Rendimiento y mantenimiento

Cómo instalar y configurar Cloudflare CDN en tu sitio web

Aprende a conectar tu sitio a Cloudflare CDN paso a paso: desde crear la cuenta hasta configurar las reglas de caché y seguridad esenciales.

Smartphone displaying stock market data on papers with financial charts.

Instalar Cloudflare CDN en tu sitio web es un proceso de tres pasos: crear una cuenta, apuntar tus DNS a Cloudflare y activar las opciones de caché y seguridad. En menos de 30 minutos puedes tener tu sitio sirviendo contenido desde más de 330 nodos en todo el mundo.

Cloudflare es hoy el CDN más usado en internet, y su plan gratuito ya incluye CDN global, protección DDoS básica y SSL automático. Si tu sitio carga lento para visitantes fuera de tu ciudad —o si buscas reducir la carga en tu servidor— Cloudflare es el primer paso lógico.

¿Qué hace exactamente Cloudflare por tu sitio?

Cloudflare actúa como intermediario entre tus visitantes y tu servidor de origen. Cuando alguien visita tu sitio:

  1. La solicitud llega primero al nodo Cloudflare más cercano al usuario.
  2. Si el recurso está en caché, Cloudflare lo entrega desde ese nodo sin tocar tu servidor.
  3. Si no está en caché, Cloudflare lo solicita a tu servidor, lo almacena y lo entrega.

El resultado: tiempos de respuesta menores para usuarios en cualquier geografía, menos solicitudes que llegan a tu servidor de origen y protección automática contra ataques de red. Para sitios en México con visitantes en todo el país o en EE. UU., la diferencia es inmediata.

Además del CDN, Cloudflare incluye en su plan gratuito: protección DDoS básica, firewall de aplicación web (WAF) limitado, SSL/TLS automático y análisis de tráfico básico.

Paso 1 — Crea tu cuenta y añade tu dominio

El proceso empieza en cloudflare.com. Si aún no tienes cuenta, el registro es gratuito con correo y contraseña.

  1. Accede a tu panel de Cloudflare y haz clic en "Add a domain".
  2. Escribe tu dominio (por ejemplo, tuempresa.com) y selecciona el plan. El plan Free es suficiente para empezar.
  3. Cloudflare escaneará automáticamente tus registros DNS actuales. Revisa la lista: deben aparecer todos tus registros A, CNAME, MX y TXT existentes.
  4. Añade manualmente cualquier registro que falte antes de continuar. Un registro DNS omitido puede dejar tu correo o subdominios sin funcionar.

Truco: antes de cambiar los nameservers, documenta todos tus registros DNS actuales en un archivo de texto. Si algo falla durante la migración, tendrás la referencia exacta para restaurar.

Paso 2 — Cambia los Nameservers en tu registrador de dominio

Una vez importados los DNS, Cloudflare te dará dos nameservers propios (por ejemplo, nina.ns.cloudflare.com y bob.ns.cloudflare.com). Debes apuntarlos en tu registrador de dominio.

Proceso en los registradores más comunes

  • GoDaddy: My Products → Domain → Manage → Nameservers → Change → Enter my own nameservers.
  • Namecheap: Domain List → Manage → Nameservers → Custom DNS.
  • cPanel / WHM: si el dominio está registrado con el mismo hosting, ve a "Zone Editor" o contacta a soporte para el cambio.

La propagación DNS puede tardar entre 5 minutos y 48 horas, aunque en la práctica suele completarse en menos de 2 horas. Puedes monitorear el progreso con herramientas como whatsmydns.net.

Cloudflare te enviará un email de confirmación cuando detecte que los nameservers están activos.

Paso 3 — Configura SSL, caché y opciones esenciales

Una vez activo, el panel de Cloudflare tiene decenas de opciones. Estas son las que debes configurar primero:

SSL/TLS

Ve a SSL/TLS → Overview y selecciona el modo correcto:

  • Flexible: Cloudflare conecta con tu servidor por HTTP. Fácil, pero no cifra el tramo servidor-Cloudflare. Úsalo solo si tu servidor no tiene SSL propio.
  • Full: Cloudflare conecta con tu servidor por HTTPS, pero acepta cualquier certificado (incluido self-signed). Recomendado si ya tienes SSL en tu servidor.
  • Full (Strict): requiere un certificado SSL válido en tu servidor (Let's Encrypt o similar). La opción más segura y la recomendada para producción.

Activa siempre "Always Use HTTPS" en SSL/TLS → Edge Certificates para redirigir todo el tráfico HTTP a HTTPS de forma automática.

Caché

Ve a Caching → Configuration:

  • Caching Level → Standard: cachea archivos estáticos (imágenes, CSS, JS) según los headers del servidor. Es la configuración base.
  • Browser Cache TTL: establece cuánto tiempo los navegadores almacenan los recursos. Para activos estáticos, 1 año es razonable. Para HTML dinámico, respeta los headers de tu servidor.
  • Purge Cache: si haces cambios en tu sitio, usa "Purge Everything" para que Cloudflare sirva la versión actualizada. También puedes purgar URLs específicas.

Velocidad

En Speed → Optimization:

  • Activa Auto Minify para HTML, CSS y JavaScript (reduce el tamaño de los archivos sin tocar el servidor).
  • Activa Brotli para compresión más eficiente que Gzip.
  • Considera activar Early Hints (HTTP 103) para acelerar la carga de recursos críticos.

Paso 4 — Configura seguridad básica

Cloudflare es también una capa de seguridad. Estos ajustes son prioritarios:

Opción Dónde Valor recomendado
Security Level Security → Settings Medium (bloquea bots conocidos)
Bot Fight Mode Security → Bots Activado (plan Free)
HSTS SSL/TLS → Edge Certificates Activar (max-age 6 meses o más)
Hotlink Protection Scrape Shield Activado (evita robo de ancho de banda)
Email Address Obfuscation Scrape Shield Activado (reduce spam en correos visibles)

Para sitios WordPress, añade una regla de firewall (Security → WAF → Custom Rules) que bloquee acceso directo a /wp-login.php desde IPs que no sean las tuyas. Esto elimina el 90% de los intentos de fuerza bruta.

Si buscas orientación adicional sobre rendimiento web y CDN, los expertos de elenlace.com pueden ayudarte a configurar y mantener Cloudflare de forma profesional.

Verificación: ¿está Cloudflare activo y funcionando?

Para confirmar que el tráfico pasa por Cloudflare:

  • Abre las DevTools del navegador (F12) → pestaña Network → selecciona cualquier recurso estático → revisa los headers de respuesta. Debes ver cf-cache-status: HIT o MISS y el header server: cloudflare.
  • Usa dnschecker.org para confirmar que los nameservers son de Cloudflare.
  • Accede a la pestaña Analytics en el panel de Cloudflare; en minutos aparecerán las primeras solicitudes.

Para una visión completa de las estrategias de rendimiento disponibles, visita los artículos de rendimiento de este blog.

Conclusiones clave

  • Cloudflare CDN se instala cambiando los nameservers de tu dominio: no requiere acceso al servidor ni instalar software.
  • Documenta tus registros DNS actuales antes de migrar para poder restaurarlos si es necesario.
  • El modo SSL "Full (Strict)" es el más seguro; requiere un certificado válido en tu servidor de origen.
  • Activa siempre "Always Use HTTPS" y HSTS para proteger el tráfico de tus usuarios.
  • La caché de Cloudflare funciona bien con la configuración estándar; ajusta el TTL según el tipo de contenido.
  • Añade reglas de firewall para proteger páginas sensibles como el login de WordPress.

¿Prefieres que alguien lo configure por ti correctamente desde el principio? En elenlace.com gestionamos la instalación y configuración de Cloudflare para que tu sitio sea más rápido y seguro sin que tengas que tocar un solo ajuste.

Preguntas frecuentes

¿Cloudflare CDN es realmente gratis?

Sí. El plan Free incluye CDN global, protección DDoS básica, SSL automático y analítica básica sin costo alguno. Los planes de pago (Pro, Business, Enterprise) añaden WAF avanzado, más reglas de página, soporte prioritario y funciones como Image Resizing o Workers. Para la mayoría de los sitios pequeños y medianos, el plan gratuito es más que suficiente.

¿Afecta Cloudflare a mi correo electrónico?

No, si los registros MX se importan correctamente. Cloudflare solo enruta el tráfico web (registros A/CNAME con proxy activado, icono naranja). Los registros MX se mantienen con proxy desactivado (icono gris, solo DNS) y el correo sigue funcionando normalmente. Verifica que todos tus registros MX, SPF, DKIM y DMARC estén presentes antes de cambiar los nameservers.

¿Puedo usar Cloudflare si mi hosting es compartido?

Sí, y de hecho es donde más se nota la diferencia. En hosting compartido, los recursos del servidor son limitados; Cloudflare reduce la cantidad de solicitudes que llegan al origen, lo que alivia la carga. Solo asegúrate de configurar el modo SSL correcto según el certificado que tenga tu hosting.

¿Cómo evito que Cloudflare cachee páginas dinámicas como el carrito o el panel de admin?

Por defecto, Cloudflare no cachea HTML dinámico; solo cachea recursos estáticos. Sin embargo, si activas "Cache Everything" en una Page Rule, debes excluir rutas como /wp-admin/*, /cart/*, /checkout/* y /my-account/* con reglas de bypass de caché para esas URLs específicas.

Compara proveedores

Otros proveedores y guías que vale la pena comparar:

← Todos