451 no disponible por motivos legales

Qué significa HTTP 451, cómo trata Google el contenido bloqueado legalmente frente al contenido restringido por geografía, cómo aparece en Search Console y cuándo usar 451 u otros códigos para el bloqueo geográfico.

Publicado por primera vez: 27 jun 2026 · Última actualización: 22 ago 2026 · Avanzado
Idiomas

El estado 451 significa que un recurso se retiene por una demanda legal —una orden judicial, censura gubernamental, retirada de la DMCA, sanciones o normativa—, no porque falte (404) o porque el acceso esté prohibido (403). Es el único código HTTP diseñado para la transparencia legal: RFC 7725 pide explicar quién exige el bloqueo y bajo qué autoridad, y añadir una cabecera Link: rel="blocked-by". Para SEO, no esperes un tratamiento especial: Google no documenta 451 entre sus «top 20» códigos y Search Console no tiene una etiqueta 451 propia, así que cae en «URL blocked due to other 4xx issue» y se comporta como cualquier 4xx genérico: no se indexa o sale del índice. Servir 451 globalmente por error desindexa igual que un 403/404 accidental. Además, usar 451 para el bloqueo geográfico por RGPD es realmente controvertido, no un hecho resuelto.

TL;DR — 451 es el único código de estado HTTP diseñado alrededor de la transparencia legal, no del estado técnico o de acceso. RFC 7725 lo define para “resource access denied as a consequence of legal demands,” (traducción) «acceso al recurso denegado como consecuencia de demandas legales» y pide a los servidores que expliquen la demanda en el cuerpo y añadan una cabecera Link: rel="blocked-by". Para SEO no hay un tratamiento específico: Google no documenta 451 entre sus «top 20» códigos, Search Console no tiene una etiqueta 451 propia (aparece como «URL blocked due to other 4xx issue») y el resultado es el de cualquier 4xx: no se indexa o se elimina si ya estaba indexado. Un 451 servido globalmente por error desindexa igual que un 403/404 accidental. Y usar 451 para el bloqueo geográfico por RGPD es realmente controvertido, no una cuestión resuelta: cubriré ambos lados.

Qué es 451 y por qué existe

451 tiene un origen inusual para un código de estado. Comenzó como propuestas informales (Chris Applegate en 2008 y Terence Eden en 2012), Tim Bray lo desarrolló por escrito en 2013 y la IETF lo aprobó el 18 de diciembre de 2015 como RFC 7725. El número es una referencia literaria deliberada a Fahrenheit 451, de Ray Bradbury.

Más importante aún, existe por un motivo que ningún otro código cubre. RFC 7725 lo formula así: “This document specifies a Hypertext Transfer Protocol (HTTP) status code for use when resource access is denied as a consequence of legal demands.” (traducción) «Este documento especifica un código de estado del Protocolo de transferencia de hipertexto (HTTP) para usar cuando el acceso a un recurso se deniega como consecuencia de demandas legales». Es un objetivo de diseño fundamentalmente distinto del 403 (permisos) o el 404 (existencia). Evidence for this claim HTTP 451 reports that access to a resource was denied because of a legal demand. Scope: RFC 7725 defines the status code and its legal-demand scope; it does not establish whether a particular restriction is legally required. Confidence: high · Verified: IETF: RFC 7725 — An HTTP Status Code to Report Legal Obstacles Un 451 dice que el acceso se deniega por una autoridad legal: no por elección del operador ni por un error. RFC 7725 deja claro que la respuesta no implica ni que el recurso exista ni que no exista; retirar la demanda legal tampoco garantizaría que una solicitud posterior tuviera éxito.

451 frente a 403 y 404: qué cambia realmente

  • 404 — No encontrado — el recurso no existe.
  • 403 — Prohibido — el recurso existe, pero se rechaza el acceso (una barrera de inicio de sesión, un bloqueo de IP o una regla del WAF). El que rechaza es el servidor.
  • 451 — No disponible por motivos legales — el acceso se rechaza por una demanda legal, y la negativa procede de un tercero —un tribunal, un gobierno o el titular de derechos—, no de la propia regla de acceso del operador. A diferencia del 404 y el 403, RFC 7725 no dice deliberadamente si el recurso existe o podría servirse; la ambigüedad es intencionada, no un descuido.

Para quien audita, esa última distinción es todo el valor del 451: te dice por qué una página no carga para determinados visitantes —un requisito legal o de cumplimiento real— en vez de dejarte adivinar si hay una regla de acceso mal configurada. Confundir 451 y 403 durante una auditoría puede ocultar precisamente esa diferencia.

Cómo trata Google el 451: sin tratamiento especial y suponiendo el peor caso

Este es el punto más importante que debes dejar claro, porque contradice la intuición: Google no documenta un tratamiento especial para 451 y no debes esperar que distinga entre «legalmente no podemos mostrar esto» y «esto está roto».

La propia página de Google sobre cómo los códigos de estado afectan a sus rastreadores dice explícitamente que solo cubre los códigos que encuentra habitualmente: “This guide describes how Google Search treats the top 20 status codes that Google encounters on the web… More exotic status codes, such as 418 (I’m a teapot), aren’t covered.” (traducción) «Esta guía describe cómo Google Search trata los 20 códigos de estado principales que encuentra en la web… Los códigos más exóticos, como el 418 (I’m a teapot), no están cubiertos». El 451 no está en esa lista de los 20: confirmé que no aparece en ningún punto de esa página. Por tanto, no hay una política específica de Google sobre 451 en la que apoyarse.

Lo que sí lo rige es la regla genérica de 4xx de Google: “Google doesn’t index URLs that return a 4xx status code, and URLs that are already indexed and return a 4xx status code are removed from the index.” (traducción) «Google no indexa las URL que devuelven un código de estado 4xx y las URL que ya están indexadas y devuelven un código de estado 4xx se eliminan del índice». Y: “All 4xx errors, except 429, are treated the same: Google crawlers inform the next processing system that the content doesn’t exist.” (traducción) «Todos los errores 4xx, excepto 429, se tratan igual: los rastreadores de Google informan al siguiente sistema de procesamiento de que el contenido no existe». Evidence for this claim Google does not index URLs returning 4xx responses and removes already-indexed 4xx URLs over time; 429 is the exception to uniform 4xx handling. Scope: Google's generic 4xx crawler documentation supports the indexing outcome applied here to 451; it does not document special 451 behavior. Confidence: high · Verified: Google: How HTTP status codes affect Google's crawlers

En la práctica, un 451 persistente se comporta como cualquier otro 4xx no indexable: la página no entra en el índice y, si ya estaba allí, acaba saliendo. La afirmación SEO más segura y defendible sobre 451 es «Google lo trata como un 4xx genérico», no «Google tiene un tratamiento especial para los bloqueos legales».

Cómo aparece 451 en Search Console (respuesta corta: no aparece de forma específica)

El informe de indexación de páginas de Search Console no tiene un motivo específico para 451. Sus motivos etiquetados incluyen «No encontrado (404)», «Bloqueado por solicitud no autorizada (401)», «Bloqueado porque el acceso está prohibido (403)» y un cajón de sastre: «URL bloqueada por otro problema 4xx». La página de ayuda de Google no menciona específicamente 451, así que asignarlo a ese cajón es una inferencia basada en la evidencia actual, no algo que la documentación afirme literalmente. Confírmalo para cada URL con la herramienta de Inspección de URL en vez de dar por hecho la categoría.

La consecuencia práctica es real: un propietario que sirve deliberadamente 451 a determinadas geografías verá esas URL mezcladas con todos los demás códigos 4xx que no son 401/403/404, sin forma de distinguir dentro de GSC entre «bloqueado legalmente» y «mal configurado». Si sirves 451 intencionadamente, no puedes depender de Search Console para confirmar que hace lo que pretendías; necesitarás registros del servidor o pruebas de la URL activa desde la geografía afectada.

La consecuencia para la indexación y la advertencia de «no hacerlo por accidente»

Como 451 se comporta como un 4xx genérico, el riesgo es asimétrico. Delimítalo correctamente (por geografía o IP) y solo los visitantes bloqueados lo verán. Delimítalo mal —devuelve 451 globalmente en vez de limitarlo geográficamente— y entregarás a cada rastreador un 4xx para una página que querías indexar, desindexándola igual que un 403 o 404 accidental.

Otro matiz técnico de RFC 7725: las respuestas 451 se pueden almacenar en caché de forma predeterminada. Eso importa si un edge de CDN almacena en caché un 451 pensado solo para determinados rangos de IP o geografías: una respuesta de bloqueo legal en caché puede llegar a solicitantes (y rastreadores) a los que nunca estaba destinada. Configura deliberadamente el comportamiento de caché.

Cómo trata Bing el 451

La documentación pública de Bing no aborda específicamente 451, así que voy a acotar la afirmación con honestidad en lugar de rellenar el hueco. Bing tiene su propio proceso de desindexación europea —un formulario para bloquear resultados de Bing en Europa vinculado a la sentencia del TJUE de 2014 sobre el «derecho al olvido»—, pero es un mecanismo del índice de búsqueda, no algo relacionado con códigos HTTP del servidor. La suposición operativa razonable (una inferencia, no una declaración oficial de Bing) es que Bing trata un 4xx no documentado como 451 igual que otros errores del cliente: lo pospone o elimina del índice, de acuerdo con el comportamiento general de los rastreadores. Al igual que con 403, «arreglar Google» no arregla automáticamente Bing: comprueba las herramientas de ambos buscadores después de cualquier cambio de bloqueo geográfico o legal. Ni Google ni Bing publica un SLA fijo de nuevo rastreo o reindexación una vez levantado un bloqueo legal; no prometas al cliente un plazo de recuperación. Espera el ritmo normal, dependiente del presupuesto de rastreo, y confírmalo con una inspección activa, no con una garantía.

Implementar 451 correctamente: la lista de RFC 7725 que la mayoría de sitios omite

Casi todos los 451 del mundo real (y todas las explicaciones comparables que encontré) ignoran lo que realmente pide la especificación. RFC 7725 dice: “Responses using this status code SHOULD include an explanation, in the response body, of the details of the legal demand: the party making it, the applicable legislation or regulation, and what classes of person and resource it applies to.” (traducción) «Las respuestas que usan este código de estado DEBERÍAN incluir en el cuerpo una explicación de los detalles de la demanda legal: la parte que la formula, la legislación o normativa aplicable y a qué clases de personas y recursos se aplica». Además, la especificación define una cabecera HTTP Link con rel="blocked-by" que identifica a la entidad que exigió el bloqueo.

Por tanto, una implementación 451 defendible:

  1. Explica la demanda legal en el cuerpo de la respuesta: quién la formula, qué ley o normativa aplica y a quién afecta. (También es buena UX y una práctica de transparencia para el visitante bloqueado o quien investiga.)
  2. Añade la cabecera Link: rel="blocked-by", que nombra a la entidad que implementa el bloqueo, no necesariamente a la autoridad que lo exigió. La distinción importa: la cabecera identifica quién ejecuta el bloqueo; la parte que lo ordena debe aparecer en el cuerpo.
  3. Delimita correctamente el bloqueo por geografía o IP, para no servir 451 a solicitantes (ni rastreadores) fuera de la región afectada.
  4. Controla deliberadamente la caché: como 451 se puede almacenar en caché de forma predeterminada, asegúrate de que el edge de la CDN no almacene un bloqueo geográfico para todo el mundo.

Nada de esto hace que el bloqueo subyacente sea legal, esté bien delimitado o sea suficiente para el cumplimiento. La lista compra transparencia de protocolo, no una conclusión jurídica. Si una restricción debe existir realmente y si se ha trazado correctamente es una determinación legal del responsable de la decisión, no algo que la respuesta HTTP pueda resolver.

Un último matiz de precisión: 451 no tiene que originarse en el servidor de origen. RFC 7725 permite expresamente que un ISP, una CDN, un proveedor DNS o un buscador implemente el bloqueo en nombre de otra parte. Cloudflare, por ejemplo, documenta que puede transmitir directamente el 451 del origen, pero ese comportamiento solo demuestra que la respuesta atravesó esa capa; no demuestra que Cloudflare (ni otro intermediario) recibiera la demanda legal o generara la respuesta. Si auditas un 451 detrás de una CDN, comprueba dónde se origina realmente antes de suponer quién lo implementó.

¿Es 451 el código adecuado para el bloqueo geográfico por RGPD? (es controvertido)

Aquí quiero ser cuidadoso, porque muchas páginas de glosario afirman que «451 es para el bloqueo geográfico por RGPD» como si fuera un hecho resuelto. No lo es.

Terence Eden —uno de los proponentes informales originales del código— defendió la opción en ¿Es apropiado HTTP 451 para el bloqueo por RGPD?: “If the only way to access a resource would involve serving content which breaks the law, then 451 is appropriate.” (traducción) «si la única forma de acceder a un recurso implicara servir contenido que infringe la ley, entonces 451 es apropiado». Su razonamiento es que RFC 7725 solo exige una «demanda legal», no una orden judicial ni censura activa, y que la propia legislación de la UE puede constituir esa demanda.

Pero incluso la publicación de Eden presenta el contraargumento que debe aparecer en cualquier tratamiento honesto: la mejor solución es cumplir la ley, no bloquear. Los críticos —y el propio texto del RGPD— sostienen que la normativa exige tratamiento conforme de los datos (consentimiento y prácticas adecuadas), no denegar el acceso. Desde ese punto de vista, los sitios de noticias de la UE que levantaron una barrera 451 para visitantes europeos después de 2018 eligieron una solución provisional, no el cumplimiento de una obligación legal de bloquear. Ambas perspectivas son legítimas; la conclusión que debes llevarte es que 451 para RGPD es una opción defendible pero discutida, no una obligación.

También conviene recordar que no necesitas un 451 para cumplir una orden de la DMCA o una retirada judicial. Muchos sitios cumplen con 404, 403 o una simple eliminación de contenido sin adoptar 451. Su valor añadido es la transparencia —decir a visitantes e investigadores por qué—, no una obligación técnico-jurídica de utilizar ese código concreto.

Para dejarlo claro, esto no es asesoramiento jurídico. Si un bloqueo regional por RGPD, aviso de copyright, regla de sanciones u orden judicial concreta exige o permite realmente un 451 —o exige cumplimiento en su lugar— es una cuestión jurídica y fáctica que debe responder tu asesoría. La semántica de RFC y la forma en que otros sitios han implementado 451 no resuelven esa cuestión para tu caso; solo explican qué comunica y qué no comunica el código una vez tomada la decisión.

451 real en la práctica

  • Automattic (WordPress.com) fue uno de los primeros adoptantes y uno de los más citados. En su publicación de transparencia de 2016 dijo que el código “will be returned to visitors from those countries where we have been forced to block websites for legal reasons” (traducción) «se devolverá a visitantes de los países en los que nos hemos visto obligados a bloquear sitios web por motivos legales», y subrayó que está “strongly opposed to Internet censorship.” (traducción) «firmemente en contra de la censura de Internet». Es un recordatorio útil: servir 451 hace transparente un bloqueo, pero no significa que el operador lo apruebe.
  • Sitios de noticias estadounidenses después del RGPD (2018+) bloquearon el tráfico de la UE en vez de ofrecer la misma experiencia cumpliendo la normativa: es el 451 cotidiano más visible para muchas personas.
  • Inaccesibilidad por sanciones: la BBC ha informado sobre sanciones a Sudán que cortaron servicios occidentales, el tipo de escenario que 451 se diseñó para hacer legible.
  • Bloqueos de repositorios por DMCA se citan ampliamente en el sector (GitHub es el ejemplo habitual); si vas a citar una implementación actual concreta, verifícala en directo en vez de confiar en la reputación.

Para la familia más amplia —cómo se diferencian los 4xx de los 5xx y dónde encaja 451— consulta mi guía Impacto SEO de los códigos de estado HTTP y los artículos hermanos 403 Prohibido y 404 No encontrado de este grupo.

Try it live

This is a real endpoint on this site — not a simulation. Hit it from the button, open it in a new tab, or curl -i it from your terminal, and the server answers with the actual status code this article is about.

Open in new tab ↗

Add an expert note

Pin an expert quote

New person? Create their unclaimed profile at /admin/experts/ → Pin a quote first.