Cómo configurar Cloudflare en DirectAdmin para acelerar y proteger tu WordPress
[INFO] Este artículo está pensado para que cualquier persona, aunque no tenga experiencia técnica avanzada, pueda configurar Cloudflare en su servidor DirectAdmin y notar una mejora inmediata en velocidad y seguridad de su WordPress. Vamos a ello paso a paso y sin complicaciones.
¿Por qué usar Cloudflare con DirectAdmin?
Combinar Cloudflare con DirectAdmin es una de las decisiones más inteligentes que puedes tomar para tu WordPress. Básicamente, estás uniendo un escudo protector global con un panel de control potente y flexible.
Cloudflare actúa como una red de entrega de contenido (CDN) y un firewall a la vez. Cuando alguien visita tu web, no se conecta directamente a tu servidor, sino al servidor de Cloudflare más cercano a su ubicación. Esto acelera la carga de tu sitio, ya que los archivos estáticos (imágenes, CSS, JavaScript) se sirven desde esa ubicación intermedia, mucho más rápida que viajar hasta tu hosting original.
En el otro lado, DirectAdmin es el panel que te da control total sobre tu servidor. Es conocido por ser rápido, estable y ligero. Al integrar Cloudflare, no necesitas cambiar de hosting ni de panel, solo añades una capa extra de optimización y seguridad que trabaja en conjunto con lo que ya tienes.
Piensa en ello como ponerle un turbo y un airbag a tu coche. DirectAdmin es el motor, y Cloudflare es el sistema que lo hace ir más rápido y te protege si hay un golpe (como un ataque DDoS o un pico de tráfico inesperado). Es una combinación ganadora para cualquier sitio web, especialmente para WordPress, que es el objetivo número uno de los ataques maliciosos.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, necesitas tener tres cosas listas. No te preocupes, son muy sencillas.
- Un dominio registrado: Obviamente, necesitas un dominio apuntando a tu servidor con DirectAdmin. Si ya tienes tu web funcionando, perfecto.
- Una cuenta gratuita en Cloudflare: Puedes registrarte en su web oficial. La versión gratuita es más que suficiente para empezar y ofrece una protección y aceleración excelentes.
- Acceso a tu panel de DirectAdmin: Debes poder acceder a tu panel de control como administrador para poder cambiar los registros DNS y configurar el servidor web.
[INFO] Si no sabes qué es un registro DNS, no te preocupes. Es como la guía telefónica de internet. Ahora mismo, tu dominio tiene unos registros que apuntan a tu servidor. Vamos a cambiar esos registros para que apunten a Cloudflare primero, y luego Cloudflare redirija el tráfico a tu servidor.
Paso 1: Crea tu cuenta y añade tu sitio en Cloudflare
Este es el primer contacto con el "escudo". Es un proceso guiado y muy visual.
- Ve a la web de Cloudflare y crea una cuenta gratuita con tu correo electrónico.
- Una vez dentro, haz clic en "Add a site" (Añadir un sitio).
- Escribe tu dominio (por ejemplo,
tudominio.com) y pulsa "Add site". - Cloudflare analizará automáticamente tus registros DNS actuales. Verás una lista de registros tipo
A,CNAME,MX, etc. No los modifiques todavía, solo revísalos para asegurarte de que Cloudflare los ha detectado bien. - Elige el plan "Free" (Gratuito). Es ideal para la mayoría de sitios web personales o de pequeñas empresas.
- Cloudflare te mostrará dos nombres de servidor (nameservers) que son exclusivos para tu cuenta. Guárdalos porque los necesitarás en el siguiente paso.
Paso 2: Cambia los nameservers de tu dominio
Este es el paso más crítico, ya que es el que "conecta" tu dominio con Cloudflare. Lo harás desde el sitio web donde compraste tu dominio (tu registrador, como GoDaddy, Namecheap, etc.) o desde tu proveedor de hosting, si te lo permite.
- Accede al panel de control de tu registrador de dominios.
- Busca la sección de "DNS" o "Nameservers" de tu dominio.
- Deberías ver dos o más campos donde puedes escribir los nameservers.
- Elimina los nameservers actuales (que suelen ser los de tu hosting, como
ns1.tuhosting.com) y escribe los dos nameservers que te dio Cloudflare. - Guarda los cambios.
[WARNING] Este cambio puede tardar entre 5 minutos y 24 horas en propagarse por todo el mundo. No te asustes si tu web no carga durante un rato. Es normal. Cloudflare te notificará por correo electrónico cuando el cambio se haya completado correctamente.
Paso 3: Configura el DNS en Cloudflare para apuntar a DirectAdmin
Una vez que Cloudflare está activo, debes asegurarte de que los registros DNS apuntan a tu servidor con DirectAdmin. Normalmente, esto ya se hace automáticamente, pero es bueno verificarlo.
- En tu panel de Cloudflare, ve a la sección "DNS" y luego a "Records".
- Busca el registro de tipo
Aque tiene el nombre@(que representa tu dominio principal). Su contenido debe ser la dirección IP de tu servidor (la que te da tu hosting). - También busca un registro de tipo
CNAMEcon el nombrewww. Debería apuntar a@o atudominio.com. - Si no ves estos registros, créalos manualmente:
- Tipo:
A| Nombre:@| Contenido:IP_DE_TU_SERVIDOR| Proxy:Proxied(nube naranja). - Tipo:
CNAME| Nombre:www| Contenido:@| Proxy:Proxied(nube naranja).
- Tipo:
[TIP] La "nube naranja" significa que el tráfico pasa por Cloudflare (protegido y acelerado). La "nube gris" lo envía directamente a tu servidor (sin protección). Asegúrate de que esté en naranja para que funcione todo correctamente.
Paso 4: Configura DirectAdmin para que funcione bien con Cloudflare
Aquí es donde entra la magia de la integración. DirectAdmin necesita saber que Cloudflare está delante para no confundirse con las IPs de los visitantes.
4.1. Activa el soporte para Cloudflare en DirectAdmin
DirectAdmin tiene una opción integrada para esto. Es un interruptor muy fácil de encontrar.
- Accede a tu panel de DirectAdmin como administrador.
- Ve a "Server Manager" (Administrador del Servidor) -> "Network Settings" (Configuración de Red).
- Busca la opción que dice "Cloudflare" o "Support for Cloudflare".
- Actívala y guarda los cambios.
Este paso es crucial porque le dice a DirectAdmin (y a Apache/LiteSpeed, que es el servidor web) que confíe en las cabeceras CF-Connecting-IP que envía Cloudflare. Así, cuando un visitante comente en tu WordPress o intente iniciar sesión, el sistema verá la IP real del visitante y no la de Cloudflare, lo que es esencial para la seguridad y para plugins como Wordfence o Limit Login Attempts.
4.2. Ajusta la configuración de PHP (si es necesario)
No suele ser necesario, pero si tu sitio va lento, puedes revisar la configuración de PHP en DirectAdmin. Ve a "Custom Build" o "PHP Settings" y asegúrate de que tienes una versión de PHP moderna (como 8.0 o superior) y que tienes activada la caché de opcode (como OPCache). Esto acelerará la ejecución de tu código PHP.
Paso 5: Configura plugins esenciales de WordPress para Cloudflare
Una vez que tu servidor y Cloudflare se llevan bien, es hora de que WordPress también se entere. Hay dos plugins que son obligatorios para esta combinación.
-
Plugin 1: "Cloudflare" (El oficial). Este plugin te permite configurar la caché de Cloudflare directamente desde tu escritorio de WordPress. También te permite activar funciones de seguridad como "Under Attack Mode" (Modo Bajo Ataque) con un solo clic.
- Ve a "Plugins" -> "Añadir nuevo" en tu wp-admin.
- Busca "Cloudflare" e instala el que tiene el logo oficial.
- Actívalo y sigue el asistente de configuración. Te pedirá tu correo electrónico de Cloudflare y una "API Key" (Clave API). Puedes crearla desde tu panel de Cloudflare en "My Profile" -> "API Tokens".
-
Plugin 2: "Autoptimize" o "WP Rocket" (Para optimizar). Estos plugins se encargan de minificar (quitar espacios y caracteres innecesarios) tus archivos CSS y JavaScript, y de combinar varios archivos en uno solo. Esto reduce el número de peticiones al servidor y acelera la carga de tu web.
- Autoptimize es gratuito y muy bueno.
- WP Rocket es de pago, pero es el más fácil de usar y tiene más funciones.
[INFO] No instales los dos a la vez. Elige uno. Si usas WP Rocket, ya tiene integración nativa con Cloudflare y se encargará de purgar la caché de Cloudflare automáticamente cada vez que actualices una página o una entrada.
Paso 6: Configura la caché de Cloudflare para WordPress
Ahora vamos a exprimir al máximo la velocidad. La caché de Cloudflare guarda una copia estática de tus páginas en sus servidores. Cuando un visitante llega, Cloudflare le sirve esa copia sin tener que consultar a tu servidor. Esto reduce la carga de tu servidor y hace que tu web cargue en milisegundos.
- En tu panel de Cloudflare, ve a la sección "Caching" (Caché) -> "Configuration".
- Busca la opción "Caching Level" (Nivel de Caché) y selecciona "Standard" (Estándar). Esto guardará en caché los archivos estáticos.
- Ve a "Caching" -> "Cache Rules" (Reglas de Caché) o "Page Rules" (Reglas de Página). Con las Page Rules (en el plan gratuito tienes 3) puedes hacer algo muy potente:
- Crea una regla para
tudominio.com/wp-admin/*y pon el nivel de caché en "Bypass" (Evitar). Esto evita que el panel de administración de WordPress se guarde en caché, lo que causaría problemas. - Crea otra regla para
tudominio.com/*y pon el nivel de caché en "Cache Everything" (Cachear Todo). Esto hará que Cloudflare guarde en caché todas tus páginas, no solo los archivos estáticos.
- Crea una regla para
[WARNING] Si activas "Cache Everything", asegúrate de que en la configuración de "Cache Rules" tienes activada la opción de "Bypass cache for logged-in users" (Evitar caché para usuarios con sesión iniciada). De lo contrario, tus usuarios no podrán ver los cambios cuando estén logueados y tu panel de administración se volverá loco.
Paso 7: Activa la seguridad de Cloudflare
La seguridad es tan importante como la velocidad. Cloudflare tiene un arsenal de herramientas gratuitas que te van a proteger de ataques y bots maliciosos.
- Ve a la sección "Security" (Seguridad) en tu panel de Cloudflare.
- En "Settings", activa el "Browser Integrity Check" (Comprobación de integridad del navegador). Esto bloquea las peticiones que no provienen de un navegador real, lo que frena muchos bots maliciosos.
- En "Bots", activa el "Bot Fight Mode" (Modo Lucha contra Bots). Esto detiene y desafía a los bots que intentan acceder a tu web.
- En "WAF" (Web Application Firewall), activa el "Managed Rules" (Reglas Gestionadas). Este es un conjunto de reglas creadas por Cloudflare para bloquear los ataques más comunes, como inyecciones SQL o cross-site scripting (XSS).
[TIP] Si tu web recibe un ataque DDoS (muchas peticiones a la vez), puedes cambiar el nivel de seguridad a "I'm Under Attack" (Estoy bajo ataque) desde el panel de Cloudflare o desde el plugin oficial de WordPress. Esto mostrará un desafío a los visitantes antes de dejarles entrar, lo que detendrá el ataque al instante.
Configuración avanzada: SSL/TLS en DirectAdmin y Cloudflare
La seguridad también incluye el candado en la barra de direcciones (HTTPS). Es imprescindible para el SEO y para que los visitantes confíen en tu web.
- Primero, activa SSL en DirectAdmin. Ve a tu panel de DirectAdmin y busca la sección de "SSL Certificates". Puedes generar un certificado gratuito de Let's Encrypt desde allí. Asegúrate de que tu dominio y
wwwtengan el certificado activo. - Configura el modo SSL/TLS en Cloudflare. Ve a "SSL/TLS" -> "Overview" en tu panel de Cloudflare.
- Selecciona el modo "Full (strict)" (Completo (estricto)). Esto significa que la conexión entre el visitante y Cloudflare está cifrada (HTTPS), y también lo está entre Cloudflare y tu servidor (HTTPS). Este es el modo más seguro y el que recomienda Cloudflare.
[INFO] Si usas el modo "Flexible", la conexión entre Cloudflare y tu servidor no está cifrada, lo que es un riesgo de seguridad. Siempre usa "Full (strict)" si tienes SSL activado en tu servidor, que es lo que acabamos de hacer.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales que surgen al hacer esta configuración.
¿Por qué mi web da error de "demasiados redireccionamientos" (ERR_TOO_MANY_REDIRECTS)?
Esto suele pasar por un conflicto de SSL. Revisa que tu configuración en Cloudflare sea "Full (strict)" y que en WordPress tengas activada la opción de "Forzar HTTPS". Puedes usar un plugin como "Really Simple SSL" para que se encargue de todo automáticamente.
¿Cómo purgo o limpio la caché de Cloudflare?
Puedes hacerlo desde el plugin de WordPress (botón "Purge Cache") o desde el panel de Cloudflare en "Caching" -> "Purge Cache". Pulsa "Purge Everything" para limpiar toda la caché.
¿Por qué la IP de mis visitantes aparece como la de Cloudflare en mis estadísticas?
Esto es porque no has activado la opción de Cloudflare en DirectAdmin (Paso 4.1). Vuelve a revisar ese paso. Es fundamental para que tu WordPress vea la IP real del visitante.
¿Cloudflare ralentiza mi web?
No, al contrario, la acelera. Si notas que va más lenta, revisa que la caché de Cloudflare está activa y que no tienes conflictos con plugins de caché. También asegúrate de que tu servidor web en DirectAdmin (LiteSpeed o Apache) tiene la caché de opcode activada.
¿Puedo usar Cloudflare con cualquier plan de hosting en DirectAdmin?
Sí, Cloudflare es independiente de tu hosting. Funciona con cualquier servidor que use DirectAdmin, ya sea un plan compartido, un VPS o un servidor dedicado. La clave es tener acceso al panel de DirectAdmin para activar la opción de soporte.
¿Qué pasa si mi proveedor de hosting no me deja cambiar los nameservers?
Esto es muy raro. Los nameservers se gestionan desde el registrador de dominios, no desde el hosting. Si tu dominio está registrado con tu proveedor de hosting, deberías poder cambiarlos desde el área de cliente. Si tienes problemas, contacta con su soporte.
[INFO] Configurar Cloudflare en DirectAdmin es un proceso que, una vez hecho, te dará una tranquilidad enorme. Tu WordPress será más rápido, estará mejor protegido y aguantará mejor los picos de tráfico. No tengas miedo de experimentar con la configuración, y si tienes dudas, siempre
