Para limpiar automáticamente los parámetros UTM y redirigir siempre a la URL canónica (sin ?utm_…) en Cloudflare, tienes dos opciones correctas:
La primera, la mejor, la moderna, la que requiere código… Cloudflare Snippets
Esta es la solución más flexible y potente actualmente. Los Snippets te permiten escribir pequeños fragmentos de código JavaScript (basados en la tecnología de Workers) que se ejecutan directamente en el «edge» de Cloudflare sin necesidad de configurar un Worker completo.Cómo funciona: Puedes programar una lógica simple que detecte si la URL contiene utm_source, utm_medium, etc.
Acción: El Snippet elimina esos parámetros del objeto URLSearchParams y realiza una redirección 301 o 302 hacia la versión limpia.
Ventaja: Se ejecuta antes de que la solicitud llegue a tu servidor, ahorrando recursos.
La segunda, la más fácil, no requiere código. Para los programadores de ratón (o ahora de voz, como yo)
Redirect Rules (Reglas de Redirección)
Si prefieres no tocar código, las Redirect Rules (dentro de la sección de Rules) son la herramienta nativa para esto.
- Cómo funciona: Configuras una regla dinámica donde la «Expresión» sea:
http.request.uri.query contains "utm_" - Acción: Defines una redirección de tipo Dynamic hacia una expresión que limpie la URL. Normalmente se usa una fórmula para reconstruir la URL usando solo el
http.request.uri.path. - Ventaja: Es extremadamente rápido de implementar y se gestiona totalmente desde la interfaz visual de Cloudflare.
Nota importante: Ten cuidado al implementar esto de forma global. Si eliminas los parámetros UTM antes de que tus scripts de analítica (como Google Analytics) los lean en el navegador, podrías perder la atribución de tus campañas de marketing. Asegúrate de que la limpieza ocurra después de que los datos se hayan registrado o usa fragmentos (
#) si es necesario.
Cloudflare → Rules → Redirect Rules → Create rule
Rule name
Remove UTM parameters
O para eliminar los tipos /feed/ de wordpress, que están por todos lados y muy a nuestro pesar Google los ha matado.
| Campo | Valor |
|---|---|
| Campo | Ruta URI |
| Operador | contiene |
| Valor | /feed/ |
| Tipo | Dinámico |
| Expresión | regex_replace(http.request.uri.path, "/feed/.*", "/") |
| Código de estado | 301 |
Esto convierte /categoria/feed/ → /categoria/ y /feed/ → / para cualquier URL del sitio.
regex_replace(http.request.uri.path, "/feed/.*", "/")Listado de parámetros que podrías bloquear:
Parámetros de Marketing y Analítica (Los más comunes)
Estos son utilizados por herramientas como Google Analytics para saber de dónde vienes. Si valoras tu privacidad, no aportan nada a tu navegación.
utm_source: Origen del tráfico (ej. google, newsletter).utm_medium: Medio (ej. cpc, email, social).utm_campaign: Nombre de la campaña.utm_term: Término de búsqueda (palabras clave).utm_content: Contenido específico del anuncio.
2. Parámetros de Redes Sociales (Rastreo de clics)
Utilizados para medir el rendimiento de los anuncios o enlaces compartidos en redes.
fbclid: Parámetro de seguimiento de clics de Facebook/Meta.igshid: Parámetro de seguimiento de clics de Instagram.ttclid: Parámetro de seguimiento de clics de TikTok.li_fat_id: Parámetro de seguimiento de clics de LinkedIn.
3. Parámetros de Publicidad (Google Ads y otros)
Similares a los UTM, pero específicos para plataformas de anuncios.
gclid: Google Click Identifier (el más importante de Google Ads).gad_source: Fuente del anuncio en Google.gclsrc: Fuente de conversión de Google.msclkid: Microsoft Click Identifier (el equivalente de Bing Ads).
4. Parámetros de Afiliados y Sesión
affiliate_idoref: Identificadores para comisiones de afiliados.sidosession_id: IDs de sesión que a veces se utilizan para rastrear comportamientos específicos a través de enlaces.
Desafío Administrado en CloudFlare y otras reglas de seguridad
Si rastreando con Screaming SEO Frog u OnCrawl te encuentras con errores 403, lo más fácil es ir a Seguridad > Reglas; IP es igual a tu IP Local o las IPs de OnCrawl, entonces obviar todas las reglas de seguridad. E incluso puedes ponerle también la IP del servidor, para que pueda correr bien el Broken Link Checker en migraciones SEO. También puedes ponerle un captcha si el tráfico viene nada más y nada menos que de África o Asia, por poner 2 ejemplos.
CloudFlare Zaraz
Una maravilla… ganas mucho tiempo! Pero ojo, si quieres cumplir la ley con las cookies mientras relajan el RGPD, tienes que instalar el Google Tag Gataway o las cookies se lanzarán siempre
Permitir Sistrix u otros Bots
Agregar reglas seguridad WAF, dentro del bot fight ya contamos con un montón de «bots buenos» y «bots malos» mantenidos por CloudFlare. No puedes editarlos con el plan de 20 o 25$. La expresión es esta:
(cf.client.bot and http.user_agent contains «SISTRIX»)
Comandos cURL y PowerShell en Windows para ver cabeceras
cURL, con distintos user agents, por ej:
curl -A «Googlebot/2.1 (+https://www.google.com/bot.html)» -I https://tudominio.com
curl -A «Mozilla/5.0 (Windows NT 10.0; Win64; x64)» -I https://tudominio.com
PowerShell: En PowerShell el curl real se llama Invoke-WebRequest.
Invoke-WebRequest -Uri «https://tudominio.com» -Headers @{«User-Agent»=»Googlebot/2.1 (+https://www.google.com/bot.html)»} -Method Head | Select-Object -ExpandProperty Headers
Invoke-WebRequest -Uri «https://tudominio.com» -Headers @{«User-Agent»=»Mozilla/5.0 (Windows NT 10.0; Win64; x64)»} -Method Head | Select-Object -ExpandProperty Headers