🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar Cloudflare en WordPress para acelerar y proteger tu web

Actualizado el 18 de febrero de 2026

¿Tu web WordPress va lenta? ¿Te preocupa que la hackeen? Tienes un problema muy común, pero también tiene una solución muy elegante y gratuita: Cloudflare.

Cloudflare es como un escudo y un turbo para tu sitio web. Actúa como un intermediario entre tus visitantes y tu servidor, absorbiendo ataques y sirviendo tu contenido desde sus servidores repartidos por todo el mundo. El resultado es una web más rápida y mucho más segura.

En esta guía extensa y paso a paso, te voy a enseñar a configurar Cloudflare en WordPress desde cero, incluso si nunca has tocado un ajuste técnico en tu vida. Hablaremos de cómo hacerlo desde tu panel de control (cPanel o Syspanel) y de los ajustes mágicos que harán que tu web vuele.

Vamos a ello.


¿Por qué necesitas Cloudflare en tu WordPress?

Antes de ensuciarnos las manos, vamos a entender qué hace exactamente Cloudflare y por qué es el mejor aliado para tu web.

Piensa en tu servidor de hosting como una pequeña tienda en una calle tranquila. Si de repente llegan 10,000 personas a la vez (un pico de tráfico), la tienda colapsa. Cloudflare es como construir un enorme centro comercial alrededor de tu tienda, con miles de tiendas (servidores) en todo el mundo. Cuando alguien quiere entrar, va al centro comercial más cercano, no a tu tienda original.

Beneficios clave:

  • Aceleración (CDN): Cloudflare guarda una copia de tu web (imágenes, CSS, JavaScript) en sus servidores. Cuando un visitante de México entra a tu web alojada en España, no viaja hasta España; recibe la copia desde el servidor de Cloudflare en México. Mucho más rápido.
  • Seguridad (WAF): Actúa como un portero que filtra el tráfico. Bloquea ataques de fuerza bruta, inyecciones SQL, malware y bots maliciosos antes de que lleguen a tu servidor.
  • Ahorro de recursos: Al servir el contenido estático, tu servidor original trabaja menos. Esto es clave si tienes un hosting básico y barato.
  • Protección contra DDoS: Si alguien intenta tumbar tu web con miles de peticiones falsas, Cloudflare las absorbe y las dispersa, manteniendo tu web en línea.

Fase 1: Preparativos antes de tocar nada

Necesitas tres cosas antes de empezar:

  1. Acceso a tu cuenta de WordPress (wp-admin). Normalmente en tudominio.com/wp-admin.
  2. Acceso a tu panel de control de hosting (cPanel o Syspanel). Aquí es donde gestionas los archivos de tu web y las bases de datos.
  3. Acceso al panel de tu registrador de dominios. La empresa donde compraste tu dominio (GoDaddy, Namecheap, DonDominio, etc.).

[WARNING] IMPORTANTE: Antes de cambiar nada, haz una copia de seguridad completa de tu web (archivos y base de datos). Si algo sale mal, podrás restaurarla. La mayoría de los paneles de control (cPanel/Syspanel) tienen un asistente de copias de seguridad. Si no lo ves, pide ayuda a tu proveedor de hosting.


Fase 2: Crear tu cuenta gratuita en Cloudflare

El primer paso es crear una cuenta en Cloudflare. Es un proceso sencillo.

  1. Ve a cloudflare.com y haz clic en "Sign Up" (Registrarse).
  2. Introduce tu correo electrónico y una contraseña segura.
  3. Cloudflare te pedirá que añadas tu sitio web. Escribe tu dominio (ej: mipaginaweb.com) y haz clic en "Add Site".
  4. Elige el plan "Free" (Gratuito). El plan gratuito es más que suficiente para la mayoría de las webs personales y de pequeñas empresas. Ofrece CDN, SSL y protección básica contra ataques.
  5. Cloudflare escaneará tu dominio y te mostrará los registros DNS que ha encontrado. Esto es normal. Haz clic en "Continue".

Fase 3: El paso crítico - Cambiar los servidores de nombres (Nameservers)

Este es el paso que más miedo da, pero es más simple de lo que parece. Ahora mismo, tu dominio apunta a tu hosting. Tienes que hacer que apunte a Cloudflare.

Cloudflare te dará dos servidores de nombres, que se ven así: algo.ns.cloudflare.com y algo2.ns.cloudflare.com.

Ahora, ve al panel de tu registrador de dominios (donde compraste el dominio). Busca la opción "Nameservers" o "Servidores de nombres".

  1. Verás que hay dos campos con los nameservers actuales de tu hosting (a menudo se ven como ns1.tuproveedor.com y ns2.tuproveedor.com).
  2. Bórralos y escribe los dos que te ha dado Cloudflare.
  3. Guarda los cambios.

[INFO] ¿Cuánto tarda? El cambio de DNS puede tardar desde 15 minutos hasta 48 horas en propagarse por todo el mundo. Normalmente, en un par de horas ya está activo. No te preocupes si tu web sigue funcionando con normalidad durante este tiempo; es parte del proceso.

¿Cómo comprobar que el cambio se ha hecho? En Cloudflare, haz clic en el botón "Done, check nameservers". Cloudflare comprobará y te avisará cuando el cambio esté activo. También puedes usar herramientas online como whatsmydns.net para verificar la propagación.


Fase 4: Configuración inicial en Cloudflare (WordPress)

Una vez que Cloudflare esté activo para tu dominio (te llegará un correo), es hora de ajustar la configuración para que sea perfecta para WordPress.

Accede a tu panel de Cloudflare y haz clic en tu dominio.

### 4.1. Activar el SSL (Candado)

El SSL es fundamental para la seguridad y el SEO. Cloudflare te ofrece un SSL gratuito.

  1. Ve a la sección SSL/TLS en el menú lateral.
  2. En la pestaña "Overview", verás el modo de cifrado. Selecciona "Full (strict)". Este es el modo más seguro porque verifica que el certificado de tu servidor original sea válido.
  3. Activa la opción "Always Use HTTPS" y también "Automatic HTTPS Rewrites". Esto hará que todas las visitas a tu web se hagan por HTTPS, incluso si alguien escribe http://.

[WARNING] Problema de bucle de redirección: Si tu web ya tenía un certificado SSL activado en el hosting, a veces puede ocurrir un bucle de redirección (error 310). Si esto pasa, ve a tu panel de WordPress y asegúrate de que en Ajustes > Generales las URLs de WordPress y del sitio usen https://. Si el problema persiste, cambia el modo SSL de Cloudflare a "Full" (sin estricto) mientras solucionas el certificado de tu hosting.

### 4.2. Activar el proxy naranja (La nube)

En la página de "DNS" de Cloudflare, verás una lista de registros. Al lado de cada uno, hay una nube gris o naranja.

  • Nube naranja: El tráfico pasa por Cloudflare (recomendado para A y CNAME de tu web).
  • Nube gris: El tráfico va directo a tu servidor (solo para registros de correo como MX).

Asegúrate de que los registros para tu dominio principal (@) y para www tengan la nube naranja activada. Esto activa el CDN y la protección.

### 4.3. Configurar las reglas de caché (Para acelerar WordPress)

Ahora vamos a configurar para que Cloudflare guarde en caché tu web y la sirva rapidísimo.

  1. Ve a "Caching" > "Configuration".
  2. En "Caching Level", selecciona "Standard".
  3. En "Browser Cache Expiration", pon "1 month" (1 mes). Esto le dice a los navegadores de tus visitantes que guarden tus imágenes y archivos durante un mes.
  4. Desplázate hasta "Development Mode" y déjalo en "Off". (Este modo se usa solo cuando estás diseñando para que no se guarden los cambios).

El secreto para WordPress: WordPress es dinámico, siempre genera contenido nuevo. Si Cloudflare guarda en caché todo, tus visitantes verán versiones antiguas de tu web. Para evitarlo, vamos a crear una regla de página.

  1. Ve a "Rules" > "Page Rules".
  2. Haz clic en "Create Page Rule".
  3. En el campo "URL", escribe tu-dominio.com/wp-admin/* (reemplaza con tu dominio real).
  4. En "Settings", elige "Cache Level" y luego "Bypass". Esto le dice a Cloudflare que no guarde en caché el panel de administración de WordPress.
  5. Haz clic en "Save and Deploy".

[TIP] ¿Y el caché de las páginas? Para acelerar aún más, puedes usar un plugin de caché en WordPress como WP Rocket o W3 Total Cache, que funcionan muy bien junto a Cloudflare. Estos plugins generan una versión HTML estática de tus páginas y Cloudflare la sirve desde su red.


Fase 5: La configuración en tu hosting (cPanel o Syspanel)

Ahora pasamos a la parte del servidor. Necesitamos asegurarnos de que tu WordPress se comunica correctamente con Cloudflare y que las IPs de los visitantes se registren bien.

### 5.1. Configurar Cloudflare WordPress en cPanel

  1. Accede a tu cPanel.
  2. Busca la sección de "Software" o "Aplicaciones" y entra en "WordPress Toolkit" (o "Softaculous", depende de tu proveedor).
  3. Localiza tu instalación de WordPress y haz clic en el icono de "Herramientas" o "Tools".
  4. Busca la opción "Configurar Cloudflare" o "Cloudflare". Si tu cPanel no tiene esta integración, no pasa nada, es solo un atajo.
  5. Si la tiene, pulsa en ella y te pedirá tu correo y clave de API de Cloudflare. La puedes encontrar en tu panel de Cloudflare en "My Profile" > "API Tokens" > "Global API Key".
  6. Conecta tu dominio y cPanel configurará automáticamente el plugin de Cloudflare en tu WordPress.

### 5.2. Configurar Cloudflare WordPress en Syspanel (HestiaCP)

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es igual de sencillo.

  1. Accede a tu Syspanel a través del puerto 2106. La URL será algo así: https://tu-servidor:2106.

[INFO] Nota sobre Syspanel: Recuerda que Syspanel es el panel de control (fork de HestiaCP) que usamos en nuestros servicios. El puerto de acceso es el 2106.

  1. Una vez dentro, ve a la sección de "Web" y localiza tu dominio.
  2. Pulsa en el botón de "Editar" (normalmente un icono de lápiz).
  3. En la pestaña de "Opciones" o "Avanzado", busca la opción de "Proxy" o "Plantillas de Proxy".
  4. Asegúrate de que la plantilla de proxy esté configurada para "Cloudflare". Syspanel viene con una plantilla predefinida que optimiza el servidor para funcionar con Cloudflare. Si no la ves, puedes elegir la plantilla por defecto, pero la de Cloudflare es mejor.
  5. Guarda los cambios.

### 5.3. Instalar el plugin de Cloudflare en WordPress

Este paso es opcional pero muy recomendable. El plugin oficial de Cloudflare facilita la gestión del caché y la limpieza de la caché desde tu propio escritorio de WordPress.

  1. Ve a tu panel de WordPress (wp-admin).
  2. Ve a "Plugins" > "Añadir nuevo".
  3. Busca "Cloudflare" e instala el plugin desarrollado por "Cloudflare, Inc."
  4. Actívalo y sigue los pasos de configuración. Te pedirá tu correo electrónico de Cloudflare y tu "Global API Key" (la misma que usamos antes).
  5. Una vez conectado, tendrás un menú de Cloudflare en tu panel. Desde ahí puedes "Purgar" (limpiar) la caché de Cloudflare cada vez que actualices tu web.

Fase 6: Ajustes avanzados para acelerar WordPress con Cloudflare

Ahora que todo está conectado, vamos a exprimir el rendimiento con algunos ajustes más.

### 6.1. Activar "Brotli" o "Gzip"

La compresión reduce el tamaño de los archivos que se envían al navegador.

  1. Ve a "Speed" > "Optimization".
  2. Activa "Brotli". Si no está disponible, activa "Gzip".

### 6.2. Activar "HTTP/2"

HTTP/2 es una versión más rápida del protocolo HTTP. Cloudflare lo activa por defecto si tienes SSL activado. Puedes comprobarlo en "Speed" > "Optimization" > "HTTP/2". Asegúrate de que esté en "On".

### 6.3. Activar "Early Hints"

Esta es una función que envía las instrucciones de carga al navegador antes de que se envíe la página completa. Es una mejora notable.

  1. Ve a "Speed" > "Optimization".
  2. Activa "Early Hints".

### 6.4. Configurar el nivel de seguridad

Ve a "Security" > "Settings".

  • En "Security Level", te recomiendo ponerlo en "Medium". Esto bloqueará a los visitantes sospechosos, pero no molestará a los legítimos.
  • En "Challenge Passage", déjalo en 30 minutos. Esto significa que si un visitante pasa un "captcha" una vez, no se le volverá a pedir durante 30 minutos.

Preguntas Frecuentes (FAQ) sobre Cloudflare y WordPress

¿Cloudflare ralentiza mi web?

No. Al contrario. Si está bien configurado (como en esta guía), la acelera. La clave está en configurar bien la caché y no usarlo como un proxy para todo el tráfico dinámico sin una buena caché de página.

¿Puedo usar Cloudflare con cualquier hosting?

Sí, Cloudflare funciona con cualquier hosting, ya sea cPanel, Syspanel, Plesk o incluso un VPS sin panel. Es un servicio externo.

¿Necesito conocimientos técnicos avanzados?

No. Esta guía te lleva de la mano. El paso más "técnico" es cambiar los nameservers, pero es un proceso estándar que cualquier registrador de dominios permite hacer.

¿Qué pasa si mi web usa un subdominio como blog.midominio.com?

El proceso es el mismo. Añades el subdominio como un sitio separado en Cloudflare o, si está en el mismo dominio, lo añades como un registro DNS dentro del dominio principal.

¿Cloudflare me ocultará la IP real de mi servidor?

Sí, al activar la nube naranja, tu IP real queda oculta. Esto es una gran ventaja de seguridad, ya que los atacantes no podrán atacar tu servidor directamente.

¿Pierdo los comentarios de WordPress o los envíos de formularios con la caché?

No. La caché de Cloudflare se aplica a archivos estáticos y páginas HTML. Los formularios y comentarios se procesan en tu servidor original. Simplemente asegúrate de no cachear la página de gracias después de enviar un formulario.


Conclusión: Tu web ahora es más rápida y segura

Felicidades. Has dado un paso enorme para mejorar el rendimiento y la seguridad de tu sitio WordPress. Has aprendido a configurar Cloudflare en WordPress desde cero, pasando por el cPanel o Syspanel, y has activado los ajustes clave para acelerar WordPress con Cloudflare.

Ahora tu web cargará más rápido para visitantes de todo el mundo, estará protegida contra ataques comunes

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel