Cloudflare protege mejor cuando las peticiones lo atraviesan y la aplicación soporta el tráfico restante. Activar una opción no protege todas las rutas al servidor.
Imagina una tienda: atacantes saturan imágenes, repiten búsquedas caras o llaman directamente al servidor. Consumen recursos distintos y requieren varias capas.
1. Pon Cloudflare en la ruta
Activa proxied en los registros DNS compatibles. El visitante llega a Cloudflare antes del origin, el servidor real del sitio. DNS-only resuelve el nombre, pero no dirige HTTP por esta protección.
