← Todas las guías

GUÍA · DNS · CLOUDFLARE

Conectar tu dominio cuando el DNS está en Cloudflare

Has creado el CNAME, el registro se ve perfecto en el panel de Cloudflare y aun así la verificación no termina nunca. Casi siempre es lo mismo: la nube naranja. Esta guía explica qué está pasando y cómo dejarlo funcionando en unos minutos.

El síntoma

Añades tu hostname en el panel de Paradarum, creas el CNAME en Cloudflare y el hostname se queda en PendingValidation con su aviso amarillo. Si consultas el dominio con dig o con un comprobador de DNS online, tu CNAME no aparece por ningún sitio: el nombre resuelve a IPs de Cloudflare. El registro existe, pero desde fuera nadie lo ve.

Por qué pasa: la nube naranja responde por ti

Cada registro de Cloudflare tiene dos modos:

  • Proxied (nube naranja): Cloudflare contesta las consultas DNS con sus propias IPs y pone su red delante de tu sitio.
  • DNS only (nube gris): Cloudflare actúa como un DNS normal y devuelve el destino que tú escribiste.

Con la nube naranja activada, www.tudominio.com nunca resuelve a un PoP de Paradarum: resuelve a Cloudflare. La verificación no puede completarse, el certificado no se emite y, si llegara tráfico, pasaría por dos CDNs encadenadas — dos saltos, dos cachés y cabeceras pisándose entre sí. Para servir tu dominio desde otra CDN, el registro tiene que estar en DNS only.

Paso a paso: el CNAME en «DNS only»

Necesitas el system hostname de tu propiedad — el destino del CNAME, con la forma mi-sitio.prdrm.net. Se copia desde la pestaña Hostnames de la propiedad (el diálogo «DNS Configuration Required» tiene botón de copiar).

  1. Entra en dash.cloudflare.com, elige tu dominio y abre DNS → Records.
  2. Pulsa Add record: tipo CNAME, Name www, Target mi-sitio.prdrm.net.
  3. Pulsa la nube naranja del registro para que se ponga gris y quede como DNS only.
  4. Guarda.
Type: CNAME
Name: www
Target: mi-sitio.prdrm.net
Proxy: DNS only (nube gris)
ojo con los registros previos

Si www ya tenía un registro (A, AAAA o un CNAME proxied de antes), edítalo en su sitio en vez de añadir un duplicado: un mismo nombre no puede llevar un registro A y un CNAME a la vez, y el residual seguiría respondiendo por encima del nuevo.

El apex: tudominio.com sin www

El apex — el dominio raíz, el registro @ — no admite CNAME: lo prohíbe la especificación DNS y la mayoría de proveedores lo rechazan. Tienes dos salidas:

  • www + redirección. Apunta www a la CDN con el CNAME de arriba y redirige tudominio.com → www.tudominio.com con las Redirect Rules de Cloudflare. Este esquema funciona en cualquier proveedor.
  • CNAME flattening. Ventaja concreta de Cloudflare: puedes crear el CNAME directamente sobre @ (Target mi-sitio.prdrm.net, también en DNS only) y Cloudflare lo sirve como registros A sintetizados, que sí son legales en el apex.

Lo recomendable es dar de alta los dos hostnames — www.tudominio.com y tudominio.com — en la propiedad: cada uno se verifica por separado y recibe su propio certificado. Hace falta un plan con al menos 2 hostnames propios por propiedad; en Seed, con 1, usa www, que funciona en todos los proveedores.

Verificación y SSL: el panel hace el resto

Con el registro guardado, vuelve al panel y deja abierto el diálogo de DNS. El panel re-consulta tu DNS cada pocos segundos — no hay token TXT que añadir ni botón que pulsar: es una consulta directa que comprueba que tu hostname resuelve a un PoP activo. En cuanto el registro es visible, el estado pasa a Active y se encola automáticamente el certificado Let’s Encrypt, que aparece poco después.

La propagación típica son 5–10 minutos. Si el nombre ya tenía un registro con TTL alto, puede alargarse hasta que ese TTL caduque. Y si cierras el panel no se pierde nada: en la pestaña Hostnames, la acción Retry relanza la verificación cuando quieras.

Si sigue sin verificar

  • El hostname resuelve a IPs de Cloudflare. El registro sigue en Proxied: cámbialo a DNS only (nube gris).
  • El registro está bien y aun así no verifica. Busca un A/AAAA residual sobre el mismo nombre y confirma que el target es el system hostname (mi-sitio.prdrm.net), no tu servidor de origen.
  • El apex rechaza el CNAME. Esperado — usa flattening o www + redirección, como arriba.
  • Más de una hora pendiente. Resuélvelo tú mismo con dig www.tudominio.com: hasta que devuelva la cadena de CNAME hacia prdrm.net, la CDN tampoco puede verla.

¿Aún no tienes la propiedad creada?

El plan Seed incluye 50 GB al mes con WAF y TLS desde el primer request. Crea la propiedad, copia tu mi-sitio.prdrm.net y vuelve a esta guía.

Crear cuenta gratuita

Sin tarjeta · 50 GB/mes en el plan Seed

Documentación relacionada