó correctamente.
  • 301 o 302: hubo una redirección.
  • 403: acceso prohibido.
  • 404: el recurso no existe.
  • 500: error interno del servidor.
  • 503: servicio no disponible.

Sirve para responder a una pregunta muy práctica: “¿ese acceso funcionó o dio problema?”

Ejemplo de uso:

  • si quieres detectar páginas rotas, filtra por 404,
  • si quieres detectar problemas técnicos del servidor, revisa 500 o 503,
  • si quieres medir accesos correctos, revisa 200.


total_visits 

Tipo de dato: numérico

Este campo representa el número total de visitas asociadas a ese contexto de usuario o acceso según la lógica interna de la plataforma. Dependiendo del origen de datos, puede servir como una medida auxiliar para identificar recurrencia. En muchos análisis no será el campo principal, pero puede aportar contexto cuando se combina con IP, user agent o fingerprint.


url 

Tipo de dato: texto categórico

Contiene la URL solicitada. A diferencia de resource_path, que suele reflejar solo la ruta, url puede dar una visión más completa del acceso tal como fue registrado. Es útil cuando quieres revisar con más detalle qué dirección se pidió exactamente.


user_agent 
Tipo de dato: texto categórico

Indica qué tipo de cliente ha hecho la petición. Aunque el valor pueda parecer técnico, en realidad responde a una pregunta bastante simple: “¿quién o qué ha hecho este acceso?”

Puede tratarse de:

  • un navegador real,
  • un bot de buscador,
  • una herramienta automática,
  • una librería de programación,
  • o un sistema externo.

Ejemplo de interpretación sencilla:

  • si aparece algo parecido a Chrome, Firefox o Safari, probablemente era un usuario navegando.
  • si aparece algo como bot, crawler, python, curl o una librería concreta, probablemente era tráfico automatizado.

Este campo es muy útil para separar tráfico humano de tráfico técnico o automatizado.


user_fingerprint 

Tipo de dato: texto categórico

Es un identificador generado a partir de varios datos del visitante, normalmente pensado para ayudar a reconocer un mismo patrón de acceso aunque no haya una sesión tradicional. Sirve para análisis internos y para relacionar peticiones entre sí cuando no basta solo con la IP.


utm_campaign 

Tipo de dato: texto categórico

Nombre de la campaña en formato UTM. Este campo solo tendrá valor si la visita llegó con parámetros UTM en la URL. Sirve para saber a qué campaña de marketing se asocia un acceso.


utm_content 

Tipo de dato: texto categórico

Indica una variante concreta del contenido o anuncio en una campaña UTM. Se usa para diferenciar creatividades, enlaces o versiones distintas dentro de la misma campaña.


utm_kwd 

Tipo de dato: texto categórico

Palabra clave asociada a la campaña UTM, si se ha enviado en la URL. No siempre estará presente.


utm_medium 
Tipo de dato: texto categórico

Indica el medio por el que llegó la visita en una campaña UTM.

Por ejemplo:

  • email,
  • cpc,
  • social,
  • banner,
  • referral.

Ayuda a clasificar el tipo de canal que generó el acceso.


utm_source 

Tipo de dato: texto categórico

Indica la fuente concreta del tráfico en una campaña UTM. Por ejemplo, puede representar un buscador, una red social, una newsletter o cualquier otro origen promocional.

Es uno de los campos más útiles cuando se quiere analizar adquisición de tráfico.


utm_term 

Tipo de dato: texto categórico

Recoge el término o palabra clave asociado a una campaña UTM, normalmente usado en campañas de búsqueda o publicidad. No siempre estará presente.


x_forwarded_for 

Tipo de dato: texto categórico

Este campo recoge una IP original cuando la petición ha pasado por proxies, balanceadores o servicios intermedios.

Lo importante es entender esto:

  • a veces la IP visible del acceso no es realmente la del visitante final,
  • sino la de un sistema intermedio,
  • y este campo puede ayudar a recuperar la IP original.

No siempre tendrá valor, y no siempre será necesario usarlo en análisis normales, pero puede ser importante en revisiones más avanzadas de tráfico o seguridad.


Cómo puede ayudarte esta colección en situaciones reales 
Si quieres saber por qué una página no funciona 

Puedes buscar la URL o ruta y revisar el status_code. Si ves muchos 404, probablemente la página o archivo no existe. Si ves 500, hay un problema técnico interno.

Si sospechas que tu web está recibiendo tráfico raro 
Puedes revisar:
  • IPs repetidas,
  • user_agent extraños,
  • rutas poco normales en resource_path,
  • valores altos de abuse_score,
  • o muchos errores seguidos desde el mismo origen.

Si quieres saber qué partes de la web reciben más actividad 
Puedes agrupar por resource_path o url y contar cuántas veces aparece cada una.
Si quieres analizar el origen del tráfico 
Puedes revisar country, referer, utm_source, utm_medium, utm_campaign y campos similares.
Si quieres detectar bots o automatismos 
Normalmente verás patrones como:
  • muchas peticiones desde la misma IP,
  • rutas repetitivas o sospechosas,
  • métodos POST a endpoints concretos,
  • y user_agent no propios de navegadores normales.

Diferencia entre Actividad web y una colección de Visitas 

Esto es importante para no confundirse.

La colección Actividad Web registra accesos individuales.
La colección de Visitas agrupa varias acciones de un mismo usuario dentro de una visita.

Por tanto:

  • usa Actividad Web cuando quieras ver el detalle técnico de cada petición;
  • usa Visitas cuando quieras entender el comportamiento agregado de una visita.

Si necesitas saber:

  • “qué recurso devolvió error”,
  • “qué IP pidió esta ruta”,
  • “cuándo ocurrió exactamente este acceso”,
    entonces Accesos Web es la colección correcta.

Si necesitas saber:

  • “cuánto duró una visita”,

  • “por dónde navegó un usuario”,

  • “cuántas páginas vio en una sesión”,
    entonces conviene usar una colección orientada a sesiones.

    • Related Articles

    • Panel ConnectiLogs | Generador de consultas

      El generador de consultas es una herramienta que te permite explorar tus datos de ConnectiLogs de forma personalizada, sin necesidad de usar código o lenguaje técnico. Con él puedes crear filtros, combinar condiciones, visualizar resultados con ...
    • Panel Connectilogs | Sesiones

      ¿Qué es esta colección? La colección Sesiones registra la información relacionada con las sesiones iniciadas en una aplicación o sitio web. Una sesión representa el período durante el cual un usuario interactúa con la aplicación desde que inicia la ...
    • Panel Connectilogs | Malware

      Qué es esta colección La colección Malware registra todas las detecciones de código malicioso identificadas por el sistema de seguridad durante el análisis de tu alojamiento web. Cada fila representa una detección concreta realizada sobre un archivo. ...
    • Panel ConnectiLogs | Dashboards

      Los dashboards en ConnectiLogs son paneles personalizables que te permiten visualizar, de forma sencilla, la información más relevante de tus datos. Su principal ventaja es que te permiten consultar la información que necesitas de manera rápida y ...
    • Panel ConnectiLogs | Gestión de registros (Logs)

      ¿Qué es ConnectiLogs? ConnectiLogs es la plataforma de visualización, análisis y exploración de datos de actividad y seguridad de los productos de cdmon. Su objetivo es centralizar toda la información generada por los diferentes servicios para ...