Cómo conectar tu dominio a tu servidor con Cloudflare, paso a paso
Guía completa para apuntar un dominio a tu servidor usando Cloudflare: nameservers, registros A y CNAME, propagación y el modo SSL correcto para evitar errores.
Por el equipo de Voriam Technologies4 min de lectura
Compraste un dominio y ya tienes un servidor. Falta unirlos: que al escribir tudominio.com el navegador llegue a tu servidor y lo haga con HTTPS. Cloudflare es la forma más cómoda de hacerlo: gestiona el DNS gratis, emite el certificado del lado del visitante y además filtra parte del tráfico malicioso antes de que llegue a tu máquina.
En total son seis pasos y unos diez minutos de trabajo. Lo único que no depende de ti es la propagación de los nameservers, que puede tardar desde minutos hasta 24 horas.
Antes de empezar
- Un dominio comprado en cualquier registrador (Namecheap, GoDaddy, Hostinger, Porkbun…).
- Una cuenta gratuita en cloudflare.com.
- La dirección IP pública de tu servidor. En Voriam la ves en el panel de control, en la ficha del servidor.
1. Añade el dominio a Cloudflare
- Inicia sesión en Cloudflare y pulsa Add a domain (o *Add a site*).
- Escribe tu dominio sin
wwwnihttps://, por ejemplomidominio.com. - Elige el plan Free. Para conectar un dominio y tener HTTPS no necesitas más.
- Cloudflare escaneará los registros DNS que ya existan. Revisa la lista y borra los que no reconozcas o que apunten a un hosting antiguo.
2. Cambia los nameservers en tu registrador
Al terminar el alta, Cloudflare te muestra dos nameservers con forma de nombre propio, por ejemplo ada.ns.cloudflare.com y bob.ns.cloudflare.com. Son distintos para cada cuenta: copia exactamente los que te muestre a ti.
Entra en el panel del registrador donde compraste el dominio, busca la sección DNS, Nameservers o Servidores de nombres, elige la opción de nameservers personalizados y sustituye los actuales por los dos de Cloudflare.
3. Espera la propagación
Vuelve a Cloudflare y pulsa Check nameservers. Puedes saltarte la guía rápida que te ofrece. El cambio suele verse en menos de una hora, pero los registradores y las cachés de DNS pueden tardar hasta 24 horas. Cloudflare te envía un correo cuando el dominio pasa a estado Active.
nslookup -type=ns midominio.com o en webs como *whatsmydns.net*. Cuando aparezcan los nameservers de Cloudflare en la mayoría de ubicaciones, ya está.4. Crea los registros que apuntan a tu servidor
En Cloudflare abre DNS → Records y crea estos dos registros:
| Tipo | Nombre | Contenido | Proxy |
|---|---|---|---|
| A | @ | La IP de tu servidor | Activado (nube naranja) |
| CNAME | www | midominio.com | Activado (nube naranja) |
El registro A con nombre @ hace que el dominio raíz apunte a tu IP. El CNAME de www reutiliza ese mismo destino, así que si algún día cambias de servidor solo tienes que editar el registro A.
La nube naranja significa que el tráfico pasa por Cloudflare: tu IP real queda oculta y obtienes HTTPS y caché. Si lo que alojas no es una web (un servidor de juegos, una base de datos, SSH), ese registro debe ir con la nube gris, porque el proxy de Cloudflare solo acepta tráfico HTTP y HTTPS.
5. Elige el modo SSL correcto
En SSL/TLS → Overview decides cómo cifra Cloudflare la conexión con tu servidor. Es el paso que más problemas da:
| Modo | Qué hace | Cuándo usarlo |
|---|---|---|
| Flexible | Visitante → Cloudflare cifrado; Cloudflare → servidor sin cifrar. | Solo de forma temporal, si tu servidor aún no tiene certificado. |
| Full | Cifrado en ambos tramos, acepta cualquier certificado en el servidor. | Si el servidor tiene un certificado autofirmado. |
| Full (strict) | Cifrado en ambos tramos y exige un certificado válido. | La opción recomendada en cuanto el servidor tiene certificado. |
6. Añade el dominio en tu servidor
Cloudflare ya envía el tráfico a tu IP; ahora el servidor tiene que saber qué hacer con las peticiones que lleguen para ese dominio. En el panel de Voriam:
- Inicia sesión en el panel de control.
- Abre tu servidor y entra en la sección Reverse Proxies.
- Añade tu dominio (y
www.si lo usas) y guarda. - Cuando el certificado del servidor esté emitido, vuelve a Cloudflare y cambia el modo SSL a Full (strict).
Abre https://midominio.com en una ventana privada. Si carga con el candado, has terminado.
Problemas frecuentes
Error 521: Web server is down
Cloudflare llega a tu IP pero el servidor no responde en el puerto 80 o 443. Comprueba que tu aplicación está encendida y que el dominio está añadido en el reverse proxy.
Error 522: Connection timed out
La IP del registro A es incorrecta o un firewall bloquea a Cloudflare. Revisa la IP en el panel y, si usas firewall propio, permite los rangos de IP de Cloudflare.
Error 525 o 526
Fallo de SSL entre Cloudflare y tu servidor: el certificado del servidor no existe o no es válido para el modo elegido. Baja temporalmente a Full mientras se emite el certificado y vuelve a Full (strict) después.
