guía

Configura Cloudflare DNS con un dominio de bunkerdomains

Cambia los nameservers del default de bunker a Cloudflare sin romper el correo. Validación, trampas.

Cloudflare te da DNS rápido, mitigación de DDoS y control de proxy—sin preguntarte quién eres ni por qué existe tu dominio.

TL;DR Agrega tu dominio a Cloudflare, copia los dos nameservers que te asignen, pégalos en tu dashboard de bunkerdomains para reemplazar los registros NS default, luego espera 6–48 horas para la propagación. Re-agrega cualquier registro MX o TXT que necesites después del cambio.

Por qué usar Cloudflare con bunkerdomains

Te registraste con nosotros por privacidad. Cloudflare te da herramientas: caché, terminación SSL, rate-limiting, análisis. La combinación mantiene tu identidad fuera de WHOIS y tu IP de origen fuera de internet.

No se requiere tarjeta de crédito en el tier Free de Cloudflare. No les importa qué hospedes mientras te mantengas dentro de sus ToS—solo tráfico proxiado, sin streaming de video constante, sin C2 de malware. Lee sus términos; la mayoría de los casos de uso legítimos los pasan.

Agrega el dominio a Cloudflare

  1. Inicia sesión en dash.cloudflare.com
  2. Haz clic en Add a site en el nav superior
  3. Ingresa tu dominio exactamente: example.is
  4. Selecciona el plan Free
  5. Cloudflare escanea los registros DNS existentes (a menudo no encuentra nada si acabas de registrarte; eso está bien)
  6. Haz clic en Continue

Cloudflare te asigna dos nameservers—algo como:

cody.ns.cloudflare.com
reza.ns.cloudflare.com

Copia ambos. Los necesitas en 30 segundos.

Reemplaza los nameservers en bunkerdomains

  1. Inicia sesión en tu dashboard de bunkerdomains
  2. Haz clic en el dominio en tu lista
  3. Navega a DNS / Nameservers
  4. Elimina los registros NS existentes (generalmente ns1.bunkerdomains.com y ns2.bunkerdomains.com)
  5. Agrega dos nuevos registros NS:
    • Hostname: @ → Value: cody.ns.cloudflare.com
    • Hostname: @ → Value: reza.ns.cloudflare.com
  6. Guarda los cambios

Sin correo de confirmación. Sin ticket. El cambio se envía al registro dentro de 15 minutos.

Espera la propagación

El DNS global tarda 6–48 horas. La mayoría de los resolvers recogen el cambio en menos de 12.

Verifica el estado:

dig NS example.is +short

Cuando veas el par NS de Cloudflare en la salida, la propagación llegó a tu ubicación. El dashboard de Cloudflare muestra una marca de verificación verde cuando detectan el cambio.

Reconstruye registros en Cloudflare

Cambiar nameservers borra la zona autoritativa. Cualquier cosa que tenías—MX para correo, TXT para SPF/DKIM, registros A para subdominios—se va hasta que los re-agregues en Cloudflare.

  1. Ve a DNS → Records en el dashboard de Cloudflare
  2. Agrega tus registros A/AAAA para @ y www apuntando a tu servidor de origen
  3. Agrega registros MX si ejecutas correo:
    • Type: MX → Name: @ → Mail server: mail.example.is → Priority: 10
  4. Agrega TXT para SPF:
    • Type: TXT → Name: @ → Content: v=spf1 mx -all
  5. Agrega DKIM, DMARC, tokens de verificación según sea necesario

Alterna el icono de nube naranja por registro:

  • Naranja (proxiado): El tráfico se enruta a través de Cloudflare; oculta la IP de origen, habilita caché/WAF
  • Gris (DNS-only): Resolución directa; sin proxy, sin mitigación de DDoS

Usa nube gris para registros MX—Cloudflare no proxia SMTP. Usa naranja para subdominios HTTP/HTTPS que quieras proteger.

Errores comunes

ErrorConsecuenciaSolución
Olvida copiar MX antes del cambio de NSEl correo deja de entregar; sin bounces, caída silenciosaVerifica registros antiguos de NS en el dashboard de bunkerdomains antes de cambiarlos; toma una captura de pantalla o guarda en un archivo de texto
Deja DNSSEC habilitado en el registryLa validación falla después del cambio de NS; el dominio es inaccesibleDeshabilita DNSSEC en el dashboard de bunkerdomains antes de cambiar NS, o rota los registros DS inmediatamente después
Proxia registros MX (nube naranja)Los servidores de correo no pueden conectar; la entrega fallaEstablece MX a nube gris (DNS-only) en Cloudflare

Rotación de DNSSEC (si la necesitas)

La mayoría de los setups omiten DNSSEC. Si lo habilitaste en bunkerdomains y quieres mantenerlo bajo Cloudflare:

  1. Ve a DNS → Settings en Cloudflare, habilita DNSSEC
  2. Cloudflare muestra los valores del registro DS (Key Tag, Algorithm, Digest Type, Digest)
  3. Copia los cuatro campos
  4. Vuelve al dashboard de bunkerdomains → DNS / DNSSEC
  5. Elimina los registros DS antiguos
  6. Agrega nuevo registro DS con los valores de Cloudflare
  7. Guarda

El registry propaga DS en 1–6 horas. Hasta entonces, los validadores pueden fallar. Acepta la breve ventana o deshabilita DNSSEC completamente.

Verifica el setup

# Confirma delegación de NS
dig NS example.is +short
 
# Confirma que el registro A se resuelve a través de Cloudflare
dig A example.is +short
 
# Verifica MX si agregaste correo
dig MX example.is +short

Visita https://example.is en un navegador. Si ves tu sitio (o la página "Welcome" de Cloudflare si aún no has apuntado registros A), el DNS funciona.

Verifica Analytics → Traffic de Cloudflare después de algunas horas. Si ves solicitudes, el proxy está activo.

Listo

Mantuviste bunkerdomains para registro anónimo y Cloudflare para herramientas—sin apretón de manos, sin metadatos compartidos. La combinación funciona porque ninguno de los proveedores requiere los datos del otro para funcionar.

shadowdev avatar

@shadowdev

Anonymous engineer

Has shipped infrastructure for adult creators, crypto exchanges, and a few projects that no longer exist. Knows the registrar landscape inside out.

Páginas que profundizan más

Análisis profundos preescritos que coinciden con los temas que toca esta guía.