# Cómo bloquear países en Shopify: 4 formas comparadas {#post-title}

[X Shield](/es/blog/#blog-x-shield)

Por [B2B Gold](/about/#how-we-write) Publicado el 24 de septiembre de 2026 Actualizado el 26 de septiembre de 2026 [Traducido del inglés con herramientas de IA](/blog/block-countries-on-shopify/)

## ¿Puedes bloquear un país en Shopify? {#can-you-block-a-country-on-shopify}

No con un ajuste integrado. Shopify Markets puede impedir que un país complete el pago, y en Shopify Payments la app gratuita Fraud Control puede bloquear pagos por dirección, pero ambas siguen dejando que esos visitantes naveguen. Para mantener a un país fuera de tu escaparate necesitas una app bloqueadora de países, o Cloudflare colocado delante de Shopify, una configuración que Shopify no admite.

Las propias herramientas de Shopify deciden quién puede comprar. Ninguna de ellas decide quién puede mirar, por eso los comerciantes llevan pidiendo un bloqueo de países en la Comunidad de Shopify desde al menos 2021. Los motivos que dan apenas cambian: spam y fraude desde países a los que nunca venden, bots que llenan sus informes, y copias que roban las fotos de sus productos.

## ¿Qué método deberías usar? {#which-method-should-you-use}

Usa las herramientas de Shopify cuando el problema son los pedidos, y un bloqueador de escaparate cuando el problema son las visitas. Cloudflare delante de Shopify bloquea lo antes posible, pero es la única opción que Shopify no admite.

| Método | Detiene la navegación | Detiene el pago | Detiene bots | Coste | Necesita | Compatible con Shopify |
| --- | --- | --- | --- | --- | --- | --- |
| **Markets** (país excluido de todos los mercados) | No | Sí | No | Incluido | Nada adicional | Sí |
| Reglas de pago de **Fraud Control** | No | Sí, por correo, dirección o IP | Solo bots que llegan al pago y coinciden con una regla | Gratis | Shopify Payments | Sí |
| **App bloqueadora de países** | Sí, en cuanto se ejecuta el script de la página | No | Solo bots que ejecutan JavaScript | De planes gratuitos a planes de pago | Su incrustación de app activada en tu tema | Sí |
| **Cloudflare delante de Shopify** (“O2O”) | Sí, antes de que la página cargue | En parte (las solicitudes a tu propio dominio) | Sí, por país | Plan gratuito de Cloudflare en adelante | El DNS de tu dominio en Cloudflare | No |

Todos los detalles de Shopify y Cloudflare de esta guía se comprobaron contra su documentación el 26 de septiembre de 2026.

### Shopify Markets {#shopify-markets}

Markets decide dónde vendes. Los clientes de un país que no está en ningún mercado activo pueden seguir navegando por tu tienda pero no pueden completar una compra; Shopify les muestra tu región de reserva en su lugar ([Shopify: tipos de mercado](https://help.shopify.com/en/manual/markets/getting-started/market-types)). Si tu problema son los pedidos fraudulentos desde un país, esto es lo primero que hay que revisar, y no cuesta nada.

### Fraud Control {#fraud-control}

La app gratuita Fraud Control de Shopify añade reglas de pago que impiden que un checkout se convierta en pedido, filtradas por correo, datos de dirección o dirección IP. Las reglas necesitan Shopify Payments. Un comprador bloqueado ve un error que le pide que te contacte, y el intento aparece en tus checkouts abandonados ([Shopify: Fraud Control](https://help.shopify.com/en/manual/payments/fraud-prevention/fraud-control-app)).

### Una app bloqueadora de países {#a-country-blocker-app}

Una app bloqueadora añade un script a tu tema mediante una incrustación de app. En el navegador de cada visitante, el script busca el país detrás de la dirección IP del visitante y sustituye tu página por una página de bloqueo. Ese diseño explica los dos límites de la tabla: el checkout alojado de Shopify queda fuera de tu tema, donde ninguna app de escaparate puede actuar, y cualquier cosa que no ejecute JavaScript sigue recibiendo el HTML de tu página.

### Cloudflare delante de Shopify {#cloudflare-in-front-of-shopify}

Si el DNS de tu dominio está en Cloudflare, puedes ponerlo como proxy delante de Shopify, una configuración llamada Orange-to-Orange (O2O), y escribir una regla de firewall que rechace países antes de que la página cargue, con o sin JavaScript. La [guía de Shopify](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/saas-customers/provider-guides/shopify/) de Cloudflare dice que funciona en cualquier plan de Cloudflare y que Workers y Snippets no se ejecutan en la ruta de pago. La [página de solución de problemas de dominios](https://help.shopify.com/en/manual/domains/troubleshoot-issues-with-domains) de Shopify dice que Shopify no admite O2O, y enumera lo que puede salir mal: certificados que no llegan a emitirse, una detección de bots más débil por parte de Shopify, y una configuración que podría romperse en cualquier momento. Un comerciante en la Comunidad de Shopify reportó errores en Google Merchant Center mientras la usaba y la desactivó ([hilo](https://community.shopify.com/t/massive-chinese-bot-traffic-is-corrupting-shopify-analytics-ad-attribution-and-paid-tools-plus-merchants-affected/581112)). Trátalo como una opción avanzada, bajo tu propio riesgo.

## ¿Cómo bloqueas un país con una app? {#how-do-you-block-a-country-with-an-app}

Activa la app en tu tema, date una vía de vuelta, añade los países en simulación y luego aplica el bloqueo. Los pasos de abajo usan X Shield, que nosotros creamos, como ejemplo; el paso a paso completo está en [bloquear países en X Shield](/es/docs/x-shield/block-countries/).

1. **Activa la incrustación de la app.** En la página **Resumen** de X Shield, haz clic en **Habilitar en tema** y luego en **Save** en el editor de temas que se abre. La insignia **Extensión del tema** cambia a **Activo**. Hasta que lo haga, no se bloquea a nadie, que es el motivo más habitual de que un bloqueador nuevo parezca no funcionar.
2. **Crea tu enlace de acceso privado.** En **Seguridad y pruebas**, bajo **Tu enlace de acceso privado**, haz clic en **Crear enlace** y guarda. El enlace abre tu tienda saltándose todas las reglas, en cualquier red o dispositivo.
3. **Empieza en simulación.** En **Seguridad y pruebas**, bajo **Simulación**, haz clic en **Solo observar** y guarda. La insignia dice **Observando**: se evalúa cada regla y no se bloquea a nadie.
4. **Añade los países.** Abre **Control geográfico**, actívalo, elige un **Modo de acceso**, y añade países por nombre o como grupo mediante **Selección rápida**: continentes, la Unión Europea, la ASEAN y más. Después de guardar, un mensaje confirma **Configuración guardada exitosamente**.
5. **Aplica el bloqueo.** Cuando los resultados se vean bien, vuelve a **Simulación** y haz clic en **Bloquear de verdad**. La insignia cambia a **Aplicando**.

El plan Free de X Shield cubre cinco reglas de país, y un grupo de Selección rápida cuenta como los países que contiene; los planes de pago eliminan el límite, y las reglas de ciudad como la de Ashburn de arriba necesitan Enterprise o Plus ([planes](/shopify/x-shield/#pricing)). Las reglas se aplican solo a tu escaparate. Tu administrador de Shopify nunca se bloquea.

> **Consejo:** [X Shield, un bloqueador gratuito de países y bots para Shopify](/shopify/x-shield/), verifica a Googlebot y a otros rastreadores de búsqueda contra los rangos de IP que publican sus dueños, así que siguen rastreando mientras un país está bloqueado.

## ¿Deberías bloquear países, o permitir solo los que vendes? {#should-you-block-countries-or-allow-only-the-ones-you-sell-to}

Si vendes a un puñado de países, permite solo esos. Si vendes ampliamente y unos pocos países solo te traen fraude o bots, bloquea esos pocos. Permitir solo una lista es más estricto, y también es el ajuste con más probabilidades de dejar fuera a clientes, o a ti.

|  | Bloquear países listados | Permitir solo los países listados |
| --- | --- | --- |
| Quién entra | Todos excepto los países que listas | Solo los países que listas |
| Conviene a | Tiendas que venden ampliamente, con unos pocos países problemáticos | Tiendas que venden a uno o unos pocos países |
| Riesgo principal | Los bots se mudan a países que no listaste | Se bloquea a clientes que viajan, usuarios de VPN y a tu propio equipo |
| Rastreadores de búsqueda | Rara vez afectados | Mantén permitidos los rastreadores verificados, sobre todo si EE. UU. no está en tu lista |

La trampa del modo permitir-solo es olvidar un país que necesitas, empezando por el tuyo. X Shield te avisa mientras editas: aparece **Estas reglas te bloquearían** cuando tu propia conexión coincide con la regla que estás a punto de guardar. Dos comportamientos de seguridad ayudan también: una lista vacía nunca bloquea a nadie, y a un visitante cuyo país no se puede determinar se le deja pasar en lugar de suponerlo.

## ¿Qué países deberías bloquear? {#which-countries-should-you-block}

Los que señalan tus propios datos. Ningún país es malo para todas las tiendas, y una lista copiada de un foro bloqueará el problema de otra persona.

- **Sessions by location.** En Shopify, abre **Analytics** → **Reports** y busca el informe [Sessions by location](https://help.shopify.com/en/manual/reports-and-analytics/shopify-reports/report-types/default-reports/acquisition-reports). Desde la actualización de Shopify del 21 al 23 de septiembre de 2026, las sesiones que identifica como bots quedan excluidas de los informes de sesiones por defecto; ajusta el filtro **Human or bot session** para incluirlas y ver de dónde viene el tráfico automatizado ([Shopify: filtrado de bots](https://help.shopify.com/en/manual/intro-to-shopify/bots/bot-filtering)).
- **Pedidos y contracargos.** Los países que envían alertas de fraude y disputas pero ningún pedido bueno son candidatos. Los países que envían unos pocos pedidos buenos no lo son, por ruidoso que sea su tráfico.
- **Donde no puedes entregar.** Si nunca envías a algún sitio, bloquearlo no te cuesta ninguna venta.

El propio consejo dentro de la app de X Shield dice lo mismo: no hay una lista mala universal, el modo permitir-solo conviene a tiendas que atienden a unos pocos países, y bloquear conviene a países donde nunca vendes o has visto abuso. Un patrón merece una segunda mirada antes de bloquear un país entero: [el tráfico desde China y Singapur suele ser de bots](/es/blog/shopify-bot-traffic/) que se ejecutan en redes en la nube, y bloquear esas redes puede funcionar mejor que bloquear los países.

## ¿Bloquear un país perjudicará tu posicionamiento en Google? {#will-blocking-a-country-hurt-your-google-rankings}

Por lo general no, si bloqueas países a los que no vendes y tu bloqueador deja pasar a los rastreadores de búsqueda verificados. Google pide a los sitios que traten a Googlebot “como tratarías a cualquier otro usuario de ese país”, y sus direcciones IP predeterminadas parecen estar en EE. UU., así que EE. UU. es el país que no conviene bloquear si quieres tráfico de Google ([Google: páginas adaptadas a la configuración regional](https://developers.google.com/search/docs/specialty/international/locale-adaptive-pages)).

En X Shield, mantén **Googlebot** marcado en **Omisión global** → **Bots conocidos** ([cómo mantiene X Shield a Googlebot](/es/docs/x-shield/bot-protection/)). La guía completa de Google, lo que ocurre cuando un rastreador llega a una página bloqueada, y una tabla de riesgo, están en [¿bloquear países perjudica el SEO?](/es/blog/geo-blocking-seo-shopify/)

## ¿Cómo evitas bloquear a clientes reales, o a ti mismo? {#how-do-you-avoid-blocking-real-customers-or-yourself}

Para no bloquear a clientes reales ni a ti mismo, configura primero tu vía de vuelta, y luego prueba tus reglas antes de aplicarlas.

- **Simulación** evalúa cada regla y registra a quién se habría bloqueado, sin bloquear a nadie. Funciona en todos los planes, pero solo los planes de pago muestran sus resultados visitante por visitante en **Analíticas**; en el plan Free, apóyate en el probador de reglas de abajo.
- **Prueba tus reglas**, también en **Seguridad y pruebas**, comprueba un código de país o una dirección IP contra las reglas de país e IP que has guardado, así que guarda una regla (en simulación, si quieres) antes de probarla. **Probar mi propia conexión** comprueba la tuya.
- **Tu enlace de acceso privado** te deja entrar en cualquier red. Permitir tu propia dirección IP no basta, porque tu IP cambia en cuanto pasas a datos móviles. Trata el enlace como una contraseña.
- **Un cliente en el extranjero** puede dejarse pasar por dirección IP: la **Lista blanca de IPs** en **Control geográfico** exime una dirección de las reglas de país, y **Omisión global** → **IPs en la lista blanca** la exime de toda protección.

El recorrido completo: [prueba la regla primero en simulación](/es/docs/x-shield/safety-and-testing/).

## ¿Por qué los visitantes bloqueados siguen apareciendo en Shopify Analytics? {#why-do-blocked-visitors-still-show-in-shopify-analytics}

Porque un bloqueador de escaparate decide después de que la página ha empezado a cargar, Shopify puede registrar la visita antes de que aparezca la página de bloqueo. X Shield cuenta bloqueos y Shopify cuenta sesiones, así que los dos números no coincidirán. El cambio de Shopify de septiembre de 2026 para filtrar por defecto las sesiones de bots identificados fuera de los informes de sesiones puede que ya oculte parte de ese tráfico. Más en [por qué los visitantes bloqueados pueden seguir apareciendo en Shopify Analytics](/es/docs/x-shield/blocked-visitors-in-shopify-analytics/).

## ¿Qué no puede detener el bloqueo de países? {#what-cant-country-blocking-stop}

El bloqueo de países no puede detener a nadie que pueda parecer estar en otro lugar, ni a nada que no cargue las páginas de tu escaparate en un navegador, como el checkout de Shopify o un script.

- **VPN y proxies.** Un visitante que se conecta a través de otro país se trata como si estuviera en ese país. La detección de VPN atrapa a algunos; los proxies residenciales parecen conexiones domésticas normales. Consulta [¿deberías bloquear el tráfico VPN?](/es/blog/block-vpn-shopify/)
- **Checkout.** Una app de escaparate no puede alcanzar el checkout alojado de Shopify, así que un visitante bloqueado con un enlace de checkout directo o una página en caché aún puede hacer un pedido. Markets y Fraud Control son las herramientas ahí.
- **Cualquier cosa que no ejecute JavaScript.** Los scripts, la mayoría de los scrapers y muchos rastreadores de IA leen tu HTML, y datos como `/products.json`, sin llegar a ver nunca una página bloqueada.
- **El primer instante.** Un visitante bloqueado puede ver tu página brevemente antes de que la página de bloqueo la sustituya.

Para un único problemático en lugar de un país entero, bloquear por dirección es más preciso: [cómo bloquear una dirección IP en Shopify](/es/blog/block-ip-address-shopify/).

## ¿Es legal bloquear países? {#is-it-legal-to-block-countries}

Depende de dónde estés radicado, a quién le vendes y por qué. Esta guía no es asesoría legal. Habla con un abogado.

- **La UE.** Si vendes a clientes en la UE, el Reglamento de geobloqueo, el [Reglamento (UE) 2018/302](https://eur-lex.europa.eu/eli/reg/2018/302/oj/eng), se aplica desde el 3 de diciembre de 2018. El [resumen](https://digital-strategy.ec.europa.eu/en/news/10-key-features-geo-blocking-regulation) de la Comisión Europea dice que prohíbe bloquear el acceso a sitios web, y redirigir a los clientes sin su consentimiento, por motivos de nacionalidad, residencia o establecimiento, a menos que la ley de la UE o nacional exija el bloqueo. No te obliga a entregar en todas partes.
- **Sanciones.** Cumplir con las sanciones es un programa legal que abarca a quién le vendes, cómo te pagan y a dónde envías. Un bloqueo de país se puede esquivar con una VPN, así que no puede ser tu control de cumplimiento, y ninguna app bloqueadora hace que una tienda sea conforme.

## Preguntas frecuentes {#frequently-asked-questions}

### ¿Puedo bloquear un país solo de un producto o colección? {#can-i-block-a-country-from-one-product-or-collection}

Para un país en uno de tus mercados, Shopify puede dejar un producto fuera del catálogo de ese mercado: los clientes de allí no pueden verlo ni comprarlo, y un enlace directo los envía a tu página de inicio ([Shopify: productos por mercado](https://help.shopify.com/en/manual/markets/customizations/catalogs)). Para bloquear páginas enteras en su lugar, usa la segmentación de páginas: en X Shield, pon **Páginas afectadas** en **Solo páginas concretas** y lista rutas como `/products/linen-shirt` o `/collections/wholesale`. Las rutas coinciden desde el inicio, así que `/collections/wholesale` cubre todo lo que hay debajo, y las URL traducidas como `/fr/products/linen-shirt` necesitan su propia entrada.

### ¿Hay una forma gratuita de bloquear un país en Shopify? {#is-there-a-free-way-to-block-a-country-on-shopify}

Markets y Fraud Control son gratuitas, pero solo detienen el checkout. Para detener la navegación sin pagar, usa el plan gratuito de una app bloqueadora, como el de X Shield, o la configuración O2O de Cloudflare, que Cloudflare dice que funciona en cualquiera de sus planes, incluido el gratuito, pero que Shopify no admite.

### ¿Shopify bloquea por sí mismo los países sancionados? {#does-shopify-block-sanctioned-countries-itself}

Para sus propios [países y regiones no admitidos](https://help.shopify.com/en/manual/compliance/legal/unsupported-countries-and-regions), sí: Shopify prohíbe el acceso a escaparates y cuentas desde Cuba, Irán, Corea del Norte, Siria, y las regiones de Crimea, Donetsk y Lugansk de Ucrania. Esa lista cubre las obligaciones de Shopify, no las tuyas, que pueden ir más allá. Pregunta a un abogado.

[X Shield: IP Country Blocker](/shopify/x-shield/)

[Instalar gratis desde la Shopify App Store](https://apps.shopify.com/x-shield-store-guard?utm_source=b2bgold.app&utm_medium=referral&utm_campaign=blog&utm_content=es/blog/block-countries-on-shopify&utm_term=post-cta) [Planes y precios](/shopify/x-shield/#pricing) [Documentación de X Shield](/es/docs/x-shield/)

¿Necesitas ayuda con X Shield? Escribe a [support@b2bgold.app](mailto:support@b2bgold.app).

## Más sobre X Shield {#related-heading}

- 24 de septiembre de 2026 **[¿Bloquear países perjudica el SEO en Shopify?](/es/blog/geo-blocking-seo-shopify/)** Googlebot rastrea desde EE. UU. y otros países; Google pide tratarlo como a un visitante de ese país. Cuándo el geobloqueo es seguro para el SEO de Shopify, y cuándo no.
- 24 de septiembre de 2026 **[Tráfico de bots en Shopify desde Singapur y China, explicado](/es/blog/shopify-bot-traffic/)** ¿Sesiones desde Singapur, China, Council Bluffs o Ashburn sin ventas? Distingue bots de compradores, qué cambió el filtro de bots de Shopify en sept. 2026, qué bloquear.
- 24 de septiembre de 2026 **[Cómo bloquear una dirección IP en Shopify](/es/blog/block-ip-address-shopify/)** Bloquea una IP para que no pague o navegue tu tienda Shopify. Dónde hallar la IP de un visitante, Fraud Control frente a apps bloqueadoras, y por qué fallan los bloqueos.
