Aunque generalmente recomendamos a los clientes de Kinsta que aprovechen nuestra integración con Cloudflare, entendemos que algunos sitios pueden necesitar utilizar un proxy o CDN externo. Hemos probado la compatibilidad de varios servicios de proxy y CDN notables, que hemos documentado en los siguientes artículos:

  1. Fastly
  2. CloudFront
  3. Imperva
  4. Sucuri
  5. Ezoic
  6. StackPath

Este artículo no se centra en un servicio específico, sino que te proporcionará directrices sobre cómo comprobar la compatibilidad de un proxy externo o un proveedor de CDN con la integración de Cloudflare de Kinsta.

Lista de Comprobación Preliminar de Proxys y CDNs

1. ¿Permite el Servicio Utilizar Direcciones Ip de Cloudflare para el Servidor Origin/Backend?

Así es como el servicio se conectará a tu sitio Kinsta. En raras ocasiones, un servicio puede no permitir que se añadan ciertas IPs.

Si puedes añadir la IP de tu sitio en la configuración del servidor origin/backend del servicio proxy, puedes pasar a la siguiente comprobación. Si el servicio proxy muestra un error y bloquea la adición de la IP de tu sitio, tendrás que intentar hosting.kinsta.cloud as the hostname instead.

2. ¿Admite el Servicio Proxy el Envío de la Indicación del Nombre del Servidor (Sni) o los Detalles de la Cabecera del host?

Los navegadores modernos soportan la Indicación de Nombre de Servidor (SNI), que debería ser soportada por tu proxy o proveedor de CDN. El servicio también debería permitir el envío de una cabecera de host adecuada en cualquier petición a tu origen para que coincida con el dominio que utilizas en Kinsta.

Por ejemplo, si utilizas example.com con tu servicio de terceros, pero production-site.com es el dominio principal del sitio en Kinsta, tu proxy deberá permitirte personalizar/sustituir el encabezado del host para que sea production-site.com.

Una vez configurado correctamente, tu servidor de origen entenderá que el servicio está buscando el sitio de production-site.com. y podrá responder adecuadamente con el certificado SSL correcto y el contenido solicitado.

Si no estás seguro de dónde encontrar esta configuración, puedes preguntar al equipo de soporte de tu proxy o proveedor de CDN.

Comprobaciones Avanzadas del Proxy y la CDN

Si tu servicio supera las comprobaciones preliminares anteriores, puedes pasar a comprobar las características individuales del servicio para tus necesidades específicas.

No podemos abarcar aquí todos las posibilidades, pero a continuación te indicamos algunas características que debes tener en cuenta al comprobar la compatibilidad:

Caché

Si el servicio proporciona caché, ten en cuenta esta capa adicional de caché cuando hagas cambios en el sitio. Esta capa redundante de caché también tendrá que ser borrada cada vez que necesites borrar la caché.

Si tienes problemas para ver los cambios en tu sitio, o un plugin no se comporta como se esperaba después de instalarlo o reinstalarlo, asegúrate de borrar la caché en todas las capas, incluyendo:

  1. Plugins (si procede)
  2. Temas (si procede)
  3. Caché del sitio/servidor en Kinsta (desde MyKinsta o el plugin Kinsta MU)
  4. Caché en tu proxy o CDN
  5. Caché del navegador

SSL, HTTPS y TLS

Kinsta es compatible con las versiones 1.2 y superiores de TLS, y el servicio de proxy o CDN también debería serlo.

Puedes usar SSL entre tu servicio proxy y Kinsta, pero es importante no establecer configuraciones conflictivas. Por ejemplo, si fuerzas HTTPS en Kinsta, es posible que no puedas forzar HTTPS también en tu servicio. Si intentas forzar HTTP en un sitio y HTTPS en otro, sin duda se producirá un bucle de redireccionamiento.

Cortafuegos, WAF, Mitigación de DDoS y Detección de Bots

Puedes utilizar una combinación de estos elementos en tu proxy o servicio CDN, además de lo que proporciona la integración de Cloudflare de Kinsta, pero hazlo con precaución. Si necesitas solucionar cualquier bloqueo de IP causado por falsos positivos, primero tendrás que comprobar con tu proxy o servicio CDN si están bloqueando la dirección IP en cuestión. Si no lo hacen, también tendrás que comprobar con nuestro equipo de soporte si la IP está bloqueada en Kinsta.

Analítica

Si tu servicio de proxy envía una cabecera X-Forwarded-For o similar que contenga la dirección IP original del visitante, la analítica debería seguir funcionando como se espera tanto a través de tu servicio de proxy como de Kinsta.

Optimización de Imágenes

Esta función se puede utilizar en tu CDN o servicio proxy, o con un plugin de WordPress. Para evitar resultados inesperados, no deberías utilizar varias herramientas de optimización de imágenes.

Resumen

Ahora que tienes una lista de comprobación de la compatibilidad de tu CDN o servicio proxy de terceros, puedes utilizarla para determinar si es probable que tu servicio sea compatible con la integración de Cloudflare de Kinsta.

Si las cosas no funcionan como se espera en tu servicio, te recomendamos que compruebes la configuración y te pongas en contacto con el equipo de asistencia de tu CDN o servicio proxy para que te ayuden a solucionar los problemas y a resolver cualquier conflicto. Si hay que comprobar o arreglar algo en el lado del servidor, nuestro equipo de soporte está disponible para ayudarte las 24 horas del día a través del chat.