Cómo configurar Cloudflare con cPanel y WordPress paso a paso
¿Por qué usar Cloudflare con cPanel y WordPress?
Si tienes un sitio web en WordPress alojado en un servidor con cPanel, probablemente ya hayas escuchado hablar de Cloudflare. Pero, ¿qué es exactamente y por qué deberías configurarlo? Cloudflare es una red de entrega de contenido (CDN) y proxy inverso que se sitúa entre tus visitantes y tu servidor. Esto significa que, en lugar de que todos los usuarios se conecten directamente a tu hosting, lo hacen a través de la red global de Cloudflare, que es mucho más rápida y segura.
Configurar Cloudflare en tu sitio WordPress no solo mejora la velocidad de carga (algo crucial para el SEO y la experiencia del usuario), sino que también añade una capa de seguridad muy potente. Actúa como un escudo que absorbe ataques DDoS, filtra tráfico malicioso y puede ocultar la IP real de tu servidor. Además, su caché de archivos estáticos (imágenes, CSS, JavaScript) reduce la carga en tu servidor cPanel, lo que te permite manejar más visitas sin necesidad de contratar un plan más caro.
En esta guía, te explicaré paso a paso cómo configurar Cloudflare para que funcione perfectamente con tu panel de control cPanel y tu instalación de WordPress. No necesitas ser un experto en Linux ni en SysAdmin; solo sigue las instrucciones al pie de la letra y tendrás tu sitio optimizado en menos de una hora.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:
- Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting.
- Acceso a WordPress: Idealmente como administrador para instalar plugins.
- Una cuenta gratuita en Cloudflare: Puedes crearla en su sitio web oficial. El plan gratuito es más que suficiente para empezar.
- Control total sobre tu dominio: Es imprescindible poder modificar los servidores DNS (nameservers) de tu dominio. Esto se hace desde el registrador donde compraste el dominio (ej. Namecheap, GoDaddy, DonDominio, etc.).
[WARNING] Si tu dominio está registrado en un servicio que no te permite cambiar los nameservers, no podrás completar la configuración. Verifica este punto antes de continuar.
Paso 1: Crear tu cuenta y añadir tu sitio en Cloudflare
El primer paso es obvio pero crucial. Ve a cloudflare.com y regístrate. Una vez dentro de tu panel de control, haz clic en "Add a site" (Añadir un sitio).
Escribe tu dominio (por ejemplo, midominio.com) y pulsa "Add site". Cloudflare escaneará los registros DNS actuales de tu dominio automáticamente. Este proceso suele tardar unos segundos.
Después del escaneo, verás una lista de registros DNS. No te asustes por la cantidad de registros, es normal. Verás las entradas tipo A, CNAME, MX, etc. Déjalas todas tal cual por ahora. Si falta algún registro importante (como un subdominio específico que uses a menudo), puedes añadirlo manualmente más tarde.
Selecciona el plan Free y continúa. Cloudflare te mostrará tus dos nameservers asignados (algo como alice.ns.cloudflare.com y bob.ns.cloudflare.com). Guárdalos en un bloc de notas, los necesitarás en el siguiente paso.
Paso 2: Cambiar los nameservers en tu registrador de dominio
Este es el paso más crítico y donde muchos usuarios se pierden. Debes ir al sitio web donde compraste tu dominio (tu registrador) y localizar la sección de "DNS Management" o "Nameservers".
Una vez allí, deberás reemplazar los nameservers actuales (que suelen ser los de tu hosting, ej. ns1.tuhosting.com) por los dos que te ha dado Cloudflare.
Guarda los cambios. Ten en cuenta que la propagación de DNS puede tardar desde 15 minutos hasta 24 horas. Aunque normalmente es mucho más rápida, no te preocupes si no ves el cambio inmediato.
[INFO] Mientras se propagan los DNS, tu sitio web seguirá funcionando con normalidad. No hay tiempo de inactividad en este proceso.
Paso 3: Configurar la caché de Cloudflare para WordPress
Una vez que los nameservers apuntan a Cloudflare (puedes comprobarlo en el panel de Cloudflare, el estado cambiará a "Active"), es hora de optimizar la configuración.
En el panel de Cloudflare, ve a la pestaña Caching (Caché) > Configuration.
- Caching level: Selecciona Standard.
- Browser Cache Expiration: Te recomiendo poner 1 month (1 mes) para archivos estáticos.
- Always Online: Actívalo. Esto sirve una versión en caché de tu sitio si tu servidor se cae, lo que mejora la disponibilidad.
Ahora ve a la pestaña Speed (Velocidad) > Optimization.
- Auto Minify: Activa las casillas para JavaScript, CSS y HTML. Esto elimina espacios y comentarios innecesarios de tu código, haciéndolo más ligero.
- Brotli: Actívalo para una compresión de datos más eficiente que la Gzip tradicional.
Paso 4: Configurar la seguridad en Cloudflare
La seguridad es uno de los mayores beneficios de usar Cloudflare. Ve a la pestaña Security (Seguridad) > Settings.
- Security Level: Te recomiendo Medium o High. Esto mostrará un desafío de verificación a los visitantes con reputación sospechosa, sin molestar a los usuarios legítimos.
- Challenge Passage: Déjalo en 30 minutos o menos.
- Bot Fight Mode: Actívalo (si está disponible en tu plan). Esto bloquea bots maliciosos que intentan hacer scraping o ataques de fuerza bruta.
En Security > DDOS, asegúrate de que la protección está activa. En el plan gratuito viene activada por defecto y no necesita configuración adicional.
Paso 5: Configurar SSL en Cloudflare y cPanel
La seguridad no está completa sin SSL. Cloudflare ofrece un SSL flexible y gratuito que protege la conexión entre el visitante y Cloudflare. Pero lo ideal es tener SSL en tu servidor también.
En Cloudflare:
Ve a la pestaña SSL/TLS > Overview.
- SSL/TLS Encryption Mode: Selecciona Full (strict). Esto es lo más seguro. Cloudflare se conectará a tu servidor usando HTTPS con un certificado válido.
En cPanel:
Debes tener un certificado SSL instalado en tu servidor. La mayoría de los hosts modernos ofrecen certificados gratuitos de Let's Encrypt a través de cPanel.
Accede a tu cPanel y busca la sección Security (Seguridad) > SSL/TLS Status. Si no tienes un certificado, usa la herramienta SSL/TLS > Install o busca la opción de Let's Encrypt que suele estar integrada. También puedes usar el plugin "Really Simple SSL" en WordPress para forzar la redirección a HTTPS, pero primero asegúrate de que el certificado en el servidor funciona.
[WARNING] Si usas el modo "Full (strict)" en Cloudflare y no tienes un certificado SSL válido en tu servidor, tu sitio web dará un error de "ERR_SSL_PROTOCOL_ERROR". Asegúrate de que el certificado esté bien instalado en cPanel antes de seleccionar esta opción.
Paso 6: Instalar el plugin oficial de Cloudflare en WordPress
Aunque puedes usar Cloudflare sin plugin, instalar la extensión oficial te permite purgar la caché, activar el desarrollo web y configurar la IP de origen directamente desde tu panel de WordPress.
Ve a tu escritorio de WordPress > Plugins > Añadir nuevo y busca "Cloudflare". Instala y activa el plugin desarrollado por Cloudflare, Inc.
Una vez activado, ve a Configuración > Cloudflare e introduce tu correo electrónico y la API Key de Cloudflare. Para obtener la API Key, ve a tu panel de Cloudflare > My Profile (Mi perfil) > API Tokens > Global API Key.
Conecta el plugin. Ahora podrás purgar la caché de Cloudflare desde el propio WordPress cada vez que actualices una entrada o página, evitando que los visitantes vean contenido desactualizado.
Paso 7: Configurar la IP de origen en cPanel (Opcional pero recomendado)
Para una seguridad máxima, debes configurar tu servidor cPanel para que solo acepte conexiones directas desde las IPs de Cloudflare. De esta manera, nadie puede saltarse el proxy y atacar directamente tu servidor.
En cPanel:
La mayoría de los paneles modernos tienen una función llamada "ConfigServer Security & Firewall" (CSF) o un firewall similar. Si tu hosting no lo tiene, puedes usar las herramientas de seguridad de tu servidor.
- Ve a cPanel > Security > ConfigServer Security & Firewall (si está disponible).
- En la sección de "IP Allow" (Permitir IPs), añade la lista completa de rangos de IPs de Cloudflare. Puedes encontrar esta lista actualizada en Cloudflare IP Ranges.
- Guarda los cambios.
[TIP] Si tu hosting usa un panel como Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. En Syspanel, la configuración del firewall es similar y también puedes restringir el acceso a los puertos 80 y 443 solo a las IPs de Cloudflare. Consulta la documentación de Syspanel para más detalles.
Esta configuración es un poco más técnica, pero es el estándar de oro en seguridad. Si te resulta demasiado complejo, puedes omitir este paso, tu sitio seguirá estando protegido por el firewall de Cloudflare, pero con una capa menos de profundidad.
Paso 8: Configuración final y prueba
Después de todos los cambios, es hora de verificar que todo funciona correctamente.
- Purgar la caché: En tu plugin de Cloudflare en WordPress, haz clic en "Purge Cache". Esto elimina cualquier caché antigua.
- Revisa la velocidad: Usa herramientas como GTmetrix o PageSpeed Insights para ver la mejora en el tiempo de carga.
- Revisa el SSL: Asegúrate de que el candado aparece en tu navegador.
- Prueba la seguridad: Intenta visitar tu sitio usando la IP directa de tu servidor (si la conoces) y verás que no carga o da error, lo que significa que el proxy está funcionando.
Preguntas frecuentes (FAQ)
¿Cloudflare ralentiza mi sitio?
No, al contrario. Al servir archivos estáticos desde su red global, la carga se percibe más rápida. En algunos casos extremos con configuraciones muy específicas, puede haber una ligera sobrecarga, pero los beneficios superan con creces los contras.
¿Puedo usar Cloudflare con cualquier plan de hosting?
Sí. Cloudflare funciona independientemente de tu proveedor de hosting, ya sea un VPS, un hosting compartido o un servidor dedicado.
¿Qué pasa con mi correo electrónico?
Los registros MX los copió Cloudflare automáticamente al principio. No deberías tener problemas con el correo. Solo asegúrate de no activar el proxy (nube naranja) en los registros MX.
¿Necesito conocimientos avanzados de Linux o SysAdmin?
No. Esta guía está diseñada para que cualquier usuario de cPanel pueda seguirla. Los pasos de firewall son opcionales y están claramente indicados.
¿Qué es el puerto 2106 de Syspanel?
Si tu panel de control es Syspanel, ese es el puerto de administración (https://tuip:2106). No es necesario que lo sepas para usar Cloudflare, pero es útil para acceder a tu servidor si usas este panel en lugar de cPanel.
Conclusión
Configurar Cloudflare con cPanel y WordPress es una de las mejores decisiones que puedes tomar para tu sitio web. No solo mejora la velocidad de carga, lo que repercute directamente en tu posicionamiento SEO, sino que también te ofrece una protección robusta contra ataques y un alivio de carga para tu servidor.
Hemos cubierto desde la creación de la cuenta y el cambio de nameservers, hasta la configuración avanzada de caché y seguridad, pasando por la instalación del plugin oficial y el ajuste del SSL. Siguiendo estos pasos, tendrás tu sitio funcionando a través de la red de Cloudflare en poco tiempo.
Recuerda que la propagación de DNS puede tardar un poco, pero es un proceso natural. Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Cloudflare o contactar con tu proveedor de hosting. La configuración es un poco técnica al principio, pero una vez que la haces, el mantenimiento es casi nulo.
Ahora, ve y configura tu Cloudflare para darle a tu WordPress el rendimiento y la seguridad que se merece. Si has seguido la guía, tu sitio estará más rápido y seguro que nunca. ¡Buen trabajo!
