🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar Cloudflare en cPanel para acelerar y proteger tu WordPress

Actualizado el 3 de noviembre de 2025

[INFO] Este artículo está pensado para que cualquier persona, incluso sin experiencia técnica, pueda configurar Cloudflare en su WordPress sin miedo. Vamos paso a paso, con calma y con todo explicado. Si tu hosting usa cPanel, este es tu sitio.

Si tienes una página web hecha con WordPress, seguramente ya has escuchado hablar de Cloudflare. Pero, ¿qué es exactamente? Imagina que tu web es una tienda física. Cloudflare sería un portero muy eficiente que se coloca en la puerta, deja pasar a los clientes (visitantes) rápidamente, frena a los sospechosos (bots maliciosos) y, además, tiene una copia de tu tienda en varios barrios para que los clientes no tengan que hacer largas colas. Eso es, en esencia, lo que hace: una red de distribución de contenido (CDN) y un escudo de seguridad.

Este artículo es una guía completa, pensada para principiantes, sobre cómo configurar Cloudflare en cPanel para que tu WordPress vuele y esté blindado. Vamos a desgranar el proceso en pasos muy claros, desde la creación de la cuenta hasta la configuración avanzada. Al final, tendrás tu web más rápida, más segura y con una tranquilidad que no tiene precio.

¿Por qué necesitas Cloudflare en tu WordPress?

Antes de meternos en faena, es crucial entender el "por qué". No se trata solo de una moda, sino de una necesidad práctica para cualquier web que quiera ofrecer una buena experiencia.

Velocidad de carga: el factor crítico

La paciencia de los usuarios en internet es limitada. Si tu web tarda más de 3 segundos en cargar, la mayoría de los visitantes se irá. Cloudflare soluciona esto de dos maneras:

  1. CDN Global: Cloudflare tiene servidores en cientos de ciudades alrededor del mundo. Cuando alguien visita tu web, no se conecta directamente a tu hosting (que puede estar en un solo país), sino al servidor de Cloudflare más cercano a su ubicación. Esa copia "en caché" de tu web se carga muchísimo más rápido.
  2. Optimización de recursos: Cloudflare puede comprimir imágenes y archivos de código automáticamente, reduciendo su tamaño sin que se note la pérdida de calidad. Esto hace que la transferencia de datos sea más ligera y veloz.

Seguridad: tu escudo personal

Tu hosting es tu casa, y no quieres que cualquiera entre. Cloudflare actúa como un guardia de seguridad:

  • Protección DDoS: Un ataque DDoS consiste en enviar millones de solicitudes falsas a tu web para saturarla y dejarla caída. Cloudflare absorbe estos ataques en su red, que está preparada para manejar cantidades masivas de tráfico, y solo deja pasar el tráfico legítimo.
  • Firewall de Aplicaciones Web (WAF): Bloquea intentos de intrusión y ataques comunes a WordPress, como inyecciones de código o fuerza bruta para adivinar contraseñas.
  • Ocultar tu IP real: Al pasar por Cloudflare, la dirección IP de tu servidor de hosting queda oculta, lo que dificulta que los atacantes la encuentren y la ataquen directamente.

Ahorro de recursos del servidor

Al servir contenido desde su caché, Cloudflare reduce la carga de trabajo de tu hosting. Esto es especialmente útil si tienes un plan de hosting compartido, ya que tu web consumirá menos recursos y funcionará de manera más estable.


Paso 1: Preparando el terreno antes de configurar Cloudflare

No podemos empezar a construir sin una buena base. Antes de tocar nada en Cloudflare, debemos asegurarnos de que nuestra "casa" (cPanel) esté en orden.

Revisa tu correo electrónico y verifica tu dominio

El primer paso es tener a mano el acceso a tu cuenta de cPanel y, muy importante, el acceso al correo electrónico asociado a tu dominio. Cloudflare te pedirá verificar que eres el dueño del dominio, y lo hará enviándote un correo a esa dirección.

Crea una copia de seguridad completa

Este es un consejo de oro. Antes de realizar cualquier cambio en la configuración de tu dominio, es vital tener una copia de seguridad de tu sitio web. En cPanel, busca la sección "Archivos" y haz clic en "Copias de seguridad". Puedes generar una copia completa de tu directorio public_html y de tu base de datos. Si algo sale mal, podrás restaurarlo todo en minutos.

[WARNING] No te saltes este paso. Configurar Cloudflare implica cambiar los servidores DNS de tu dominio. Aunque el proceso es seguro y reversible, una copia de seguridad es tu red de seguridad ante cualquier imprevisto.

Desactiva temporalmente los plugins de caché

Si tienes un plugin de caché como W3 Total Cache o WP Super Cache, es recomendable desactivarlo temporalmente. ¿Por qué? Porque ambos sistemas de caché pueden entrar en conflicto. Primero dejaremos que Cloudflare haga su magia y luego, si quieres, reactivamos el plugin con una configuración compatible (aunque con Cloudflare no suele ser necesario tener un plugin de caché).


Paso 2: Creando tu cuenta en Cloudflare

Este proceso es muy intuitivo, pero vamos a detallarlo para que no haya dudas.

  1. Ve a la página principal de Cloudflare (cloudflare.com) y haz clic en "Registrarse".
  2. Introduce tu correo electrónico y una contraseña segura. Te recomendamos usar un gestor de contraseñas.
  3. Una vez dentro, Cloudflare te pedirá que añadas tu sitio web. Escribe el nombre de tu dominio (por ejemplo, tudominio.com) y haz clic en "Añadir sitio".
  4. Cloudflare escaneará automáticamente los registros DNS de tu dominio. Esto es normal. Después, te mostrará un plan para elegir. Para la mayoría de los usuarios, el plan "Gratis" es más que suficiente. Ofrece un CDN excelente, protección DDoS básica y un certificado SSL. Puedes cambiar de plan en el futuro si lo necesitas.
  5. Haz clic en "Continuar". Cloudflare te mostrará los registros DNS que ha encontrado. Normalmente, verás uno o dos registros "A" (que apuntan a tu IP) y quizás un registro "CNAME" para el subdominio "www". No los modifiques todavía. Solo debes asegurarte de que estén ahí.

Paso 3: La conexión clave: cambiar los nameservers en cPanel

Este es el paso más técnico, pero no te preocupes, es sencillo. Cloudflare necesita ser el "director de tráfico" de tu dominio, y para ello, tu dominio debe apuntar a los servidores de Cloudflare en lugar de a los de tu hosting.

¿Qué son los nameservers?

Los nameservers (o servidores de nombres) son como la guía telefónica de internet. Cuando alguien escribe tu dominio, pregunta a estos servidores "¿dónde está la web?". Ahora mismo, tus nameservers apuntan a tu proveedor de hosting. Vamos a cambiarlos para que apunten a Cloudflare.

Localizando los nameservers en Cloudflare

Después de añadir tu sitio, Cloudflare te mostrará una pantalla con dos nameservers. Suelen tener este formato:

  • algo.ns.cloudflare.com
  • algo2.ns.cloudflare.com

Cópialos y guárdalos en un bloc de notas. Los vas a necesitar en el siguiente paso.

Actualizando los nameservers en cPanel

  1. Accede a tu panel de control de cPanel.
  2. Busca la sección "Dominios" y haz clic en "Zone Editor" o "Editor de Zona".
  3. Encuentra tu dominio en la lista y haz clic en "Manage" (Administrar).
  4. Busca la opción que dice "Nameservers" o "Servidores de nombres". Puede estar en la parte superior de la página o en un botón separado.
  5. Verás dos campos donde puedes introducir los nameservers actuales. Bórralos y escribe los dos nameservers de Cloudflare que copiaste antes.
  6. Guarda los cambios.

[INFO] Los cambios de nameservers pueden tardar entre 1 y 24 horas en propagarse por todo el mundo, aunque normalmente es cuestión de unas pocas horas. No te preocupes si no ves el cambio de inmediato.

Activando Cloudflare en tu dominio

Una vez que hayas cambiado los nameservers, vuelve a Cloudflare. Verás que el estado de tu sitio está en "Pending" (Pendiente). Cloudflare está esperando a que los cambios se propaguen. Puedes hacer clic en "Comprobar ahora" para verificar.

Cuando el estado cambie a "Active" (Activo), ¡enhorabuena! Ya has conectado tu dominio a Cloudflare. Recibirás un correo electrónico confirmándolo.


Paso 4: Configurando el SSL para una conexión segura

La seguridad es primordial. Ahora que Cloudflare está activo, vamos a configurar el cifrado SSL. Esto es lo que muestra el candado en la barra del navegador y el "https" en tu URL.

  1. En el panel de control de Cloudflare, ve a la sección "SSL/TLS" en el menú lateral.
  2. Verás una pestaña llamada "Overview" (Resumen). Aquí tienes que elegir el modo de cifrado.
  3. Para la mayoría de los casos, elige "Full (Strict)" (Completo (Estricto)). Esto significa que la conexión entre el visitante y Cloudflare está cifrada, y también la conexión entre Cloudflare y tu servidor de hosting. Para que "Full (Strict)" funcione, tu hosting debe tener un certificado SSL válido.
  4. Si tu hosting no tiene SSL activado, primero actívalo desde cPanel. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Certificados SSL". Ahí podrás activar el certificado gratuito "AutoSSL" que ofrecen la mayoría de los hostings.

[WARNING] Si activas "Full (Strict)" pero tu hosting no tiene SSL, tu web mostrará un error de conexión. Si no estás seguro, elige "Full" (Completo) que es un poco más permisivo y no requiere que el certificado del hosting sea perfecto, pero sigue cifrando la conexión.

Activa la opción "Always Use HTTPS"

En la misma sección "SSL/TLS", busca la pestaña "Edge Certificates" (Certificados de Borde). Aquí encontrarás la opción "Always Use HTTPS" (Usar siempre HTTPS). Actívala con el interruptor. Esto asegura que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com de forma segura.


Paso 5: Ajustes esenciales para acelerar WordPress

Ya tenemos la base. Ahora vamos a exprimir al máximo la velocidad con Cloudflare.

Activa el "Auto Minify" (Minificación automática)

Esta función comprime los archivos CSS, JavaScript y HTML de tu web, eliminando espacios, comentarios y caracteres innecesarios. Esto reduce el tamaño de los archivos y acelera su descarga.

  1. Ve a la sección "Speed" (Velocidad) en el menú lateral.
  2. Haz clic en la pestaña "Optimization" (Optimización).
  3. En "Auto Minify", activa las casillas para JavaScript, CSS y HTML.
  4. También puedes activar la opción "Brotli" si está disponible. Es un algoritmo de compresión más moderno y eficiente que el tradicional.

Configura el nivel de caché

El caché de Cloudflare es lo que guarda copias de tu web en sus servidores. Para WordPress, el nivel de caché recomendado es "Standard" (Estándar).

  1. En la misma sección "Speed", ve a la pestaña "Caching" (Caché).
  2. En "Caching Level" (Nivel de Caché), selecciona "Standard".
  3. También puedes configurar el "Browser Cache Expiration" (Expiración de la caché del navegador) a un mes (un valor de 691200 segundos, que es 8 días, o más). Esto le dice al navegador del visitante que guarde los archivos estáticos de tu web durante más tiempo, lo que hace que las visitas posteriores sean instantáneas.

Purga selectiva de caché

Cuando actualices tu web (cambies un texto, subas una imagen, etc.), es posible que tus visitantes sigan viendo la versión antigua guardada en la caché. Para solucionarlo, puedes "purgar" la caché.

  1. Ve a la pestaña "Caching".
  2. Haz clic en el botón "Purge Everything" (Purgar todo) para limpiar toda la caché. Esto es lo más sencillo.
  3. Para una purga más específica, puedes usar la herramienta de desarrollo "Purge by URL" (Purgar por URL) para eliminar solo la caché de una página concreta.

Paso 6: Reforzando la seguridad de tu WordPress con Cloudflare

Cloudflare no solo acelera, también protege. Vamos a activar algunas funciones de seguridad clave.

Configura el Firewall (WAF)

El Firewall de Cloudflare es una barrera que bloquea el tráfico malicioso antes de que llegue a tu servidor.

  1. Ve a la sección "Security" (Seguridad) en el menú lateral.
  2. Haz clic en la pestaña "WAF".
  3. Activa el "Managed Ruleset" (Conjunto de reglas gestionado). Esta es una lista de reglas que Cloudflare actualiza automáticamente para proteger contra las últimas amenazas.
  4. Puedes dejar la configuración por defecto, que es un buen punto de partida.

Activa la protección contra bots

En la sección "Security", busca la pestaña "Bots". Cloudflare tiene un "Bot Fight Mode" (Modo de lucha contra bots) en los planes gratuitos que bloquea automáticamente a los bots maliciosos que intentan acceder a tu web. Actívalo.

Configura reglas de firewall personalizadas (Opcional pero recomendado)

Puedes crear reglas específicas para tu sitio. Por ejemplo, puedes bloquear el acceso al panel de administración de WordPress (wp-admin) desde países que no sean el tuyo, o bloquear direcciones IP sospechosas.

  1. En la sección "Security", ve a la pestaña "WAF" y luego a "Custom Rules" (Reglas personalizadas).
  2. Haz clic en "Create Rule" (Crear regla).
  3. Ponle un nombre, por ejemplo, "Bloquear wp-admin de otros países".
  4. En "If incoming request matches..." (Si la solicitud entrante coincide con...), configura las condiciones. Por ejemplo, puedes usar el campo "URI Path" (Ruta URI) y el operador "equals" (es igual a) y escribir /wp-admin y luego añadir otra condición con el campo "Country" (País) y el operador "is not equal to" (no es igual a) y elegir tu país.
  5. En "Then..." (Entonces...), elige la acción "Block" (Bloquear).
  6. Guarda la regla.

[TIP] Esta regla es muy eficaz para evitar ataques de fuerza bruta a tu panel de administración. Si solo tú o tu equipo acceden desde tu país, es una capa de seguridad fantástica. Pero asegúrate de configurarla bien, o podrías bloquearte tú mismo.


Paso 7: Solución de problemas comunes y preguntas frecuentes (FAQ)

Es normal tener dudas. Aquí resolvemos las más comunes.

Mi web no carga después de configurar Cloudflare. ¿Qué hago?

Esto suele pasar por una de estas razones:

  • Los nameservers aún no se han propagado: Espera unas horas y vuelve a intentarlo.
  • El SSL está mal configurado: Revisa que tu hosting tenga un certificado SSL válido y que el modo SSL en Cloudflare sea "Full" o "Full (Strict)".
  • Hay un conflicto con el caché: Purgar toda la caché de Cloudflare suele solucionarlo.

¿Debo mantener mi plugin de caché de WordPress?

Con Cloudflare, el caché a nivel de servidor es tan bueno que, en la mayoría de los casos, no necesitas un plugin de caché. De hecho, pueden entrar en conflicto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel