Cada vez que Cloudflare tiene una caída importante, Internet se acuerda de dos cosas al mismo tiempo. La primera: que depender tanto de un actor centralizado tiene costos reales. La segunda: que muchísima gente ya armó su operación alrededor de Cloudflare y salir de ahí no es tan simple como tuitear indignación por un rato.

Por qué Cloudflare concentra tanto

La crítica a Cloudflare suele ser simultáneamente correcta e incompleta. Sí, la concentración excesiva es riesgosa. Pero también es cierto que Cloudflare resolvió, de forma muy accesible, problemas que muchos proveedores tradicionales resolvían peor, más caro o directamente no resolvían. DNS rápido, proxy, CDN, mitigación básica, certificados, WAF y una interfaz sencilla son una combinación difícil de ignorar.

Dónde aparece el riesgo real

El problema aparece cuando esa comodidad se transforma en dependencia estructural. Sitios que ya no saben operar sin el proxy encendido, equipos que no distinguen qué controla su origen y qué controla Cloudflare, DNS atados a una única plataforma sin plan alternativo.

Caso real: cuando la dependencia era invisible

Un cliente descubrió durante una caída de Cloudflare que su sistema de facturación dependía indirectamente de CF. Un plugin de WordPress cargaba assets desde un CDN de terceros que usaba Cloudflare como upstream. Nadie en el equipo lo sabía porque nunca había fallado antes. El problema no fue técnico: fue de inventario.

Este tipo de dependencia oculta es la más peligrosa porque no aparece en ningún diagrama de arquitectura.

Cómo auditar tu dependencia real: comandos y pasos

# Paso 1: Identificar qué pasa por el proxy CF
dig +short tudominio.com

# Paso 2: Verificar que el origen responde sin el proxy
curl -I --resolve tudominio.com:443:[IP-ORIGEN] https://tudominio.com/

# Paso 3: Auditar dependencias ocultas en assets
grep -r "cdnjs|cloudflare|cf-" /var/www/tudominio/ --include="*.html" --include="*.php"

# Paso 4: Configurar subdominio de emergencia sin proxy
# En Cloudflare dashboard: crear registro A con proxy DESACTIVADO (nube gris)

La lectura madura del tema

Muchas organizaciones criticaron a Cloudflare por sus caídas, pero habrían sufrido bastante más sin él durante años normales. Puede perjudicarte cuando falla, pero también probablemente te ayudó a evitar caídas, abuso, latencia innecesaria y configuraciones bastante peores durante mucho tiempo.

Conclusión corta

La conclusión útil no es “hay que salir de Cloudflare” ni tampoco “hay que confiarle todo”. Si lo usas, úsalo con criterio. Entiende qué parte de tu operación depende de él, qué podrías sostener si falla y qué no conviene delegar sin medir bien la dependencia.