Cuando iniciamos en el diseño y desarrollo web solemos instalar plugins para todo. Y es normal, nadie te dice lo contrario al principio.
Pero con el tiempo te das cuenta que muchas de esas instalaciones le están pegando duro al rendimiento del sitio — y que hay formas más limpias de hacer las cosas.
Una de las que más nos gustó cuando la descubrimos fue Cloudflare Zero Trust. Te explico qué es y cómo la usamos.
¿Qué es Cloudflare Zero Trust?
Básicamente es un policía digital que para en seco a cualquier bot o atacante antes de que llegue a tu WordPress.
El problema con /wp-admin es que todo el mundo sabe que existe. Los bots la golpean todo el día buscando contraseñas débiles. Con Zero Trust, eso se acaba — el bloqueo ocurre en la red de Cloudflare, antes de tocar tu servidor.
Cómo configurarlo
No es tan complicado como suena. Esto es lo que haces:
- Entra a cloudflare.com y agrega tu dominio si aún no lo tienes ahí.
- En el panel, busca Zero Trust en la parte inferior.
- Ve a Access → Applications → Add an Application → Self-hosted.
- En Application domain escribe: tudominio.com/wp-admin
- Crea una política que solo permita tu correo. Eso es todo.
Desde ese momento, cuando entres a tu admin, Cloudflare te manda un código al correo para verificar que eres tú. Los bots ven una pantalla vacía y se van.
Para cerrar
No necesitas llenar tu WordPress de plugins para tenerlo seguro. A veces la mejor solución está por fuera del CMS.
En FM Web Lab esto ya es parte de nuestro proceso estándar. Cada sitio que entregamos lleva este tipo de configuraciones desde el principio — porque creemos que un buen proyecto no solo se ve bien, también está protegido.
Si tienes un sitio web y no sabes si está bien configurado, o si estás pensando en lanzar uno nuevo, con gusto te hacemos una revisión sin compromiso.
Y si eres desarrollador y te gustó el artículo, compártelo — así crece todo el mundo.
👉 Escríbenos en fmweblab.com