Cloudflare Waiting Room
y CapMonster Cloud

Resolución de captchas, integración en el sitio y pruebas.

Precios de la solución Cloudflare Waiting Room

CAPTCHA
Precio (USD)
$ 1.30
1000 tokens
¿Heredaste un sitio con una captcha u otra capa de protección pero sin acceso al código fuente? Entonces es normal preguntarse: ¿qué solución está instalada, está configurada correctamente y cómo se puede probar?

En este artículo hemos intentado responder a todas las preguntas clave. Para empezar a resolver la tarea, primero hay que determinar qué sistema de protección se está utilizando. Para ello, puedes consultar la lista de captchas y sistemas de protección antibot más populares, donde se muestran ejemplos visuales y señales clave que te ayudarán a identificar rápidamente con qué estás tratando.

Si descubres que tu sitio web utiliza Cloudflare Waiting Room, el siguiente paso será analizar con más detalle sus propiedades y su funcionamiento. En este mismo artículo también puedes consultar la guía de integración de Cloudflare Waiting Room para comprender por completo cómo funciona en tu sitio. Esto te permitirá no solo entender la protección actual, sino también planificar correctamente su mantenimiento.

Qué es Cloudflare Waiting Room
Qué es Cloudflare Waiting Room
Cloudflare Waiting Room es una cola virtual que protege el sitio web de sobrecargas ante un aumento repentino del tráfico. Si hay demasiados visitantes, los usuarios “sobrantes” son enviados temporalmente a una página de espera, donde ven información sobre su turno y el tiempo estimado de entrada. En cuanto queda un espacio libre, acceden automáticamente al sitio.

Cómo resolver Waiting Room a través de CapMonster Cloud

Al probar el mecanismo de Waiting Room, es importante asegurarse de que la cola funcione correctamente y regule el acceso al sitio.

Así es como puede comprobarlo:

  • Abra la página donde está activado el Waiting Room y asegúrese de que la cola se muestre al superar el límite de usuarios.
  • Intente acceder al sitio desde varios dispositivos o navegadores simultáneamente para generar carga artificialmente; parte de las solicitudes deberían ponerse en cola.
  • Verifique que los usuarios que entran en la cola vean la página de espera y luego sean admitidos automáticamente en el sitio cuando haya espacio libre.
  • Asegúrese de que actualizar la página no saque al usuario de la cola.

Para pruebas automatizadas y reconocimiento de captchas, puede utilizar servicios especializados, como CapMonster Cloud, una herramienta que recibe los parámetros del captcha, los procesa en sus servidores y devuelve una solución lista. Esta solución (token o cookie) se puede insertar en un formulario o navegador para pasar la verificación sin la participación del usuario.

Trabajar con CapMonster Cloud mediante la API suele implicar los siguientes pasos:

Creación de la tareaCreación de la tarea
arrow
Enviar una solicitud APIEnviar una solicitud API
arrow
Recepción del resultadoRecepción del resultado
arrow
Sustitución de cf_clearanceSustitución de cf_clearance
arrow
Cómo conectar Cloudflare Waiting Room a su sitio
Para orientarse con confianza en el funcionamiento del captcha en su sitio, entender la lógica de su verificación, volver a conectarlo o reconfigurarlo, le recomendamos estudiar esta sección. En ella se describe el proceso de conexión de la protección; esto le ayudará a comprender rápidamente todos los matices.
Requisitos y preparaciónRequisitos y preparación
arrow

1. Regístrese en Cloudflare y conecte su sitio.

2. En la sección Traffic → Waiting Room, cree una nueva cola:

3. Haga clic en Create Waiting Room.

Indique:

  • Hostname / URL donde estará activo el Waiting Room.
  • Nombre del Waiting Room (para registro interno).
  • Cantidad máxima de usuarios admitidos simultáneamente (opcional, si se necesita una carga limitada).

4. Configure el diseño de la página de espera:

  • Puede utilizar la plantilla de Cloudflare o HTML/CSS personalizado.
  • Añada un logotipo, información sobre el tiempo de espera e instrucciones para los usuarios.

5. Guarde y active el Waiting Room.

6. Configuración de reglas (Rules)

Cloudflare permite excluir cierto tráfico de la cola.

Reglas de omisión típicas (Bypass Rules):

  • Direcciones IP del administrador: permitir siempre.
  • Rutas/URL: excluir archivos estáticos (.js, .css, .png) o páginas específicas.
  • Geo-targeting: excluir ciertos países.
  • Query string: excluir ciertos parámetros GET.

Ejemplo de regla de omisión de ruta en el DashboardEjemplo de regla de omisión de ruta en el Dashboard
arrow

Capacidades avanzadas:

  • Scheduled Event: activación del Waiting Room solo en momentos específicos (por ejemplo, para rebajas).
  • Analytics: seguimiento de la cantidad de usuarios en la cola, tiempo de espera y capacidad de paso.
  • Hostnames/paths adicionales: un solo Waiting Room puede funcionar en varios subdominios o rutas.

Gestión a través de API:

La API de Cloudflare Waiting Room permite:

  • Crear, modificar y eliminar reglas de omisión.
  • Ver la lista de reglas.
  • Gestionar todas las configuraciones del Waiting Room programáticamente.

Ejemplo de creación de regla de omisión a través de la APIEjemplo de creación de regla de omisión a través de la API
arrow

Verificación del funcionamiento

1) Abra el sitio desde diferentes navegadores/dispositivos.

2) Verifique:

  • ¿Aparece el Waiting Room al superar el límite?
  • ¿Se mantiene la posición en la cola al actualizar la página?
  • ¿Funcionan las reglas de omisión (por ejemplo, la IP de administrador pasa sin esperar)?

Background
Posibles errores y depuración
Bug Icon
Dominio no válido o configuración incorrecta de la cola
La página de waiting room no se muestra. Verifique que la regla de la cola esté vinculada al URI, ruta o host correcto.
Bug Icon
Tiempo de espera agotado al cargar la página o el token de la cola
El cliente no esperó la respuesta del servidor. Aumente los tiempos de espera (timeouts) en las pruebas y el monitoreo para manejar los retrasos correctamente.
Bug Icon
Verificación repetida o token de cola caducado
Si el usuario utiliza un token ya caducado o cookies no válidas, el sistema volverá a mostrar la página de espera.
Bug Icon
Conflicto con otras comprobaciones de acceso
El uso simultáneo de Waiting Room y otras reglas de autorización/protección contra bots puede llevar a comprobaciones cíclicas. Siga las recomendaciones sobre la secuencia de comprobaciones y la lógica de omisión de usuarios.
Pruebas de resistencia de la protección
Después de la integración, asegúrate de que el sistema realmente proteja el sitio contra acciones automatizadas.
Consejos de seguridad y optimización
Configure las reglas de la cola y el TTL de los tokens según el nivel de carga y los riesgos
Almacene todos los secretos (por ejemplo, claves de firma de tokens) solo en el servidor
Registre los eventos de la cola y el estado de paso para entender las razones por las que los usuarios caen en la waiting room y detectar falsos positivos.
Para mayor transparencia, añada enlaces a la <span class="font-bold">Política de Privacidad</span> y a los <span class="font-bold">Términos de Uso del sitio en las páginas de waiting room</span>.
Conclusión

Si has heredado un sitio web que ya tiene un captcha u otro sistema de protección instalado y no tienes acceso al código, no pasa nada. Identificar qué tecnología se está utilizando es bastante sencillo. Para comprobar que todo funciona correctamente, puedes usar el servicio de reconocimiento CapMonster Cloud en un entorno de pruebas aislado, para asegurarte de que el mecanismo de procesamiento de tokens y la lógica de verificación funcionan correctamente.

En el caso de Cloudflare Waiting Room, basta con detectar el sistema, analizar su comportamiento y confirmar que la protección funciona correctamente. En el artículo hemos mostrado cómo identificar Cloudflare Waiting Room y dónde encontrar las instrucciones para su integración o reconfiguración, de modo que puedas mantener la protección con confianza y controlar su funcionamiento.

Conclusion

Preguntas frecuentes sobre Cloudflare Waiting Room

Cloudflare Waiting Room solo está disponible en los planes Business y Enterprise (Contract) — no está incluido en los niveles Free ni Pro.

En cuanto a la infraestructura, su sitio debe estar conectado al CDN de Cloudflare y el registro DNS del dominio o subdominio debe estar proxied.

Los visitantes deben admitir cookies, ya que Cloudflare las utiliza para rastrear la posición en la cola.

Las tareas de Waiting Room requieren que proporcione un proxy porque Cloudflare vincula la posición en la cola y las cookies emitidas a la dirección IP de origen. Reutilizar la misma sesión desde una IP diferente provoca que la verificación de la cola se reinicie.

La API de CapMonster Cloud acepta cuatro formatos de proxy: http, https, socks4 y socks5. Para pasar las credenciales del proxy, consulte la documentación.

  1. Abra el Cloudflare Dashboard
  2. Vaya a Waiting Room → Manage Rules → Create new bypass rule
  3. Configure:
    • Rule Name: Bypass admin traffic
    • Expression (example): ip.src in { '1.2.3.4', '5.6.7.8' }
    • Action: Bypass Waiting Room

Para más opciones de reglas, consulte la documentación de Cloudflare.

El token expira cuando un cliente mantiene una posición en la cola pero no completa la entrada dentro del período de tiempo permitido, o cuando la cookie se reutiliza entre sesiones con identificadores no coincidentes. En ese caso, Cloudflare invalida el token y devuelve al usuario a la página de espera. En flujos automatizados, esto aparece como una redirección inesperada de vuelta a la cola en lugar de un código de error.