Cómo configurar Cloudflare con tu hosting cPanel y WordPress (Guía básica)
¿Qué es Cloudflare y por qué deberías usarlo con WordPress?
Cloudflare es, en términos simples, un CDN (Red de Distribución de Contenidos) que actúa como un puente entre tus visitantes y tu servidor. En lugar de que cada persona que entra a tu web se conecte directamente a tu hosting de cPanel, primero pasa por la red global de Cloudflare. Esta red tiene servidores en cientos de ciudades alrededor del mundo, lo que significa que tu contenido se sirve desde el servidor más cercano a cada visitante.
Pero Cloudflare no es solo velocidad. También es un escudo de seguridad que bloquea ataques maliciosos, como el tráfico de bots o los ataques DDoS (denegación de servicio). Además, incluye un firewall de aplicaciones web (WAF) que filtra peticiones sospechosas antes de que lleguen a tu WordPress.
Para alguien que administra su web desde cPanel, la integración es sorprendentemente sencilla. No necesitas tocar archivos complejos ni tener conocimientos avanzados de redes. Solo necesitas cambiar tus servidores de nombres (nameservers) en el dominio, y Cloudflare empezará a gestionar el tráfico. Es un proceso de aproximadamente 15 a 20 minutos, y los beneficios son inmediatos en términos de carga y protección.
[INFO] Si tu hosting usa cPanel, el proceso es prácticamente el mismo que con cualquier otro panel. Sin embargo, si tu proveedor usa Syspanel (el antiguo HestiaCP), recuerda que el acceso a ese panel se realiza por el puerto 2106. El resto de pasos de esta guía son idénticos.
Requisitos previos antes de empezar
Antes de lanzarte a configurar Cloudflare, asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting. Necesitarás gestionar los DNS de tu dominio desde ahí, aunque sea temporalmente.
- Acceso al panel de tu registrador de dominios (donde compraste el dominio, como GoDaddy, Namecheap, o el mismo hosting).
- Credenciales de administrador de WordPress (wp-admin).
- Una cuenta gratuita en Cloudflare (se crea en minutos con tu correo electrónico).
Es importante que tengas claro que, durante el cambio de DNS, puede haber un pequeño periodo de propagación. Esto significa que algunos visitantes podrían ver tu web con la configuración anterior durante unas horas. Es normal y no deberías preocuparte si ves que el cambio no es instantáneo al 100%.
[WARNING] No inicies la configuración de Cloudflare si tienes una actualización importante de WordPress a medias o si estás en medio de un cambio de tema. Es mejor hacerlo en un momento de baja actividad para evitar confusiones.
Paso 1: Crear tu cuenta en Cloudflare y añadir tu dominio
Lo primero es ir a cloudflare.com y registrarte. El proceso es gratuito y solo necesitas un correo electrónico válido y una contraseña.
Una vez dentro, verás un botón que dice "Add a site" o "Añadir un sitio". Haz clic ahí y escribe el nombre de tu dominio, por ejemplo mipaginaweb.com. No pongas www ni https://, solo el dominio raíz.
Cloudflare escaneará automáticamente los registros DNS actuales de tu dominio. En la mayoría de los casos, detectará los registros A, CNAME y MX que ya tienes en cPanel. Deberías ver una lista con filas como:
- A para
mipaginaweb.comapuntando a la IP de tu hosting. - CNAME para
wwwapuntando amipaginaweb.com. - MX para los servidores de correo.
Revisa que todos los registros que aparecen sean correctos. Si falta alguno, puedes añadirlo manualmente más tarde. Por ahora, haz clic en "Continue".
Cloudflare te ofrecerá varios planes. Para la mayoría de sitios WordPress, el plan Free es más que suficiente. Incluye CDN, SSL básico, protección contra DDoS y reglas de firewall básicas. Selecciónalo y continúa.
Paso 2: Cambiar los nameservers en tu dominio
Este es el paso más crítico y el que más dudas genera. Cloudflare te mostrará dos nameservers asignados a tu cuenta, que normalmente se ven así:
ana.ns.cloudflare.combob.ns.cloudflare.com
Ahora necesitas ir al panel de tu registrador de dominios (o al panel de tu hosting si gestionas el dominio desde allí) y buscar la sección de "Nameservers" o "Servidores de nombres". Ahí deberás reemplazar los que tienes actualmente por estos dos que te dio Cloudflare.
Guarda los cambios. Es posible que el registrador tarde unos minutos en confirmar el cambio, pero la propagación global puede tardar entre 1 y 24 horas. No te preocupes, tu web seguirá funcionando durante este tiempo, solo que aún no estará usando Cloudflare.
[TIP] Si tienes correos electrónicos asociados a tu dominio (por ejemplo,
hola@mipaginaweb.com), el cambio de nameservers no afecta al correo. Cloudflare respeta los registros MX que ya tienes, así que tus emails seguirán funcionando sin problema.
Paso 3: Configurar el SSL en Cloudflare
Una vez que Cloudflare confirme que tu dominio está activo (recibirás un correo), es hora de configurar el SSL. Esto es fundamental para que tu web cargue con https:// y para que los visitantes vean el candado de seguridad en el navegador.
Ve a la sección "SSL/TLS" en el menú lateral de Cloudflare. Verás varias opciones:
- Off: sin cifrado, no recomendado.
- Flexible: Cloudflare cifra la conexión entre el visitante y Cloudflare, pero no entre Cloudflare y tu servidor. Es la opción más rápida de configurar, pero menos segura.
- Full: cifra ambas conexiones, pero requiere que tu servidor tenga un certificado SSL instalado (lo cual es común en cPanel).
- Full (strict): igual que Full, pero exige que el certificado del servidor sea válido y no autofirmado.
Para la mayoría de sitios con cPanel, recomiendo Full. Si tu hosting ya tiene un certificado SSL instalado (algo que hoy en día es estándar), elige Full. Si no estás seguro, prueba con Full y si ves errores, baja a Flexible.
[WARNING] Si eliges Flexible, asegúrate de que tu WordPress no tenga una redirección forzada a HTTPS en el archivo
.htaccess. Si la tiene, podrías entrar en un bucle de redirección. En caso de duda, usa Full con un certificado válido en tu cPanel.
Paso 4: Activar el CDN y optimizar la caché
Con el SSL activo, ahora vamos a sacar partido al CDN. En Cloudflare, ve a la sección "Caching" o "Velocidad". Aquí tienes varias opciones:
- Caché de navegador: actívala para que los navegadores guarden copias estáticas de tu web (imágenes, CSS, JS) durante un tiempo. Te recomiendo un periodo de 1 mes.
- Development mode: déjalo desactivado. Este modo desactiva la caché temporalmente, útil solo cuando estás haciendo cambios de diseño.
- Nivel de caché: elige "Standard" para que Cloudflare guarde copias de tus páginas HTML, imágenes y archivos estáticos. Con WordPress, evita el nivel "No query string" a menos que sepas lo que haces, porque puede interferir con plugins de caché.
También puedes activar "Auto Minify" para que Cloudflare comprima automáticamente tus archivos CSS, JavaScript y HTML. Esto reduce el peso de la página sin que tengas que tocar nada en tu WordPress.
[TIP] Si usas un plugin de caché en WordPress (como WP Rocket o W3 Total Cache), no necesitas activar la caché de Cloudflare al máximo. Deja que cada herramienta haga su parte: el plugin cachéa el HTML, Cloudflare cachéa los archivos estáticos. Evita duplicar funciones o podrías tener problemas con la actualización de contenido.
Paso 5: Ajustar la seguridad en Cloudflare
Ahora vamos a la sección "Security". Aquí tienes varias opciones muy útiles para proteger tu WordPress:
- Under Attack Mode: actívalo solo si estás sufriendo un ataque DDoS. Muestra un desafío a todos los visitantes, lo cual puede molestar a usuarios legítimos, pero es efectivo en emergencias.
- Bot Fight Mode: actívalo. Bloquea bots maliciosos que intentan rastrear tu web en busca de vulnerabilidades.
- Rate Limiting: en el plan gratuito tienes una regla básica. Configúrala para limitar peticiones a una URL específica, por ejemplo a
wp-login.php. Puedes bloquear IPs que hagan más de 10 intentos de login por minuto.
Además, en "Firewall" puedes crear reglas personalizadas. Una muy útil es bloquear el acceso directo al archivo wp-config.php o a la carpeta wp-admin desde IPs que no sean las tuyas. Aunque esto se puede hacer también en .htaccess, hacerlo desde Cloudflare es más limpio y no afecta al rendimiento.
[INFO] Recuerda que Cloudflare no sustituye a un buen plugin de seguridad en WordPress. Sigue usando un plugin como Wordfence o iThemes Security para el escaneo de malware y la protección del login. Cloudflare es la capa externa, el plugin es la capa interna.
Paso 6: Integración con WordPress (plugins y ajustes)
Aunque Cloudflare funciona sin necesidad de instalar nada en WordPress, hay un plugin oficial llamado Cloudflare que mejora la integración. Con él puedes:
- Purgar la caché de Cloudflare directamente desde el escritorio de WordPress.
- Ver estadísticas de tráfico y amenazas bloqueadas.
- Activar el modo de desarrollo sin salir de tu panel.
Instálalo desde el repositorio de WordPress (busca "Cloudflare") y sigue las instrucciones para conectarlo con tu cuenta. Solo necesitas tu correo y una API key que generas en el panel de Cloudflare (en Mi perfil > Tokens API).
Además, en WordPress, asegúrate de que tu URL está configurada con https://. Ve a Ajustes > Generales y verifica que las opciones de Dirección de WordPress y Dirección del sitio empiecen por https://. Si no lo hacen, cámbialas y guarda. Esto evita problemas de contenido mixto (recursos cargados por HTTP y HTTPS a la vez).
[WARNING] Después de cambiar las URLs en WordPress, puede que algunas imágenes o enlaces internos sigan apareciendo sin el candado. Instala un plugin como "Really Simple SSL" para forzar la redirección y corregir cualquier contenido mixto automáticamente.
Paso 7: Verificar que todo funciona correctamente
Después de completar todos los pasos, es hora de hacer una comprobación final. Aquí tienes una lista de verificación rápida:
- Carga de la web: entra a tu dominio desde un navegador en incógnito. Debería cargar con
https://y el candado visible. - Estado de Cloudflare: en el panel de Cloudflare, ve a "Overview" y comprueba que el estado del dominio es "Active". Si dice "Pending", espera un poco más.
- Purgar caché: ve al plugin de Cloudflare en WordPress y pulsa "Purge Cache". Esto elimina cualquier copia antigua que pudiera estar almacenada.
- Velocidad: utiliza herramientas como GTmetrix o PageSpeed Insights para medir la velocidad antes y después. Notarás una mejora considerable en el tiempo de carga, especialmente para visitantes de otros países.
Si algo no funciona, no entres en pánico. La mayoría de los problemas se deben a la caché de tu navegador o a la propagación de DNS. Espera unas horas y vuelve a probar.
[TIP] Si tienes problemas con el correo electrónico después del cambio, revisa que los registros MX en Cloudflare son los mismos que tenías en cPanel. A veces, al añadir el dominio, Cloudflare importa los registros, pero es bueno verificarlo manualmente en "DNS".
Preguntas frecuentes (FAQ)
¿Es necesario usar Cloudflare si mi hosting ya tiene CDN?
No es obligatorio, pero Cloudflare añade una capa extra de seguridad y optimización que muchos hostings no incluyen. Además, es gratuito y el proceso de configuración es rápido. Si tu hosting ya tiene un CDN, puedes usarlos en conjunto, aunque a veces es mejor elegir uno solo para evitar conflictos de caché.
¿Cloudflare ralentiza mi web si mi hosting está en el mismo país que mis visitantes?
En casos muy concretos, si todos tus visitantes están en el mismo país y tu hosting es muy rápido, la diferencia puede ser mínima. Sin embargo, Cloudflare sigue aportando beneficios de seguridad y protección contra ataques. La velocidad suele mejorar, no empeorar, gracias a la compresión y al caché de archivos estáticos.
¿Puedo deshacer el cambio si no me gusta?
Sí, en cualquier momento. Solo tienes que volver a tu registrador de dominios y poner los nameservers originales que tenías. La web volverá a funcionar sin Cloudflare en unas horas. Es un proceso reversible y sin pérdida de datos.
¿Qué pasa con mis correos electrónicos al cambiar los nameservers?
Nada, siempre que los registros MX estén correctamente configurados en Cloudflare. Cloudflare no gestiona el correo, solo el tráfico web. Tus emails seguirán funcionando con normalidad.
¿Necesito conocimientos avanzados de DNS para esto?
No. Cloudflare importa automáticamente tus registros DNS cuando añades el dominio. Solo necesitas saber cambiar los nameservers en tu registrador, algo que suele ser un formulario sencillo. Si te pierdes, el soporte de tu registrador puede ayudarte.
Conclusión y siguientes pasos
Configurar Cloudflare con cPanel y WordPress no es un proceso complicado, pero sí requiere seguir los pasos en orden y tener paciencia con la propagación de DNS. Los beneficios son claros: una web más rápida, más segura y con mejor resistencia ante ataques.
Después de completar esta guía, te recomiendo explorar las opciones avanzadas de Cloudflare, como las reglas de transformación para añadir cabeceras de seguridad, o el análisis de tráfico en tiempo real. Pero para empezar, con lo que has hecho ya estarás por delante del 80% de las webs en WordPress.
Si tienes cualquier duda, no dudes en contactar con el soporte de tu hosting. Ellos podrán confirmarte si tu servidor está correctamente configurado para trabajar con Cloudflare y ayudarte a solucionar cualquier problema específico de tu entorno.
