Qué es Cloudflare: análisis completo, precios y límites

Descubra qué es Cloudflare, cuánto cuestan sus planes y cuándo convienen su CDN, WAF, Workers y R2 frente a CloudFront, Fastly o bunny.net en la práctica.

Thursday, September 3, 2026Omid Saffari
Qué es Cloudflare: análisis completo, precios y límites

Para entender qué es Cloudflare, basta con mirar todo lo que ofrece por $0: DNS autoritativo, CDN, TLS, un WAF básico y protección DDoS sin límite de tráfico. Por eso merece la pena para la mayoría de los sitios web públicos. La recomendación deja de ser automática cuando un dominio se convierte en cinco, Workers entra en la arquitectura o una caída exige hablar con una persona: Pro cuesta $20 por dominio con facturación anual, Workers Paid es un plan independiente de $5 por cuenta y el soporte telefónico de emergencia está reservado a Enterprise. Los precios y detalles de los productos se verificaron en las páginas oficiales de Cloudflare el 7 de agosto de 2026.

Qué es Cloudflare en la práctica

Cloudflare es una capa de red situada entre el visitante y el servidor de origen de un sitio web o una aplicación. Puede responder consultas de DNS autoritativo, terminar conexiones TLS, almacenar contenido en caché, inspeccionar solicitudes, bloquear ataques y dirigir al origen el tráfico aceptado. La misma cuenta también da acceso a una plataforma para desarrolladores: Workers ejecuta código en el edge, R2 almacena objetos y Workflows coordina tareas duraderas. Esa amplitud es tanto su principal atractivo como el motivo para evaluarlo con cuidado. Cloudflare no es una suscripción CDN intercambiable con cualquier otra. Combina un plan de aplicaciones por dominio, una plataforma de cómputo y almacenamiento con facturación separada y un modelo operativo en el que un solo proveedor puede controlar DNS, políticas de tráfico, seguridad y ejecución de código.

Página de inicio de Cloudflare con su nube de conectividad y plataforma para desarrolladores
Página de inicio de Cloudflare

Para quién es Cloudflare y quién debería descartarlo

Cloudflare es la opción predeterminada más sólida para un sitio web público o una API que necesita DNS competente, caché, TLS, protección DDoS y políticas de solicitudes sin tener que integrar varios proveedores. Resulta menos convincente si solo se busca ancho de banda barato, la aplicación ya vive por completo en AWS o el equipo se niega a trasladar el DNS autoritativo.

HerramientaIdeal paraPrecio de entrada actualLa contrapartida decisiva
CloudflareUn único plano de control del edge para DNS, distribución, seguridad y cómputoFree $0; Pro $20/mes con facturación anualLos planes de aplicaciones de pago se multiplican por dominio; Workers y el almacenamiento se facturan aparte
Amazon CloudFrontAplicaciones nativas de AWS que buscan un paquete CDN con tarifa fijaFree $0; Pro $15/mesEl paquete es atractivo dentro de AWS, pero mantiene la arquitectura en los servicios y controles de AWS
FastlyEquipos de distribución dispuestos a pagar el tráfico por región a cambio de un servicio de edge especializado100 GB y 1M de solicitudes gratisDespués, Norteamérica y Europa cuestan $0.12/GB más $0.01 por cada 10,000 solicitudes en los primeros tramos de pago
bunny.netDistribución de contenido sencilla con un mínimo bajo$0.01/GB en Europa y Norteamérica; mínimo de $1Es una compra de distribución, no un sustituto equivalente de toda la plataforma de seguridad y desarrollo de Cloudflare

Los precios de esta tabla se comprobaron en la página de precios en vivo de cada proveedor el 7 de agosto de 2026. La selección depende de cuatro criterios: cuántas capas operativas debería controlar un mismo proveedor, si se puede trasladar el DNS autoritativo, qué tan predecible debe ser la factura y si la carga requiere código en el edge o solo distribución de contenido.

Elija Cloudflare cuando reducir traspasos sea prioritario

Cloudflare encaja en una pequeña empresa SaaS con un sitio de marketing, un panel, una API y un flujo de inicio de sesión. Una misma solicitud puede pasar por el DNS autoritativo, la terminación TLS, las reglas de caché, las reglas WAF administradas y un Worker antes de llegar al origen. Quien dirige la empresa dispone de un solo lugar para modificar esos controles. Operaciones tiene una única ruta de solicitudes que analizar. Ingeniería puede añadir código sin aprovisionar otro servicio regional.

El encaje es especialmente bueno cuando se busca que el origen sea simple y predecible. Los recursos estáticos se sirven desde la caché, los ataques evidentes se rechazan en el edge, un Worker valida solicitudes ligeras y el servidor de la aplicación reserva su capacidad para el trabajo autenticado. Esto no significa que activar Cloudflare acelere una base de datos lenta. Significa que menos solicitudes tendrán que llegar a ella.

Elija CloudFront si el sistema ya es nativo de AWS

Amazon CloudFront es la alternativa más limpia cuando S3, Route 53, AWS WAF, CloudWatch Logs y el cómputo en el edge al estilo Lambda ya están aprobados dentro de la arquitectura. Sus planes actuales de tarifa fija agrupan CDN, WAF, protección DDoS, DNS, TLS, registros, cómputo serverless en el edge y créditos mensuales de almacenamiento S3. El plan Free cuesta $0; después vienen Pro por $15, Business por $200, Premium por $1,000 y Custom con precio a medida, todos sin cargos por exceso mientras se respete la asignación de cada plan.

Este paquete elimina parte de la aritmética de facturación que antes dificultaba comparar CloudFront. Lo que no elimina es la arquitectura de AWS. Conviene elegirlo cuando usar servicios de AWS representa una ventaja, no cuando el equipo intenta depender menos de ellos.

Elija Fastly si el control de la distribución es el producto

Fastly entra en la lista para equipos que quieren una plataforma centrada en la distribución y aceptan precios por uso regional. Su asignación gratuita actual incluye 100 GB y 1 millón de solicitudes. En el primer tramo de pago, la distribución en Norteamérica y Europa cuesta $0.12 por GB, mientras que las solicitudes entre 1 millón y 100 millones cuestan $0.01 por cada 10,000.

Este modelo permite atribuir los costos al tráfico entregado con más facilidad que una colección amplia de planes por dominio y complementos. También puede resultar considerablemente más caro que Cloudflare Free para un sitio corporativo normal. La balanza se inclina hacia Fastly cuando la capa de distribución necesita un equipo de ingeniería propio y se aleja cuando se pretende recibir DNS, seguridad, cómputo y almacenamiento en conjunto.

Elija bunny.net cuando manden los costos simples de ancho de banda

bunny.net es la alternativa práctica para descargas, imágenes o un sitio con mucho contenido cuyo principal requisito sea una factura CDN fácil de entender. La distribución mediante Standard Network cuesta $0.01 por GB en Europa y Norteamérica, con un mínimo mensual de $1. Para una carga de 200 GB mensuales en recursos, la partida de distribución empieza cerca de $2 antes de contratar cualquier otro servicio.

La contrapartida es el alcance. Un precio CDN bajo no reproduce el plan de aplicaciones de Cloudflare, su modelo operativo de WAF, el runtime de Workers, R2 ni los controles de DNS. Elija bunny.net cuando ese perímetro más limitado sea exactamente lo que necesita.

Si lo que se busca es un constructor con IA que cree y aloje la aplicación, en vez de infraestructura de edge alrededor del código, Replit es una compra más pertinente. Cloudflare presupone que quien lo contrata entiende la ruta de las solicitudes y la arquitectura de producción.

Rutas de decisión que orientan hacia Cloudflare, CloudFront, Fastly o bunny.net
Elija la plataforma de edge según el modelo operativo que necesita

DNS y CDN: el mejor primer flujo de trabajo con Cloudflare

Cloudflare aporta su valor más evidente cuando DNS, proxy, caché y protección del origen se gestionan como una sola migración, no como una serie de interruptores independientes. Su CDN afirma almacenar contenido estático y dinámico en centros de datos de más de 335 ciudades, mientras que Authoritative DNS es gratuito y se controla mediante una API.

Página del producto Authoritative DNS de Cloudflare
DNS de Cloudflare

El flujo correcto empieza por los registros, no por activar la nube naranja:

  1. Inventariar el DNS antes de cambiar la autoridad

    Enumere los registros A, AAAA, CNAME, MX, TXT y de verificación actuales. El análisis rápido de Cloudflare resulta útil, pero su propia guía de configuración advierte que no garantiza encontrarlo todo. Omitir un registro de correo, verificación o DKIM puede interrumpir un servicio que no tiene ninguna relación con el sitio web.

  2. Trasladar los servidores de nombres y gestionar DNSSEC de forma deliberada

    Free y Pro utilizan la configuración principal o completa. Esto exige sustituir los servidores de nombres autoritativos del dominio por los dos asignados por Cloudflare. Si DNSSEC está activo, desactívelo en el registrador antes del cambio y vuelva a activarlo desde Cloudflare cuando la zona esté activa. Cambiar los servidores de nombres mientras la cadena DNSSEC anterior sigue habilitada puede dejar el dominio inaccesible.

  3. Pasar el tráfico web por el proxy y dejar el correo solo en DNS

    Active el proxy en los registros A, AAAA y CNAME compatibles orientados a la web que deban recibir tratamiento de CDN y seguridad. Mantenga los registros MX y los registros de correo relacionados en modo solo DNS. El límite útil es sencillo: Cloudflare debe actuar como proxy del tráfico HTTP/S que puede inspeccionar, mientras que la verificación de terceros y el enrutamiento del correo deben seguir resolviéndose directamente.

  4. Almacenar en caché el contenido seguro y verificar el origen

    Empiece por los recursos estáticos versionados y añada reglas solo cuando la aplicación tenga una política clara de vigencia. Compruebe la página renderizada, las rutas autenticadas, las respuestas de la API y los registros del origen. Por último, restrinja el acceso directo al origen siempre que el alojamiento lo permita: si la IP de origen queda expuesta, un atacante puede saltarse los controles del edge que acaba de configurar.

Página del producto CDN de Cloudflare que describe la distribución global de contenido
CDN de Cloudflare

El requisito de configuración completa es un límite del producto, no una nota secundaria de instalación. Free y Pro no permiten conservar otro proveedor de DNS autoritativo. La configuración CNAME parcial, que pasa determinados hostnames por el proxy mientras mantiene un DNS autoritativo externo, solo está disponible en Business y Enterprise. Incluso entonces, Cloudflare documenta que la protección DDoS para la infraestructura DNS no está disponible porque el dominio no usa sus servidores de nombres.

La decisión queda clara. Use Free o Pro si Cloudflare puede controlar el DNS autoritativo. Pague Business o Enterprise si la incorporación parcial es obligatoria y sus demás contrapartidas resultan aceptables. Descarte Cloudflare si mantener un DNS autoritativo independiente es un requisito innegociable y la empresa no financiará el nivel superior.

El WAF y la protección DDoS funcionan cuando la política es precisa

Cloudflare WAF resulta valioso porque inspecciona las solicitudes HTTP/S antes de que lleguen a la aplicación y puede aplicar tanto reglas administradas como personalizadas. El flujo de seguridad fracasa cuando un equipo activa todos los controles agresivos, bloquea a usuarios legítimos y concluye que la seguridad en el edge no es confiable.

Página del Web Application Firewall de Cloudflare
WAF de Cloudflare

Tomemos como ejemplo el inicio de sesión de un SaaS. Active el conjunto de reglas administradas como base y luego añada una regla personalizada limitada al patrón de abuso real: un método inesperado, una ruta hostil conocida o automatización repetida contra la ruta de acceso. Incorpore Turnstile solo en los puntos donde la aplicación necesite verificar al visitante. Turnstile es gratuito y Cloudflare afirma que no recopila datos para volver a segmentar publicidad.

El orden de las reglas importa. Una regla administrada detiene ataques comunes contra sitios web y API, como inyección SQL y cross-site scripting. Una regla personalizada expresa algo propio de la aplicación. Turnstile distingue a los visitantes probablemente humanos del tráfico automatizado en una interacción elegida. Ninguno de estos controles sustituye la autorización del lado del servidor. La aplicación debe seguir decidiendo si el usuario autenticado puede leer o modificar el registro solicitado.

En un pequeño sitio de comercio electrónico, empiece en modo de observación cuando la función lo permita y revise los eventos antes de bloquear. Excluya el callback de un proveedor de pagos solo después de comprobar su método de autenticación. No cree una regla de permiso general para una ruta amplia porque falló una integración. Una excepción precisa conserva el resto del control.

La página actual de DDoS de Cloudflare declara una capacidad de red de 500 Tbps. Es una prueba relevante de que la red puede absorber ataques muy superiores a la capacidad de un solo origen, pero no garantiza que todas las reglas de la capa de aplicación sean correctas ni que todas las solicitudes de soporte en planes inferiores reciban atención inmediata.

Página de protección DDoS de Cloudflare con su oferta de protección de red
Protección DDoS de Cloudflare

El origen sigue siendo responsabilidad del comprador. Si un atacante conoce su dirección y puede acceder a ella directamente, el tráfico puede rodear el WAF. Si una API confía en un encabezado solo porque Cloudflare suele insertarlo, una solicitud directa podría falsificarlo. Restrinja las conexiones entrantes al origen, valide la identidad dentro de la aplicación y mantenga una vía de recuperación que no dependa de recordar una opción del panel durante un incidente.

Workers convierte las políticas del edge en código de aplicación

Cloudflare Workers es la capacidad que transforma la compra de una «CDN con seguridad» en una plataforma de aplicaciones. Ejecuta funciones serverless en más de 330 ciudades, cobra por tiempo de CPU en vez del tiempo de espera de E/S y permite despliegues graduales por porcentaje y reversión.

Página de Cloudflare Workers para funciones serverless globales
Cloudflare Workers

Un flujo de producción útil es la recepción de webhooks. El Worker recibe la solicitud, valida su firma, rechaza entradas mal formadas, guarda la carga útil original en R2 e inicia un Workflow. El Workflow ejecuta una transformación acotada, reintenta una llamada fallida a otro servicio, espera un evento de aprobación cuando hace falta y registra el estado final. Cloudflare Workflows conserva el estado durante minutos, horas o semanas y puede esperar eventos externos sin mantener un proceso siempre activo.

Esta arquitectura separa la aceptación rápida del trabajo empresarial lento. El emisor obtiene una respuesta ágil. El proceso duradero se encarga de los reintentos. La carga útil sin modificar queda disponible para auditoría o reproducción. Una empresa de servicios locales podría usarla para captar prospectos, una empresa SaaS para eventos de facturación o una agencia para publicaciones sujetas a aprobación.

Workers también tiene límites claros. Tanto Free como Paid disponen de 128 MB de memoria. Free permite 100,000 solicitudes al día, 10 ms de CPU por invocación, 50 subsolicitudes por invocación y un Worker de 3 MB. Paid eleva el límite de subsolicitudes a 10,000 y el tamaño del Worker a 10 MB, mientras que la CPU HTTP puede configurarse hasta 5 minutos desde un valor predeterminado de 30 segundos. Es un runtime potente para solicitudes y orquestación, no un sustituto de un trabajo de datos que requiere mucha memoria ni de un servidor arbitrario de larga ejecución.

El modelo de facturación es inusualmente fácil de entender una vez que se reconoce que se trata de un plan aparte. Workers Paid cuesta como mínimo $5 por cuenta al mes, incluye 10 millones de solicitudes y 30 millones de milisegundos de CPU, y después cobra $0.30 por cada millón de solicitudes adicionales y $0.02 por cada millón de milisegundos de CPU adicionales. Workers no añade cargos por egreso ni por rendimiento.

Supongamos que un Worker gestiona 30 millones de solicitudes dinámicas en un mes con 5 ms de CPU cada una. La base es de $5. El exceso de solicitudes cuesta $6 por los 20 millones que superan la asignación. El exceso de CPU cuesta $2.40 por los 120 millones de milisegundos de CPU que quedan fuera de la asignación. El resultado es de $13.40 al mes, o aproximadamente $0.45 por millón de solicitudes. Es un precio excelente para enrutamiento o validación ligeros, siempre que los 128 MB y el modelo del runtime se ajusten al trabajo.

La nota de producción de Cloudflare del 3 de agosto de 2026 también demuestra que Workers AI es más que un catálogo superficial de modelos. Cloudflare informa que una caché FP8 aumentó el contexto residente de Kimi K2.6 de aproximadamente 686,000 a cerca de 1.37 millones de tokens. Con 64 solicitudes simultáneas alcanzó 2,192 tokens por segundo, alrededor de un 41% por encima del pico de BF16, con un costo por token aproximadamente un 30% menor. En GLM 5.2, la compresión INT4 redujo los pesos del modelo de 705 GB a 421 GB, cerca de un 40%, mientras que Cloudflare afirma que la precisión se mantuvo dentro de 0.8 puntos en todo su conjunto de evaluación.

Nota de ingeniería de Cloudflare sobre la ejecución de modelos Kimi y GLM a escala de producción
Nota de Cloudflare sobre inferencia en producción con Kimi y GLM, 3 de agosto de 2026

Son mediciones de Cloudflare sobre su propio sistema de inferencia alojado, no un benchmark de un Worker normal ni una prueba de que todos los modelos de IA tendrán la misma latencia. Sí demuestran inversión por debajo de la capa de la API. Quien evalúe construir agentes sobre Workers puede complementar ese contexto de infraestructura con el desglose de costos de agentes en producción ya publicado para Cloudflare.

R2 ofrece almacenamiento atractivo, pero con costos operativos

Cloudflare R2 es el mejor producto complementario cuando el problema es el costo de egreso del almacenamiento de objetos. Es compatible con S3, ofrece consistencia fuerte, se puede acceder a él mediante un binding de Workers, una API compatible con S3 y una API REST, y no cobra por el egreso a Internet.

Documentación actual de precios de Cloudflare R2
Precios de Cloudflare R2

Pensemos en un flujo de archivos subidos por clientes. El navegador envía el archivo por una ruta controlada de la aplicación, el objeto llega a un bucket regional de R2, los metadatos se confirman antes de devolver una respuesta correcta y un dominio personalizado sirve los objetos aprobados. Cloudflare Cache puede situarse delante de ese dominio para acelerar las lecturas. Mantenga privados los archivos privados, conceda acceso solo mediante la aplicación y separe los originales de los recursos públicos procesados.

El almacenamiento Standard cuesta $0.015 por GB-mes. El nivel gratuito mensual incluye 10 GB-mes, 1 millón de operaciones de clase A y 10 millones de operaciones de clase B. Por encima de esos límites, las operaciones de clase A cuestan $4.50 por millón y las de clase B, $0.36 por millón. El egreso a Internet es gratuito.

Con 1 TiB, es decir, 1,024 GB, la partida de almacenamiento es de $15.21 al mes antes de las operaciones facturables: se restan los 10 GB del nivel gratuito y se multiplican 1,014 GB por $0.015. Si las lecturas y escrituras se mantienen dentro de las asignaciones gratuitas de operaciones, esa será la factura de almacenamiento. Una carga que sirve 10 millones de objetos al día no se mantiene dentro de ellas; por eso, egreso gratuito nunca debe interpretarse como distribución gratuita.

Infrequent Access cuesta menos por almacenar, $0.01 por GB-mes, pero más por acceder: $9 por millón de operaciones de clase A, $0.90 por millón de operaciones de clase B y $0.01 por GB recuperado, con una duración mínima de almacenamiento de 30 días. Úselo para objetos realmente fríos, no como descuento automático para recursos que se leen con frecuencia.

Precios de Cloudflare: todos los planes y la factura real

Los precios de Cloudflare son atractivos para el primer dominio, pero pueden convertirse en una partida de infraestructura importante a medida que se acumulan dominios, complementos, cómputo y almacenamiento. Los niveles de aplicaciones que aparecen a continuación se verificaron en la página de planes de Cloudflare el 7 de agosto de 2026.

Página actual de planes de Cloudflare con los niveles Free, Pro, Business y Contract
Precios de Cloudflare Application Services
NivelPrecio actual por dominioSLA de disponibilidad publicadoUso recomendado
Free$0/mesNingunoSitios personales, evaluaciones y propiedades públicas no críticas
Pro$20/mes con facturación anual o $25/mes con facturación mensualNingunoUn sitio profesional que necesita una función de pago concreta, pero no es crítico para el negocio
Business$200/mes con facturación anual o $250/mes con facturación mensual100%, con crédito de servicio de 1xUna propiedad que genera ingresos y necesita las funciones o el SLA de Business
ContractA medida, con facturación anual100%, con crédito de servicio de 10x para Standard o 25x para PremiumAplicaciones críticas que necesitan condiciones, soporte y controles empresariales

Free es el plan inicial correcto con más frecuencia que Pro

Free incluye el motivo principal por el que la mayoría de los sitios pequeños adoptan Cloudflare: DNS rápido, CDN, Universal SSL, protección DDoS sin límite de tráfico, acceso al WAF y Free Managed Ruleset. Empiece aquí si el sitio no es crítico por contrato. Mida qué falta antes de cambiar de plan.

Free no es un plan de soporte. La matriz de soporte publicada recomienda Community y Discord, y no incluye casos de soporte. Tampoco ofrece un SLA de disponibilidad. Puede ser suficiente para un portafolio, un producto en fase inicial o un sitio secundario. Es un modelo operativo deficiente para una tienda cuyo propietario espera hablar con una persona durante una caída.

Pro compra funciones, no continuidad del negocio

Pro cuesta $20 al mes por dominio con facturación anual o $25 mes a mes. Su descripción lo dirige a sitios web profesionales que no son críticos para el negocio, y la ausencia de un SLA de disponibilidad coincide con esa definición.

No contrate Pro pensando que incluye Argo Smart Routing. Cloudflare presenta actualmente Smart Shield + Argo como un complemento desde $5 al mes. Load Balancing también empieza en $5, Advanced Certificate Manager en $10 y Log Explorer cuesta $1 por GB ingerido después de los primeros 10 GB. Suba de nivel porque una función concreta de Pro resuelve un problema medido y calcule aparte los complementos necesarios.

Business multiplica el precio por diez para otra clase de riesgo

Business cuesta $200 al mes por dominio con facturación anual o $250 con facturación mensual. Añade un SLA de disponibilidad publicado del 100% con un crédito de servicio de 1x y eleva el límite del cuerpo de las solicitudes de 100 MB a 200 MB. También habilita la configuración CNAME parcial, necesaria cuando el DNS autoritativo no puede trasladarse.

El inconveniente es la multiplicación del precio. Cinco dominios Pro cuestan $1,200 al año con la tarifa de facturación anual. Cinco dominios Business cuestan $12,000 al año. Los subdominios no generan otro cargo de plan, así que conviene consolidar propiedades bajo un dominio cuando la arquitectura y el límite de seguridad lo permitan. No deforme el modelo de dominios solo para evitar un requisito legítimo de aislamiento.

Contract compra soporte y control que los niveles inferiores no pueden imitar

El precio de Contract es personalizado y se factura anualmente. Cloudflare lo posiciona para aplicaciones críticas. El crédito de servicio por disponibilidad publicado es de 10x con Standard Success y de 25x con Premium Success, y el soporte telefónico de emergencia está limitado a clientes Enterprise. Los SLA de respuesta inicial de Premium Enterprise son de 1 hora para P1 y 2 horas para P2; Standard Enterprise indica 2 horas y 4 horas, respectivamente.

Si el acceso telefónico de emergencia, un plazo de respuesta contractual, un cuerpo de solicitud predeterminado de 500 MB o la incorporación empresarial son obligatorios, no existe una solución alternativa honesta con Pro. Incluya esos requisitos en el proceso de compra antes de negociar el precio.

El plan de aplicaciones es solo la primera capa de la factura

Hay que sumar los servicios con facturación separada que utilice la arquitectura:

  • Workers Paid empieza en $5 por cuenta al mes y después mide las solicitudes y la CPU que superan su asignación.
  • R2 mide el almacenamiento y las operaciones, mientras que el egreso a Internet sigue siendo gratuito.
  • Smart Shield + Argo y Load Balancing empiezan en $5 al mes cada uno.
  • Advanced Certificate Manager empieza en $10 al mes.
  • Log Explorer cobra $1 por GB ingerido después de los primeros 10 GB.
Modelo de costos por secciones que separa el plan por dominio, el precio de Workers por cuenta, el uso de R2 y el complemento Argo
La factura de Cloudflare combina cargos por dominio, por cuenta, por uso y por complementos

Las limitaciones que deciden la compra

Las limitaciones de Cloudflare son estructurales: DNS autoritativo, planes por dominio, medidores separados por producto, un techo de soporte en los niveles inferiores y los límites del runtime en el edge. Importan más que la sensación de complejidad que pueda transmitir el panel.

Documentación de soporte de Cloudflare con métodos de contacto según el plan
Canales de soporte de Cloudflare

1. Free y Pro exigen DNS autoritativo

Free y Pro solo admiten la configuración DNS principal y completa. El dominio debe usar los servidores de nombres autoritativos de Cloudflare. Un equipo que necesite conservar otro proveedor autoritativo no puede resolverlo marcando una opción en Free o Pro.

Business y Enterprise permiten una configuración CNAME parcial, pero el compromiso tiene otra cara: Cloudflare indica que la protección DDoS para la infraestructura DNS no está disponible con esta configuración. Conservar una autoridad externa preserva una forma de control, pero renuncia a una protección que depende de que Cloudflare responda las consultas DNS.

2. Los planes de aplicaciones de pago se multiplican por dominio

Cloudflare factura los planes de aplicaciones por dominio, no por cuenta. Varios subdominios dentro de un mismo dominio de pago no añaden cargos separados, pero cinco dominios de pago independientes sí generan cinco suscripciones. Así, un portafolio aparentemente inocente de dominios de marca, aplicación, documentación, estado y campañas se convierte en una decisión de compras.

El costo anual de $1,200 por cinco dominios Pro puede ser razonable. El costo anual de $12,000 por cinco dominios Business exige una justificación clara para cada mejora. Una política genérica de «usamos Cloudflare» no basta.

3. La plataforma para desarrolladores es un segundo sistema de facturación

Workers Paid es independiente de los planes de aplicaciones. R2 tiene sus propios medidores de almacenamiento y operaciones. Workflows añade conceptos de pasos y estado. Images, Stream, registros, certificados, enrutamiento y balanceo de carga manejan dimensiones propias.

Esta modularidad es útil porque permite comprar solo lo que se usa. También significa que el precio del plan principal no sirve como previsión. Asigne a cada producto un responsable, una alerta de presupuesto y una ruta de eliminación antes de que un prototipo pase silenciosamente a producción.

4. El soporte de los niveles inferiores no refleja la importancia de la red

Los clientes de Free disponen de Community y Discord, pero no tienen derecho a abrir casos de soporte según la matriz actual. Pro y Business sí pueden abrirlos, aunque los SLA contractuales de respuesta inicial que Cloudflare publica en su página de soporte corresponden a Enterprise y Premium Enterprise. El soporte telefónico de emergencia es exclusivo de Enterprise.

Esta asimetría es la limitación más difícil para un sitio pequeño que genera ingresos. Cloudflare puede situarse delante de cada solicitud mientras el comprador carece de una vía de escalamiento telefónico. Si una hora de caída cuesta más que la diferencia de precio entre Business y Enterprise, el soporte debe formar parte de la decisión arquitectónica, no de la queja posterior al incidente.

5. Workers no es un servicio de cómputo general con mucha memoria

Workers dispone de 128 MB de memoria tanto en Free como en Paid. Free ofrece 10 ms de CPU por invocación, mientras que Paid parte de un valor predeterminado de 30 segundos y permite configurar un máximo HTTP de 5 minutos. Los cuerpos de las solicitudes tienen un límite de 100 MB en Free y Pro, 200 MB en Business y 500 MB de forma predeterminada en Enterprise. Los objetos almacenados en caché alcanzan un máximo de 512 MB por debajo de Enterprise y de 5 GB en Enterprise.

Use Workers para procesar solicitudes, aplicar políticas, ejecutar API ligeras, orquestar y realizar transformaciones en el edge. Traslade el procesamiento intensivo en memoria, los binarios especializados y los trabajos por lotes pesados a un entorno de cómputo diseñado para ellos. Que Workflows pueda esperar durante semanas no concede memoria ilimitada a cada paso.

6. Un solo plano de control crea un gran dominio de fallo

Concentrar DNS, CDN, WAF, políticas de acceso, código, almacenamiento y registros en un proveedor reduce los traspasos. También implica que un cambio erróneo en la cuenta, una regla demasiado amplia o un incidente de la plataforma pueden afectar varias capas a la vez. La comodidad y el radio de impacto crecen juntos.

Mantenga la configuración de infraestructura en control de versiones cuando el producto lo admita. Separe los roles de la cuenta. Exporte la evidencia necesaria para revisar incidentes. Conserve un procedimiento de recuperación del origen. El objetivo no es fingir que Cloudflare nunca fallará, sino conseguir que un fallo sea comprensible y reversible.

Lo bueno
Lo que hace bien
9 points

  • El plan Free reúne DNS, CDN, TLS, seguridad administrada y protección DDoS realmente útiles.
  • DNS, distribución, WAF, Workers, Workflows y R2 forman una plataforma coherente desde la solicitud hasta el almacenamiento.
  • Workers tiene un precio bajo para gestionar solicitudes globales ligeras, y R2 elimina los cargos por egreso a Internet.
  • Las páginas actuales de los proveedores publican suficientes límites y tarifas para modelar el costo de producción.
  • Free y Pro exigen usar los servidores de nombres autoritativos de Cloudflare.
  • Los planes de aplicaciones de pago se multiplican por dominio, mientras que Workers y R2 se facturan aparte.
  • El soporte telefónico de emergencia y los SLA de respuesta inicial publicados pertenecen al ámbito empresarial.
  • Workers tiene un límite fijo de memoria de 128 MB, y los objetos de caché fuera de Enterprise se detienen en 512 MB.
  • Los complementos pueden hacer que una comparación simple de planes subestime la factura real.

Opiniones sobre Cloudflare y regla de decisión final

Cloudflare merece la recomendación para la mayoría de los sitios web públicos, las API y las aplicaciones ligeras en el edge. Free ofrece mucho más de lo habitual. La ruta integrada de DNS a caché, WAF y Worker elimina suficiente trabajo de coordinación como para justificar que Cloudflare sea la opción predeterminada delante de un sitio nuevo.

El veredicto para los planes de pago es más limitado. Pro merece la pena solo si una función concreta del plan genera más de $20 de valor por dominio al mes con facturación anual. Business compensa cuando sus funciones, su SLA de disponibilidad del 100%, los cuerpos de solicitud de 200 MB o la configuración CNAME parcial protegen más valor que el precio de $200 por dominio con facturación anual. Contract es el nivel correcto cuando el soporte telefónico de emergencia, los SLA de respuesta, los controles empresariales o un acuerdo para una carga crítica son requisitos y no preferencias.

Aplique esta regla de decisión: elija Cloudflare cuando se cumplan las cuatro condiciones: el DNS autoritativo puede trasladarse o el presupuesto cubre una configuración parcial; la carga encaja en el modelo de runtime del edge con 128 MB; la factura total por dominio, Workers, almacenamiento y complementos es aceptable; y el canal de soporte corresponde al costo del tiempo de inactividad.

Si la primera condición no se cumple, elija CloudFront dentro de AWS u otra CDN que conserve el modelo DNS necesario. Si solo necesita distribución barata, elija bunny.net. Si un equipo de distribución quiere una capa de edge propia y con precios regionales, incluya Fastly en la selección. Si el producto requiere cómputo con mucha memoria o procesos de larga duración, mantenga ese cómputo en otro lugar y use Cloudflare únicamente donde aporten valor sus capacidades de edge.

La conclusión directa es sencilla: empiece con Cloudflare Free, no con Pro. Mejore el plan de un dominio solo por una función concreta. Añada Workers únicamente después de calcularlo como plataforma independiente. Descarte Cloudflare por completo cuando la independencia del DNS o el escalamiento humano en niveles inferiores sean innegociables.

Preguntas frecuentes sobre Cloudflare

¿Cloudflare es realmente bueno?

Cloudflare es una buena opción para sitios públicos y API que se benefician de una sola capa para DNS autoritativo, CDN, TLS, WAF administrado, protección DDoS y código opcional en el edge. Encaja peor si otro proveedor debe conservar la autoridad del DNS, la carga necesita más de 128 MB en Workers o la empresa requiere soporte telefónico de emergencia por debajo de Enterprise.

¿Cuál es la principal desventaja de Cloudflare?

Las principales desventajas son el DNS autoritativo obligatorio en Free y Pro, los planes de aplicaciones de pago por dominio, un plan Workers independiente con un mínimo de $5, el almacenamiento y los complementos medidos aparte, y el escalamiento limitado en los niveles inferiores. Cloudflare también se convierte en un dominio de fallo compartido cuando controla DNS, seguridad, políticas de tráfico y cómputo.

¿Cloudflare es realmente gratis?

Sí. El plan Free de Application Services cuesta $0 e incluye DNS básico, CDN, Universal SSL, protección DDoS sin límite de tráfico, acceso al WAF y un conjunto gratuito de reglas administradas. Workers Paid, el uso de R2 que supere su nivel gratuito y complementos como Argo son compras independientes.

¿Cuál es el mayor competidor de Cloudflare?

No existe un único competidor para todos los productos de Cloudflare. Amazon CloudFront es la alternativa pertinente para una arquitectura nativa de AWS, Fastly para una plataforma de distribución administrada por separado y bunny.net para distribuir contenido de forma sencilla y económica. La mejor alternativa depende de qué parte de Cloudflare se quiera sustituir.

¿Cloudflare merece la pena para una pequeña empresa?

Vale la pena probar Cloudflare Free en la mayoría de los sitios de pequeñas empresas. Pague Pro solo cuando una función específica justifique $20 por dominio al mes con facturación anual. Elija Business únicamente cuando su SLA de disponibilidad del 100%, sus límites superiores o la configuración CNAME parcial justifiquen $200 por dominio al mes con facturación anual.

¿Cuánto cuesta Cloudflare Workers?

Workers Free incluye 100,000 solicitudes al día y 10 ms de CPU por invocación. Workers Paid es un plan independiente desde $5 por cuenta al mes, con 10 millones de solicitudes y 30 millones de milisegundos de CPU incluidos; después cuesta $0.30 por cada millón de solicitudes adicionales y $0.02 por cada millón de milisegundos de CPU adicionales.

¿Cloudflare R2 cobra por egreso?

R2 no cobra por el egreso a Internet. El almacenamiento Standard cuesta $0.015 por GB-mes después del nivel gratuito de 10 GB-mes, y las operaciones se cobran cuando superan 1 millón de clase A y 10 millones de clase B al mes. El egreso gratuito elimina un cargo, no toda la factura de almacenamiento.

¿Cloudflare puede conservar mi proveedor de DNS actual?

No en Free ni en Pro, que exigen la configuración principal completa y los servidores de nombres autoritativos de Cloudflare. Business y Enterprise permiten una configuración CNAME parcial para hostnames seleccionados, pero Cloudflare documenta que la protección DDoS para la infraestructura DNS no está disponible con esa configuración.

Última actualización

3 sept 2026

CategoríaBuild

Prefiera este sitio en Google

Añadir omidsaffari.com como fuente preferida en la Búsqueda de Google

Marque omidsaffari.com como fuente preferida y Google lo destacará para usted en Top Stories, AI Overviews y AI Mode.

Newsletter

Una carta, cada domingo. Sistemas que funcionan, no opiniones calientes.

Build logs, sistemas en producción y notas de campo de un portafolio de ventures de IA.

Semanal. Sin spam. Cancele cuando quiera.