Cloudflare para WordPress bien configurado es la capa de red del stack: el DNS rápido, el SSL en modo estricto, las reglas de caché que sirven tu contenido desde el borde, el APO donde el plan lo incluya, y las exclusiones que evitan los desastres conocidos, el wp-admin cacheado que muestra el panel de otro, el carrito que mezcla compradores, los clásicos del entusiasmo sin método. Esta guía documenta el setup real del stack KOM desde el plan gratuito hacia el pro: cada configuración con su porqué, las reglas de página y caché con sus excepciones críticas, la coordinación con WP Rocket para que las capas no se pisen, porque Cloudflare mal puesto rompe más de lo que acelera y bien puesto es velocidad y escudo gratis que ningún sitio serio debería ignorar.
Tabla de Contenidos
¿Qué aporta Cloudflare y cuál es el orden seguro?
El aporte es triple: la red de entrega que acerca tu contenido al visitante, el sitio servido desde el borde más cercano en lugar del hosting lejano, la seguridad de filtro, el tráfico malicioso y los bots agresivos frenados antes de tocar tu servidor, y el DNS veloz que resuelve tu dominio en milisegundos, las tres capas del plan gratuito que el stack aprovecha completas. El orden seguro evita los sustos: el DNS migrado primero con todos los registros verificados, el SSL configurado antes de activar nada exigente, las reglas de caché después con sus exclusiones desde el día uno, y el APO al final donde aplique, la escalera que esta guía recorre, porque el orden inverso, el caché agresivo antes que las exclusiones, produce los clásicos que el soporte conoce de memoria. El marco vive en la guía maestra de SEO local y el servicio en consultoría SEO: la capa de red del stack documentada.
Paso 1: el DNS y el SSL Full Strict, la base correcta
La migración del DNS abre el sistema: los registros del dominio importados a Cloudflare y verificados uno por uno, el A del sitio, los MX del correo que nadie quiere romper, los TXT de verificaciones, la revisión completa antes del cambio de nameservers, y la nube naranja activada en los registros web, el proxy que enciende los beneficios, con la gris para lo que no debe pasar por el filtro, el correo y los servicios directos. El SSL se configura en Full Strict desde el inicio: el modo que exige certificado válido en el origen, el hosting con su SSL activo, la cadena completa cifrada sin los huecos de los modos flexibles, la configuración correcta que evita los bucles de redirección clásicos, y los ajustes que acompañan, el siempre HTTPS activado, la versión mínima de TLS razonable, el HSTS con cuidado y entendimiento, la cabecera poderosa que no se activa a la ligera. La verificación cierra el paso: el sitio cargando en HTTPS desde varios puntos, el candado verde, el correo llegando, la base sólida antes de cualquier optimización.
Paso 2: las reglas de caché y las exclusiones críticas
El caché de borde se configura con bisturí: el contenido estático cacheado agresivo por defecto, los CSS, JS e imágenes que Cloudflare ya maneja bien, y el HTML con reglas explícitas, las cache rules modernas que definen qué se cachea y qué jamás, con las exclusiones críticas primero, el wp-admin y el wp-login fuera de todo caché, la regla innegociable que evita el desastre del panel cacheado, las rutas de WooCommerce excluidas donde la tienda exista, el carrito, el checkout, la cuenta, las páginas dinámicas por usuario que cachearlas mezcla sesiones, los previews y las URLs con parámetros de campaña tratados con criterio. La regla de oro del HTML cacheado: solo con la coordinación de purga resuelta, el caché de borde que se limpia cuando el contenido cambia, la integración con WP Rocket del paso cuatro, porque el HTML cacheado sin purga coordinada es la página vieja servida por días, el clásico de los cambios que no se ven multiplicado a escala de red, [DATO-KOM: las cache rules exactas del setup KOM con sus patrones de exclusión, la configuración del manual interno].
Paso 3: el APO y las funciones del plan según el caso
El APO, la optimización automática de plataforma para WordPress, es el salto del HTML en el borde hecho fácil: el complemento de pago menor que cachea las páginas completas en la red con la purga integrada vía el plugin oficial, la versión administrada de lo que el paso dos hace manual, recomendada donde el presupuesto lo permita por su equilibrio de potencia y simplicidad, con sus exclusiones automáticas de lo dinámico y su compatibilidad con el stack verificada. Las funciones restantes se evalúan por caso: las optimizaciones de imágenes y entrega del plan pro donde se justifique, el firewall con sus reglas administradas, los desafíos a los bots agresivos que el plan gratuito ya permite, la regla de seguridad básica del stack, el wp-login protegido contra fuerza bruta con una regla simple, y las funciones que se evitan por redundancia, las minificaciones de Cloudflare apagadas cuando WP Rocket ya minifica, la regla anti-doble-procesamiento que evita los archivos rotos por optimización duplicada, cada capa haciendo su trabajo sin pisar a la otra.
Paso 4: la coordinación con WP Rocket y la operación
Las dos capas se coordinan explícitas: el addon de Cloudflare en WP Rocket conectado con su token, la purga del borde disparada cuando el caché local se limpia, el botón único que limpia ambas capas, la coherencia que evita las versiones distintas por capa, y el reparto de tareas documentado, WP Rocket optimizando archivos y caché local, Cloudflare sirviendo desde el borde y filtrando, las minificaciones en una sola capa, el lazy en una sola capa, la ficha del sitio con el reparto anotado. La operación se instala con la rutina del stack: el modo desarrollo de Cloudflare para las sesiones de cambios intensos, el caché pausado mientras se trabaja, la purga total tras los despliegues grandes, la verificación con los analizadores tras cambios de configuración, y el monitoreo de las analíticas de Cloudflare, el tráfico filtrado, el caché ratio que muestra cuánto sirve el borde, [DATO-KOM: el cache ratio típico de los sitios del stack como referencia], los números de la capa de red leídos en la revisión mensual de esta serie, la infraestructura vigilada como todo lo demás.
Preguntas frecuentes
¿El plan gratuito de Cloudflare alcanza para un negocio?
Alcanza para la base sólida: el DNS, el SSL estricto, el CDN de estáticos, el filtro de seguridad esencial, las cache rules del plan, el valor enorme a costo cero que todo sitio del stack usa, y los pagos suman donde el caso lo pide, el APO por su HTML administrado, el pro por sus funciones de imagen y firewall. La escalera es por necesidad medida: el gratuito bien configurado supera al pro descuidado.
¿Por qué mi sitio entró en bucle de redirecciones con Cloudflare?
El clásico del SSL flexible: el modo que cifra a medias y choca con las redirecciones del sitio, la solución es Full Strict con el certificado del origen activo, la configuración de esta guía que evita el problema de raíz. Si ya estás en bucle: el modo SSL corregido primero, el caché purgado después, y el sitio respira de nuevo.
¿Cloudflare interfiere con los rastreadores y el SEO?
Bien configurado los sirve mejor: los bots legítimos pasan y reciben el sitio rápido desde el borde, la velocidad que el rastreo premia, y el cuidado está en las reglas de seguridad agresivas, los desafíos que no deben aplicarse a los rastreadores verificados, la configuración que distingue el bot bueno del malo. La verificación en la consola de búsqueda confirma: el rastreo fluyendo normal tras la migración.
¿KOM configura Cloudflare en sitios existentes?
Dentro de la optimización del stack: la migración de DNS verificada, el SSL estricto, las cache rules con exclusiones, el APO donde aplique y la coordinación con WP Rocket, cotizados en el cotizador online con los precios públicos de siempre. La capa de red bien puesta es velocidad y escudo permanentes: la configuración de una vez que protege y acelera cada visita.
Tu siguiente paso: verifica tu modo SSL actual y tus exclusiones de wp-admin si ya usas Cloudflare, los dos puntos donde los sustos viven, el diagnóstico de diez minutos. La configuración completa se cotiza en el cotizador online: la capa de red gratuita que la mayoría tiene a medias es velocidad y seguridad que tu hosting solo no puede darte, y el setup correcto la libera sin romper nada.








