Configuración de Cloudflare como proveedor de DNS externo
Cloudflare puede gestionar los registros DNS de su dominio en lugar de su proveedor de DNS actual. Además del alojamiento DNS, puede actuar como proxy del tráfico de su sitio web, proporcionarle un certificado SSL y filtrar las solicitudes maliciosas. Esta guía muestra cómo trasladar la gestión DNS de un dominio a Cloudflare manteniendo en funcionamiento su sitio web y su correo.
Qué cambia
Trasladar la gestión DNS a Cloudflare no transfiere el registro del dominio ni mueve su sitio web. El dominio permanece con su registrador actual, los archivos del sitio web siguen en su servidor y el cambio de gestión DNS no modifica la dirección IP de su servidor. Solo cambian los servidores de nombres del dominio: tras el cambio, Cloudflare responde a las consultas DNS y usted gestiona todos los registros DNS en el panel de Cloudflare. El correo sigue funcionando si sus registros DNS se transfieren correctamente.
Preparación
Antes de empezar, necesita:
- un dominio y acceso al panel de gestión de su registrador;
- una cuenta de Cloudflare; el plan Free es suficiente;
- la dirección IP o el nombre de host que utiliza su sitio web, por ejemplo, de un VPS o un servidor dedicado de INTROSERV.
Abra la configuración DNS del dominio en su proveedor de DNS actual y guarde una copia de todos los registros: A, AAAA, CNAME, MX, TXT, SRV, CAA y otros. Los comparará con los registros que importe Cloudflare.
Si DNSSEC está habilitado para el dominio, deshabilítelo y elimine los registros DS existentes en su registrador antes de cambiar los servidores de nombres. De lo contrario, las consultas DNS del dominio pueden fallar tras el cambio. Cuando el dominio esté activo en Cloudflare, podrá habilitar DNSSEC allí y añadir el nuevo registro DS en su registrador.
Añadir el dominio a Cloudflare
Inicie sesión en el panel de Cloudflare. En la página Account home, introduzca el nombre del dominio sin www en el campo Add a domain, por ejemplo example.com, y haga clic en Connect. En la página Connect your domain, mantenga Automatic en el campo Import DNS records y haga clic en Continue.

Elija un plan. El plan Free incluye DNS autoritativo, el proxy de Cloudflare y Universal SSL. A menos que necesite funciones disponibles solo en un plan de pago, haga clic en Select plan en Free.

Comprobar los registros DNS
Cloudflare realiza un análisis rápido de los registros DNS y muestra los que encuentra. El análisis comprueba tipos y nombres de registro habituales, por lo que puede omitir registros personalizados o poco frecuentes. Compare la lista con la copia que guardó y añada los registros que falten con Add record.

Compruebe con atención los registros más importantes:
- los registros A y AAAA del sitio web deben apuntar al servidor correcto, y sus registros CNAME, al nombre de host correcto;
- los registros MX y los registros DNS que utiliza su servidor de correo deben coincidir con la configuración anterior; de lo contrario, la entrega del correo se detiene;
- los registros TXT de SPF, DKIM, DMARC, verificación de dominio y otros servicios deben transferirse sin cambios.
Elegir entre proxy y solo DNS
Configure los registros DNS y su Proxy status antes de cambiar los servidores de nombres. Cloudflare permite establecer el Proxy status para los registros A, AAAA y CNAME:
- Proxied: los visitantes se conectan a Cloudflare, y Cloudflare reenvía las solicitudes a su servidor. La dirección IP real del servidor queda oculta, y funcionan el certificado SSL de Cloudflare y las funciones de protección;
- DNS only: Cloudflare solo responde a las consultas DNS con la dirección IP real de su servidor, y los visitantes se conectan directamente al servidor.
Utilice Proxied para los registros del sitio web, por ejemplo example.com y www. Cloudflare activa el proxy de forma predeterminada para todos los registros A y CNAME importados, incluidos registros como mail y ftp, por lo que debe cambiarlos a DNS only. El proxy estándar de Cloudflare está pensado para tráfico HTTP y HTTPS y no transmite servicios como SSH, SMTP o FTP. Utilice DNS only para los nombres de host de servidores de correo, SSH, FTP, servidores de juegos y otros servicios que no sean sitios web.
El certificado SSL de borde de Cloudflare se utiliza cuando el tráfico HTTPS pasa por el proxy de Cloudflare. Con DNS only, los visitantes se conectan directamente a su servidor, por lo que este debe disponer de su propio certificado SSL para HTTPS.
Si utiliza el proxy para su sitio web, compruebe el modo de cifrado cuando el dominio pase a estar activo. Abra SSL/TLS, luego Overview, y haga clic en Configure. De forma predeterminada, Cloudflare usa el modo Automatic SSL/TLS y elige el modo más seguro que admita su servidor. Para establecer el modo manualmente cuando su servidor tiene un certificado SSL válido, por ejemplo de Let's Encrypt, seleccione Full (Strict) y haga clic en Save: la conexión entre Cloudflare y el servidor queda cifrada y se verifica el certificado. Evite el modo Flexible si su sitio web redirige de HTTP a HTTPS, porque esta combinación provoca un bucle de redirecciones.

Cambiar los servidores de nombres
Cuando los registros estén listos, haga clic en Continue to activation. Cloudflare muestra los dos servidores de nombres asignados a su dominio, por ejemplo ada.ns.cloudflare.com y bob.ns.cloudflare.com. Los nombres son distintos para cada cuenta. Debajo, Cloudflare enumera los servidores de nombres actuales del dominio que debe eliminar.

Abra el panel de control de su registrador de dominios, busque la configuración de servidores de nombres (NS) del dominio y sustituya los servidores de nombres actuales por los dos de Cloudflare. Elimine todos los demás servidores de nombres y guarde los cambios.
Cloudflare comprueba los servidores de nombres automáticamente. También puede iniciar la comprobación manualmente en la página Overview del dominio. El cambio suele surtir efecto en unas horas, pero puede tardar hasta 24 horas. Cuando finaliza, el dominio obtiene el estado Active en el panel y Cloudflare le envía un correo electrónico.
Comprobar el resultado
Para comprobar el DNS del dominio, ejecute en Linux o macOS:
dig NS example.com +short dig A example.com +short dig MX example.com +short
En Windows:
nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com
La consulta NS debe devolver los dos servidores de nombres de Cloudflare. La consulta MX debe devolver los servidores de correo que utiliza para el dominio: si no ha cambiado de proveedor de correo, coinciden con los registros MX de la configuración anterior. En un sitio web con proxy, la consulta A devuelve direcciones de Cloudflare en lugar de la dirección IP de su servidor. Esto es lo esperado. A continuación, abra el sitio web en un navegador y envíe un correo de prueba a una dirección del dominio.
Después del traslado, gestione todos los registros DNS del dominio en Cloudflare. Los cambios realizados en el proveedor de DNS anterior ya no tienen ningún efecto.
Si algo no funciona
Si el dominio permanece en estado Pending durante más de 24 horas, compruebe que los servidores de nombres en el registrador coinciden exactamente con los dos asignados por Cloudflare y que no queda ningún otro servidor de nombres. Si DNSSEC estaba habilitado, asegúrese de que se haya eliminado el antiguo registro DS.
Si el sitio web no se abre, compruebe los registros A, AAAA o CNAME del sitio y el modo de cifrado SSL/TLS. Un bucle de redirecciones suele indicar que se utiliza el modo Flexible junto con una redirección a HTTPS en el servidor.
Si el correo ha dejado de funcionar, compare los registros MX, TXT y del servidor de correo en Cloudflare con la copia que guardó. El registro DNS del servidor de correo, por ejemplo el registro A o AAAA de mail.example.com, debe estar configurado como DNS only, porque el proxy estándar de Cloudflare no transmite tráfico SMTP.
Si un subdominio no funciona, compruebe que su registro existe en Cloudflare. El análisis rápido suele omitir subdominios, por lo que debe añadir sus registros manualmente.