Checklist DNS para Cloudflare y Vercel
Conectar un dominio gestionado en Cloudflare con Vercel suele ser sencillo, pero pequeños detalles DNS pueden crear síntomas confusos: el apex funciona y www no, SSL queda pendiente o el proxy de Cloudflare cambia lo que se ve desde fuera.
Comprueba apex y www por separado
El dominio raíz y el hostname www son nombres DNS distintos. Que el apex funcione no demuestra que www tenga un CNAME válido o una redirección configurada.
dig example.com A +short
dig www.example.com CNAME +short
dig @1.1.1.1 www.example.com CNAMEEntiende el modo proxy de Cloudflare
- DNS only expone el destino DNS directamente y suele ser lo más claro durante la validación inicial.
- Los registros proxied devuelven IPs edge de Cloudflare en vez del origen.
- La validación de Vercel puede necesitar exactamente el registro que Vercel solicita.
- La generación del certificado SSL puede ir por detrás de la propagación DNS.
Verifica antes de cambiar redirecciones
Configura el dominio en Vercel, espera a que aparezca como válido y después decide si www debe redirigir al apex o al revés. Prueba ambos hostnames con HTTPS.
curl -I https://example.com
curl -I https://www.example.comErrores habituales
Añadir solo el apex
El hostname www necesita su propio CNAME o redirección.
Activar proxy demasiado pronto
Puede dificultar validación y diagnóstico mientras SSL está pendiente.
Esperar CNAME tradicional en el apex
Algunos proveedores usan CNAME flattening, ALIAS o registros A en el dominio raíz.
Probar desde un único resolver
Una caché DNS puede actualizar antes que otras.