🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar Cloudflare en DirectAdmin

Actualizado el 10 de marzo de 2026

¿Por qué configurar Cloudflare en DirectAdmin?

Si tienes un servidor con DirectAdmin y quieres mejorar la velocidad, la seguridad y la disponibilidad de tus sitios web, configurar Cloudflare es una de las mejores decisiones que puedes tomar. Cloudflare actúa como una red de entrega de contenido (CDN) y un cortafuegos de aplicaciones web (WAF) que se coloca entre tus visitantes y tu servidor. Esto significa que todo el tráfico pasa primero por sus servidores, que filtran ataques, cachean contenido estático y optimizan la entrega de tus páginas.

La combinación de Cloudflare con DirectAdmin es especialmente potente porque DirectAdmin te da control total sobre tus dominios, subdominios y registros DNS. Al integrar Cloudflare, puedes proteger tu IP real del servidor, reducir la carga del mismo y acelerar los tiempos de carga de tus sitios. En esta guía extensa y paso a paso, aprenderás a configurar Cloudflare en DirectAdmin desde cero, sin necesidad de ser un experto en sistemas.

Antes de empezar, es importante que sepas que esta guía está pensada para usuarios que tienen acceso a su panel de DirectAdmin, al menos a nivel de usuario o administrador, y que pueden crear o modificar registros DNS. Si tu servidor usa un panel alternativo como "Syspanel" (antes conocido como HestiaCP), los principios son similares, pero la interfaz cambia. En el caso de Syspanel, recuerda que el acceso se realiza a través del puerto 2106 y las opciones de DNS se encuentran en la sección de dominios. No obstante, aquí nos centraremos en DirectAdmin.

Requisitos previos antes de configurar Cloudflare

Para que todo funcione correctamente, necesitarás tener a mano los siguientes elementos:

  • Acceso a tu panel de DirectAdmin (como administrador o usuario con permisos sobre el dominio).
  • Una cuenta gratuita o de pago en Cloudflare.
  • El dominio que quieres proteger y acelerar.
  • Acceso al registro DNS de tu dominio (actualmente gestionado por tu proveedor de dominios o por DirectAdmin).

Asegúrate de que tu dominio no tenga bloqueos de transferencia DNS y de que tienes claro qué registros DNS ya existen (como A, CNAME, MX, TXT). Esto lo puedes consultar fácilmente en la sección "DNS" de DirectAdmin. Si tienes correo electrónico en ese dominio, deberás prestar especial atención a los registros MX, ya que un error aquí puede cortar el correo saliente y entrante.

Paso 1: Crear una cuenta en Cloudflare y añadir tu dominio

El primer paso para configurar Cloudflare en DirectAdmin es tener una cuenta activa en Cloudflare. Ve a su sitio web y regístrate de forma gratuita. Una vez dentro, haz clic en "Añadir un sitio" (Add a site) y escribe el nombre de tu dominio, por ejemplo, tudominio.com. Cloudflare escaneará automáticamente los registros DNS existentes y te los mostrará en una lista.

Es importante que revises esa lista con calma. Cloudflare intentará copiar todos los registros que encuentre, pero a veces puede omitir algunos o mostrar valores incorrectos. Compara esa lista con la que tienes en DirectAdmin. Si ves que falta algún registro, puedes añadirlo manualmente más tarde. No te preocupes, no es un paso irreversible.

Cuando hayas confirmado los registros, Cloudflare te pedirá que elijas un plan. El plan gratuito es más que suficiente para la mayoría de los sitios web personales o de pequeñas empresas. Selecciónalo y continúa. Cloudflare te mostrará dos direcciones de nombres de servidor (nameservers) que deberás configurar en tu registrador de dominios. No cierres esta página aún, la necesitarás en el siguiente paso.

Paso 2: Cambiar los nameservers en tu registrador de dominios

Este es uno de los pasos más críticos de todo el proceso. Los nameservers son como la agenda telefónica de Internet; le dicen a los navegadores dónde encontrar tu sitio web. Actualmente, tu dominio probablemente usa los nameservers de tu proveedor de hosting o de DirectAdmin. Para que Cloudflare funcione, debes apuntar tu dominio a los nameservers que te ha proporcionado Cloudflare (normalmente algo como ana.ns.cloudflare.com y bob.ns.cloudflare.com).

Accede al panel de tu registrador de dominios (donde compraste el dominio, como Namecheap, GoDaddy, Google Domains, etc.). Busca la sección de "DNS" o "Nameservers" y selecciona la opción de "Nameservers personalizados". Sustituye los actuales por los de Cloudflare. Guarda los cambios.

Ten en cuenta que la propagación de DNS puede tardar desde unos minutos hasta 48 horas, aunque normalmente es bastante rápida. Durante este tiempo, tu sitio web puede estar accesible o no, dependiendo de tu ubicación y de la caché de los servidores DNS. No te asustes si ves que tu web no carga al instante. Es un proceso normal.

Mientras esperas, puedes continuar con los siguientes pasos de configuración en Cloudflare, ya que muchos de ellos no requieren que los nameservers estén completamente propagados.

Paso 3: Configurar los registros DNS en Cloudflare para usarlos con DirectAdmin

Una vez que hayas añadido tu dominio a Cloudflare y hayas cambiado los nameservers, es hora de asegurarte de que los registros DNS son correctos. Cloudflare copió automáticamente los registros que encontró, pero es posible que necesites ajustar algunos o añadir otros nuevos. Para ello, ve a la pestaña "DNS" en el panel de Cloudflare.

Registros A y CNAME

El registro más importante es el registro A, que apunta tu dominio a la IP de tu servidor. En DirectAdmin, esta IP suele ser la IP principal de tu servidor. Asegúrate de que el registro A para tudominio.com y para www.tudominio.com apunte a la IP correcta. Puedes verificar la IP en DirectAdmin en la sección de "Administración de IPs" o en "Configuración del servidor".

Si usas subdominios, como blog.tudominio.com, deberás tener registros CNAME que apunten a tudominio.com o directamente a la IP del servidor. Cloudflare te permite crear estos registros fácilmente. Recuerda que si un registro está marcado con una nube naranja, significa que el tráfico pasa por Cloudflare (proxy activado). Esto es lo que queremos para la mayoría de los registros web, ya que así se benefician de la protección y la caché.

Registros MX y TXT (correo electrónico)

Si utilizas el correo electrónico de tu dominio, es vital que los registros MX no pasen por el proxy de Cloudflare. Deben estar en gris (solo DNS) para que el correo funcione correctamente. Localiza los registros MX que Cloudflare importó y asegúrate de que su estado es "DNS only" (sin nube naranja). Lo mismo aplica para los registros TXT, como SPF, DKIM y DMARC. Estos deben permanecer en gris, ya que son registros de verificación y no deben ser proxyados.

Si no tienes registros MX, deberás crearlos según la configuración de tu servidor de correo. En DirectAdmin, normalmente el correo se gestiona en el propio servidor, por lo que los registros MX apuntarán a mail.tudominio.com o directamente al dominio. Consulta la sección de "Correo" en DirectAdmin para ver la configuración recomendada.

Paso 4: Configurar SSL/TLS en Cloudflare y DirectAdmin

La seguridad es uno de los pilares de Cloudflare DirectAdmin. Una vez que el tráfico pasa por Cloudflare, tienes dos capas de conexión: la que va del visitante a Cloudflare (edge) y la que va de Cloudflare a tu servidor (origin). Para que todo sea seguro, necesitas certificados SSL en ambas capas.

Certificado SSL en Cloudflare

Cloudflare ofrece certificados SSL gratuitos y automáticos. Ve a la pestaña "SSL/TLS" en tu panel de Cloudflare. En la sección "General", verás el modo de cifrado. Te recomendamos usar el modo "Full (strict)" si tienes un certificado válido en tu servidor. Este modo asegura que Cloudflare se conecte a tu servidor usando HTTPS y verifique que el certificado es válido. Si aún no tienes un certificado en tu servidor, puedes usar el modo "Full" temporalmente, pero es mejor que instales un certificado de origen.

Certificado SSL en DirectAdmin

Para que el modo "Full (strict)" funcione, tu servidor DirectAdmin debe tener un certificado SSL válido para tu dominio. DirectAdmin tiene una integración con Let's Encrypt que facilita mucho esto. Accede a tu panel de DirectAdmin, ve a la sección de "SSL" o "Certificados SSL" y busca la opción de "Emitir certificado Let's Encrypt". Selecciona tu dominio y solicita el certificado. En unos segundos, deberías tener un certificado activo.

Si prefieres usar un certificado de pago, también puedes subirlo manualmente desde DirectAdmin. Lo importante es que el certificado sea válido y cubra tu dominio, incluido www.

Configurar el origen en Cloudflare

En Cloudflare, dentro de SSL/TLS, ve a la sección "Origin Server". Aquí puedes crear un certificado de origen que se instalará en tu servidor DirectAdmin. Este certificado garantiza que la conexión entre Cloudflare y tu servidor esté cifrada y sea autenticada. Cloudflare te dará un certificado y una clave privada que deberás instalar en DirectAdmin. Es un proceso un poco más avanzado, pero muy recomendable para una seguridad directadmin cloudflare máxima.

Paso 5: Optimizar la caché y la velocidad

Una de las mayores ventajas de Cloudflare es la caché de contenido estático. Al activar el proxy (nube naranja) en tus registros A y CNAME, Cloudflare empezará a cachear automáticamente archivos como imágenes, CSS y JavaScript. Esto reduce la carga de tu servidor y acelera la entrega de contenido a nivel mundial.

Configuración básica de caché

Ve a la pestaña "Caché" en Cloudflare. En "Configuration", puedes ajustar el nivel de caché. Para la mayoría de los sitios, "Standard" es suficiente. También puedes purgar la caché manualmente cuando hagas cambios importantes en tu sitio web.

Reglas de página (Page Rules)

Las reglas de página te permiten personalizar el comportamiento de Cloudflare para URLs específicas. Por ejemplo, puedes crear una regla para no cachear los archivos de administración de tu CMS (como /wp-admin/*) o para redirigir todo el tráfico a HTTPS. Las reglas de página son una herramienta muy potente y te recomendamos que experimentes con ellas.

Activar HTTP/2 y Brotli

En la pestaña "Speed", asegúrate de que "HTTP/2" esté activado y, si es posible, "Brotli" para la compresión de datos. Estas opciones mejoran notablemente el rendimiento de tu sitio web.

Paso 6: Ajustes de seguridad en Cloudflare

Cloudflare no solo acelera tu web, también la protege. La pestaña "Security" te ofrece varias opciones para blindar tu servidor.

Nivel de seguridad

Puedes ajustar el nivel de seguridad (Security Level) de tu sitio. Si estás sufriendo ataques, puedes subirlo a "High" o "I'm Under Attack". Esto mostrará un desafío a los visitantes sospechosos. Para un sitio normal, "Medium" es un buen equilibrio.

Protección contra bots

Activa la opción de "Bot Fight Mode" en la sección "Bots". Esto ayudará a bloquear bots maliciosos que intenten rastrear tu sitio o lanzar ataques de fuerza bruta.

Reglas de firewall (WAF)

El firewall de Cloudflare te permite crear reglas personalizadas para bloquear o permitir tráfico según la IP, el país o la petición. Por ejemplo, puedes bloquear el acceso al panel de administración de DirectAdmin desde países donde no tienes clientes. Esto es una capa extra de seguridad directadmin cloudflare.

Paso 7: Verificar la propagación y el funcionamiento

Después de completar todos los pasos anteriores, es hora de verificar que todo funciona correctamente. Puedes usar herramientas online como whatsmydns.net para comprobar la propagación de tus nameservers. Si los servidores de Cloudflare ya aparecen, significa que la configuración se ha propagado correctamente.

También puedes usar el comando dig o nslookup desde tu terminal para consultar los registros DNS. Si todo está bien, deberías ver que tu dominio resuelve a las IPs de Cloudflare (las IPs de Cloudflare son compartidas y no las de tu servidor).

Solución de problemas comunes

A veces, la configuración de Cloudflare con DirectAdmin puede dar problemas. Aquí tienes algunas soluciones a los errores más habituales.

Error 521, 522 o 523

Estos errores indican que Cloudflare no puede conectarse a tu servidor de origen. Comprueba que:

  • Tu servidor está encendido y el servicio web (Apache, LiteSpeed, Nginx) está activo.
  • El registro A en Cloudflare apunta a la IP correcta de tu servidor.
  • No tienes un firewall en tu servidor que bloquee las conexiones de Cloudflare. Debes permitir las IPs de Cloudflare en tu firewall. Puedes encontrar la lista de IPs en la documentación oficial de Cloudflare.

El correo deja de funcionar

Si después de configurar Cloudflare tu correo deja de enviar o recibir, revisa los registros MX. Asegúrate de que están en gris (DNS only) y que apuntan al servidor de correo correcto. Si usas DirectAdmin para el correo, los registros MX deben apuntar a mail.tudominio.com o al dominio raíz.

El sitio web no carga o muestra un error de SSL

Revisa el modo SSL/TLS en Cloudflare. Si tu servidor no tiene un certificado SSL válido, usa el modo "Flexible" temporalmente, pero instala un certificado Let's Encrypt en DirectAdmin lo antes posible para pasar a "Full (strict)".

Problemas con Syspanel

Si en lugar de DirectAdmin usas Syspanel (el antiguo HestiaCP), recuerda que el acceso es a través del puerto 2106. La configuración de DNS es similar, pero los nombres de las secciones pueden variar ligeramente. En Syspanel, busca "DNS" o "Registros DNS" en el menú principal. Los certificados SSL también se gestionan de forma parecida, con Let's Encrypt integrado.

Preguntas frecuentes (FAQ)

¿Es necesario usar Cloudflare si ya tengo DirectAdmin?

No es estrictamente necesario, pero es muy recomendable. Cloudflare añade una capa de protección contra ataques DDoS, reduce la carga del servidor y mejora la velocidad de carga para visitantes de todo el mundo. La combinación de Cloudflare DirectAdmin es una de las más robustas que puedes tener.

¿Puedo usar Cloudflare con un dominio que tiene correo en DirectAdmin?

Sí, perfectamente. Solo debes asegurarte de que los registros MX y TXT estén en modo "DNS only" (sin proxy). El tráfico web sí puede pasar por Cloudflare, pero el correo debe ir directo a tu servidor.

¿Qué hago si no puedo cambiar los nameservers en mi registrador?

Si tu registrador no te permite cambiar los nameservers o no tienes acceso a esa opción, puedes usar un método alternativo: configurar un registro CNAME en tu DNS actual para que apunte a Cloudflare. Esto se llama "CNAME setup" y es una función avanzada de Cloudflare, pero no está disponible en todos los planes. La opción más sencilla es cambiar los nameservers.

¿Cuánto tarda en propagarse la configuración de Cloudflare?

La propagación de los nameservers puede tardar entre unos minutos y 48 horas. En la mayoría de los casos, en menos de una hora ya está funcionando. Puedes ir comprobando el estado con herramientas online.

¿Cloudflare afecta al SEO de mi sitio?

Al contrario, Cloudflare suele mejorar el SEO. Al acelerar la carga de tu sitio y ofrecer una conexión segura con HTTPS, los buscadores como Google valoran positivamente esos factores. Además, Cloudflare ofrece funciones de optimización de imágenes y minificación de código que también ayudan.

¿Puedo usar Cloudflare con subdominios de DirectAdmin?

Sí, puedes añadir subdominios a tu cuenta de Cloudflare. Cuando configures un subdominio en DirectAdmin, crea un registro CNAME en Cloudflare que apunte a tu dominio principal o directamente a la IP del servidor. Activa el proxy (nube naranja) para ese subdominio si quieres que también esté protegido.

Conclusión

Configurar Cloudflare en DirectAdmin

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel