Cloudflare protege y acelera una tienda online si se configura bien: SSL en modo estricto, redirección permanente de www, caché solo para lo estático, reglas de firewall moderadas y correo con SPF, DKIM y DMARC. Mal configurado puede causar bucles de redirección, carritos que se vacían o bloquear a Google y a los asistentes de IA.
1. SSL: modo estricto
Si tu hosting tiene certificado válido, usa el modo Full (strict). El modo Flexible puede generar bucles de redirección y deja un tramo sin cifrar entre Cloudflare y tu servidor.
2. Una sola dirección: www o sin www
Si tu sitio responde igual con y sin www, Google puede indexar copias duplicadas. Deja una versión principal y redirige la otra con un 301. Ojo: en sitios alojados en Cloudflare Pages, las reglas de redirección de zona pueden no aplicarse a los dominios del proyecto; ahí funciona una regla de Bulk Redirect de la cuenta. Lo comprobamos en rameseba.com.
3. Caché sin romper la tienda
Guarda en caché imágenes, CSS y JavaScript con versión en el nombre. No guardes en caché el carrito, el checkout ni las páginas de cuenta: son distintas para cada comprador.
4. Firewall y bots: con criterio
- Limita intentos en login y formularios, y usa verificación anti-bots como Turnstile.
- Revisa antes de activar Bot Fight Mode: agrega un desafío que puede afectar mediciones de velocidad y a rastreadores legítimos.
- Si quieres aparecer en ChatGPT, Claude o Gemini, no bloquees sus rastreadores. Revisa las opciones de bloqueo de bots de IA y el robots.txt administrado: en rameseba.com estaban bloqueando a GPTBot y ClaudeBot sin que el robots.txt del sitio lo dijera.
5. Correo que no llega a spam
Configura SPF, DKIM y DMARC en el DNS del dominio. DMARC empieza en modo de monitoreo o cuarentena y, cuando los informes salen limpios, se endurece.
6. security.txt y cabeceras
Publica /.well-known/security.txt para reportes de seguridad y usa cabeceras como Content Security Policy y HSTS. Los bloques application/ld+json de datos estructurados no se ejecutan, así que no necesitan hash en la CSP.
Preguntas frecuentes
¿Cloudflare hace más rápida mi tienda?
Ayuda a servir archivos estáticos cerca del visitante. La velocidad total también depende del código y de las imágenes de la tienda.
¿Debo activar todas las protecciones?
No. Algunas pueden bloquear buscadores, asistentes de IA o afectar la experiencia. Activa lo que tu sitio necesita y verifica después.
¿Por qué aparece el error 522 o 525?
Suele indicar que el servidor de origen no responde o que el modo SSL no calza con el certificado del hosting.