DNS cloud8 min de lectura

Checklist DNS para Cloudflare y Vercel

Conectar un dominio gestionado en Cloudflare con Vercel suele ser sencillo, pero pequeños detalles DNS pueden crear síntomas confusos: el apex funciona y www no, SSL queda pendiente o el proxy de Cloudflare cambia lo que se ve desde fuera.

Comprueba apex y www por separado

El dominio raíz y el hostname www son nombres DNS distintos. Que el apex funcione no demuestra que www tenga un CNAME válido o una redirección configurada.

Apex y wwwdig
dig example.com A +short
dig www.example.com CNAME +short
dig @1.1.1.1 www.example.com CNAME

Entiende el modo proxy de Cloudflare

  • DNS only expone el destino DNS directamente y suele ser lo más claro durante la validación inicial.
  • Los registros proxied devuelven IPs edge de Cloudflare en vez del origen.
  • La validación de Vercel puede necesitar exactamente el registro que Vercel solicita.
  • La generación del certificado SSL puede ir por detrás de la propagación DNS.

Verifica antes de cambiar redirecciones

Configura el dominio en Vercel, espera a que aparezca como válido y después decide si www debe redirigir al apex o al revés. Prueba ambos hostnames con HTTPS.

Comprobaciones HTTPdig
curl -I https://example.com
curl -I https://www.example.com

Errores habituales

Añadir solo el apex

El hostname www necesita su propio CNAME o redirección.

Activar proxy demasiado pronto

Puede dificultar validación y diagnóstico mientras SSL está pendiente.

Esperar CNAME tradicional en el apex

Algunos proveedores usan CNAME flattening, ALIAS o registros A en el dominio raíz.

Probar desde un único resolver

Una caché DNS puede actualizar antes que otras.

Guías DNS relacionadas