Seguridad WordPress · Velocidad y Performance

Cloudflare + WordPress: cómo configurarlo para más velocidad y seguridad

Cloudflare es una de las herramientas más poderosas que puedes añadir a tu WordPress de forma gratuita. En mi trabajo de mantenimiento lo recomiendo a prácticamente todos mis clientes. Sin embargo, una mala configuración puede causar problemas: conflictos con caché, errores SSL, o páginas que no se actualizan. Aquí te explico cómo hacerlo bien.

¿Qué es Cloudflare y por qué usarlo con WordPress?

Cloudflare es una red de distribución de contenido (CDN) y firewall de aplicaciones web (WAF) que se sitúa entre tus visitantes y tu servidor. Sus ventajas principales son:

  • Velocidad: Sirve tu contenido estático (imágenes, CSS, JS) desde servidores cercanos a cada visitante, en lugar de tu servidor central.
  • Seguridad: Bloquea ataques DDoS, bots maliciosos y solicitudes sospechosas antes de que lleguen a tu WordPress.
  • Uptime: Si tu servidor tiene un problema momentáneo, Cloudflare puede seguir sirviendo una versión cacheada de tu sitio.
  • SSL gratuito: Proporciona certificado SSL sin costo adicional.
  • Análisis de tráfico: Ves cuántas visitas reales vs. bots recibe tu sitio.

Configuración básica de Cloudflare para WordPress

Paso 1: Crea tu cuenta y añade tu dominio

Ve a cloudflare.com, crea una cuenta gratuita y añade tu dominio. Cloudflare escaneará tus DNS actuales automáticamente.

Paso 2: Cambia los nameservers en tu registrador

Cloudflare te dará dos nameservers propios (ej: ara.ns.cloudflare.com). Ve al panel donde compraste tu dominio y reemplaza los nameservers actuales por los de Cloudflare. Los cambios pueden tardar hasta 24 horas en propagarse.

Paso 3: Configura SSL en modo “Full (Strict)”

En SSL/TLS, selecciona “Full (Strict)” si tu hosting ya tiene SSL instalado. Evita el modo “Flexible”: aunque parece más simple, puede causar bucles de redirección infinitos en WordPress.

Paso 4: Activa “Automatic HTTPS Rewrites”

Esta opción convierte automáticamente los links http:// de tu sitio a https://, eliminando advertencias de contenido mixto.

Paso 5: Configura las reglas de caché

En “Caching > Configuration”, ajusta el nivel de caché a “Standard” para empezar. Si usas LiteSpeed Cache o WP Rocket, estos plugins ya se coordinan con Cloudflare para el vaciado automático de caché.

Paso 6: Instala el plugin de Cloudflare en WordPress

El plugin oficial de Cloudflare para WordPress permite gestionar la caché directamente desde el panel de WordPress y aplica automáticamente las mejoras recomendadas para WordPress.

Errores comunes al configurar Cloudflare con WordPress

  • SSL en modo Flexible con WordPress: Causa bucle infinito de redirección. Siempre usa Full o Full (Strict).
  • Caché agresiva sin excluir el admin: Las páginas del administrador no deben cachearse. Cloudflare lo hace automáticamente, pero verifica.
  • No actualizar la IP real del visitante: Por defecto, WordPress registra la IP de Cloudflare en lugar de la del visitante real. El plugin oficial de Cloudflare corrige esto.
  • Conflicto con el plugin de caché: Si tienes LiteSpeed Cache y Cloudflare con caché activa, asegúrate de que no estén compitiendo. Generalmente conviene dejar que LiteSpeed maneje la caché y que Cloudflare se encargue de CDN y seguridad.

Cloudflare bien configurado: un cambio notable

He visto sitios pasar de 6–8 segundos de carga a menos de 2 segundos simplemente con una buena configuración de Cloudflare. No es magia: es que el contenido llega más rápido porque viene desde un servidor más cercano al visitante.

Si quieres que revise la configuración de Cloudflare de tu sitio (o que te ayude a configurarlo desde cero), empieza con un diagnóstico gratuito.

Revisar mi Cloudflare gratuitamente →

¿Tu sitio WordPress necesita atención?

Agenda un diagnóstico gratuito de 20 minutos por Zoom. Revisamos velocidad, seguridad, backups y errores en vivo. Sin compromiso, en español.

Agendar diagnóstico gratuito