GUÍA · DNS · CLOUDFLARE
Conectar tu dominio cuando el DNS está en Cloudflare
Has creado el CNAME, el registro se ve perfecto en el panel de Cloudflare y aun así la verificación no termina nunca. Casi siempre es lo mismo: la nube naranja. Esta guía explica qué está pasando y cómo dejarlo funcionando en unos minutos.
El síntoma
Añades tu hostname en el panel de Paradarum, creas el CNAME en Cloudflare y el hostname
se queda en PendingValidation con su aviso amarillo. Si consultas el dominio
con dig o con un comprobador de DNS online, tu CNAME no aparece por ningún
sitio: el nombre resuelve a IPs de Cloudflare. El registro existe, pero desde fuera nadie
lo ve.
Por qué pasa: la nube naranja responde por ti
Cada registro de Cloudflare tiene dos modos:
- Proxied (nube naranja): Cloudflare contesta las consultas DNS con sus propias IPs y pone su red delante de tu sitio.
- DNS only (nube gris): Cloudflare actúa como un DNS normal y devuelve el destino que tú escribiste.
Con la nube naranja activada, www.tudominio.com nunca resuelve a un PoP de
Paradarum: resuelve a Cloudflare. La verificación no puede completarse, el certificado no
se emite y, si llegara tráfico, pasaría por dos CDNs encadenadas — dos saltos, dos cachés
y cabeceras pisándose entre sí. Para servir tu dominio desde otra CDN, el registro tiene
que estar en DNS only.
Paso a paso: el CNAME en «DNS only»
Necesitas el system hostname de tu propiedad — el destino del CNAME, con la
forma mi-sitio.prdrm.net. Se copia desde la pestaña Hostnames
de la propiedad (el diálogo «DNS Configuration Required» tiene botón de copiar).
- Entra en dash.cloudflare.com, elige tu dominio y abre DNS → Records.
- Pulsa Add record: tipo CNAME, Name
www, Targetmi-sitio.prdrm.net. - Pulsa la nube naranja del registro para que se ponga gris y quede como DNS only.
- Guarda.
Type: CNAME
Name: www
Target: mi-sitio.prdrm.net
Proxy: DNS only (nube gris) Si www ya tenía un registro (A, AAAA o un CNAME proxied de antes),
edítalo en su sitio en vez de añadir un duplicado: un mismo nombre no puede llevar un
registro A y un CNAME a la vez, y el residual seguiría respondiendo por encima del
nuevo.
El apex: tudominio.com sin www
El apex — el dominio raíz, el registro @ — no admite CNAME: lo prohíbe la
especificación DNS y la mayoría de proveedores lo rechazan. Tienes dos salidas:
- www + redirección. Apunta
wwwa la CDN con el CNAME de arriba y redirigetudominio.com → www.tudominio.comcon las Redirect Rules de Cloudflare. Este esquema funciona en cualquier proveedor. - CNAME flattening. Ventaja concreta de Cloudflare: puedes crear el
CNAME directamente sobre
@(Targetmi-sitio.prdrm.net, también en DNS only) y Cloudflare lo sirve como registros A sintetizados, que sí son legales en el apex.
Lo recomendable es dar de alta los dos hostnames — www.tudominio.com y
tudominio.com — en la propiedad: cada uno se verifica por separado y recibe su
propio certificado. Hace falta un plan con al menos 2 hostnames propios por propiedad; en
Seed, con 1, usa www, que funciona en todos los proveedores.
Verificación y SSL: el panel hace el resto
Con el registro guardado, vuelve al panel y deja abierto el diálogo de DNS. El panel re-consulta tu DNS cada pocos segundos — no hay token TXT que añadir ni botón que pulsar: es una consulta directa que comprueba que tu hostname resuelve a un PoP activo. En cuanto el registro es visible, el estado pasa a Active y se encola automáticamente el certificado Let’s Encrypt, que aparece poco después.
La propagación típica son 5–10 minutos. Si el nombre ya tenía un registro con TTL alto, puede alargarse hasta que ese TTL caduque. Y si cierras el panel no se pierde nada: en la pestaña Hostnames, la acción Retry relanza la verificación cuando quieras.
Si sigue sin verificar
- El hostname resuelve a IPs de Cloudflare. El registro sigue en Proxied: cámbialo a DNS only (nube gris).
- El registro está bien y aun así no verifica. Busca un A/AAAA
residual sobre el mismo nombre y confirma que el target es el system hostname
(
mi-sitio.prdrm.net), no tu servidor de origen. - El apex rechaza el CNAME. Esperado — usa flattening o www + redirección, como arriba.
- Más de una hora pendiente. Resuélvelo tú mismo con
dig www.tudominio.com: hasta que devuelva la cadena de CNAME haciaprdrm.net, la CDN tampoco puede verla.
¿Aún no tienes la propiedad creada?
El plan Seed incluye 50 GB al mes con WAF y TLS desde el primer request. Crea la
propiedad, copia tu mi-sitio.prdrm.net y vuelve a esta guía.
Sin tarjeta · 50 GB/mes en el plan Seed
Documentación relacionada
- Connect your domain — la guía completa, con OVH, IONOS, GoDaddy y cPanel.
- Configure a CNAME — la mecánica DNS por debajo y cómo resuelve la verificación.
- SSL/TLS certificates — qué pasa tras la activación y cómo renuevan los certificados.