WordPress se elige por rapidez: un tema, un par de plugins y en una hora tienes lista una white page, un prelander o una landing completa. Un cloaker para WordPress es igual de sencillo: en vez de editar archivos a mano, instalas un plugin, pegas una clave y eliges el flujo. Pero justo en WordPress es donde más se repite la situación «todo está configurado y los bots siguen viendo la oferta», y casi siempre el culpable no es el filtro, sino la caché. Veamos instalación, configuración y comprobación en orden.
Por qué un plugin aparte si ya hay etiqueta JS y archivo PHP
ArtisanClo tiene dos formas básicas de conexión: la etiqueta JS como primera línea del <head> y el archivo PHP, que recibe al visitante en el servidor. Las dos se explican en detalle en cómo conectar un cloaker a tu sitio.
En WordPress resultan incómodas:
- El archivo PHP supone colocar el archivo en la raíz con el nombre
index.phpy renombrar la landing. En WordPress,index.phpes el núcleo del CMS y no se puede reemplazar. - La etiqueta JS tiene que ir estrictamente en la primera línea del
<head>. La mayoría de los plugins para «insertar código en la cabecera» lo imprimen con el hook estándar, después de los estilos y scripts del tema, y eso ya es tarde.
El plugin resuelve ambos problemas: funciona dentro de WordPress y pide la decisión antes de que el tema empiece a imprimir la página. El sitio sigue en tu hosting: ArtisanClo no aloja nada ni se queda con tu dominio.
El plugin de WordPress está disponible desde el plan Professional. Durante el periodo de prueba el sitio se conecta con la etiqueta JS o el archivo PHP. Los detalles de cada plan, en la página de precios.
Antes de instalar: qué preparar
- Un flujo en el panel. Créalo en Flujos → Crear flujo: modo, fuente, URL de la oferta, White Page, países y nivel de rigor. Cómo hacerlo, en configurar un cloaker paso a paso.
- La clave de API de la cuenta. Se genera en el menú bajo el avatar, sección Integración por API. Hay una clave por cuenta; el nivel de acceso se elige al generarla.
- Acceso de administrador a WordPress, para subir y activar plugins.
- La lista de plugins de caché y de seguridad del sitio: la necesitarás en el paso de comprobación.
Cómo instalar el plugin de cloaking en WordPress
- En el panel de ArtisanClo abre Flujos → fila del flujo → Más → Conectar y despliega la opción de WordPress.
- Pulsa Descargar el plugin: se guardará un archivo comprimido.
- En el panel de WordPress ve a «Plugins» → «Añadir nuevo» → «Subir plugin», elige el archivo e instálalo.
- Pulsa «Activar».
- Abre «Ajustes» → ArtisanClo.
- Pega la clave de API y elige el flujo al que pertenece este sitio.
- Guarda los ajustes.
- Si el sitio tiene un plugin de caché, vacía la caché.
Listo. A partir de ahí, cada visita a la página se comprobará según las reglas del flujo elegido: una persona real verá la oferta; un bot, un escáner o una spy tool, la White Page.
La caché, el gran enemigo del cloaker en WordPress
La caché de páginas acelera el sitio precisamente porque no ejecuta PHP para los visitantes repetidos: el servidor entrega un HTML guardado de antemano. Para un cloaker es un desastre. Si la primera visita fue de una persona real, se guardará la página con la oferta y la recibirán todos los siguientes, incluidos bots y spy tools. Si el primero fue un bot, la White Page la verán también los compradores.
Síntomas que lo delatan:
- todo el mundo ve la página, incluso los bots;
- en el registro de clics hay menos visitas que clics en la cuenta publicitaria;
- las decisiones no cambian enseguida después de editar el flujo.
Dónde buscar la caché
| Nivel | Ejemplos | Qué hacer |
|---|---|---|
| Plugin de caché | Plugins de caché de página y optimización | Excluir la URL de la landing de la caché |
| Caché del hosting | Caché de servidor integrada en muchos hostings | Desactivarla para el sitio o excluir la página desde el panel o con soporte |
| CDN | Caché de HTML en la CDN | No cachear el HTML de la landing |
| Caché de objetos | Redis o Memcached para WordPress | Normalmente no molesta: guarda datos, no páginas terminadas |
Después de cualquier cambio, vacía la caché en todos los niveles y prueba el enlace en una ventana de incógnito nueva.
Consejo. Los optimizadores que combinan y retrasan el JavaScript también pueden estorbar, sobre todo si conectaste la etiqueta JS a mano. Excluye el código del cloaker de la combinación y de la carga diferida, o pásate al plugin.
Plugins de seguridad y hosting: cuando la comprobación recibe un 403
Los plugins de seguridad y los filtros de protección del hosting (WAF, ModSecurity) a veces toman las solicitudes internas de la página de comprobación por un ataque y responden con 403. Desde fuera se ve así: parte de las visitas no llega ni a la oferta ni a la White Page, y en el registro aparecen rechazos extraños.
Qué hacer:
- añade la URL de la landing a las excepciones del plugin de seguridad;
- si el filtro está en el hosting, pide al soporte que lo desactive para ese sitio;
- comprueba que el hosting no bloquea las solicitudes HTTPS salientes del servidor: el plugin, igual que el archivo PHP, necesita comunicarse con el servicio, así funciona cualquier cloaker en la nube.
Si el plugin no está disponible: etiqueta JS en la plantilla del tema
Si tu plan no incluye el plugin o prefieres el método manual, conecta la etiqueta JS directamente en la plantilla:
- Copia el código desde la ventana Conectar.
- Abre el archivo de cabecera del tema (normalmente
header.php; mejor trabajar en un tema hijo para que una actualización no borre el cambio). - Pega el código justo después de
<head>, antes de cualquier<link>,<script>y de la llamada al hook estándar de cabecera. - Guarda, vacía la caché y pulsa Revisar mi página.
No insertes la etiqueta con Google Tag Manager ni le añadas async o defer: el script se ejecutará más tarde y la página llegará a mostrarse a todos antes de la decisión.
La etiqueta JS tiene sus limitaciones: no puede cambiar el código de respuesta del servidor, y los modos «Tracker» y sombra no se aplican con ella; el flujo filtra como un cloaker normal.
Cómo comprobar el cloaker en WordPress
- En el panel pulsa Revisar mi página. Las respuestas posibles son: «Conexión encontrada en tu página», «La página se abrió, pero este método de conexión no respondió en ella» o «No pudimos abrir tu página». La última no siempre significa una avería: algunos hostings no dejan pasar la comprobación automática.
- Abre el enlace del anuncio en incógnito.
- Busca la visita en el registro de clics: tendrá decisión y motivo.
- Para ver la oferta tú mismo, añade tu dirección a la lista blanca de IP en el paso 4 del flujo («Añadir mi IP»).
Si todas las visitas del registro llegan desde la misma IP, es la dirección del proxy del hosting, no la de los visitantes. Pide al hosting que pase la dirección real (real IP / mod_remoteip). Sin eso, el filtro evaluará tu servidor y no a las personas.
El orden de diagnóstico completo está en el cloaker no funciona: cómo comprobarlo, y la explicación de los motivos del registro, en por qué un clic fue a la White Page.
WordPress como White Page y como landing
En WordPress no solo se monta la landing de la oferta, también la white page. Algunas observaciones prácticas:
- No es obligatorio alojar la White Page en tu WordPress. En el flujo puedes elegir una página lista del catálogo de ArtisanClo en la opción «O deja que mostremos la nuestra, sin dirección»: se abrirá en tu URL publicitaria.
- La White Page también es una página de verdad: secciones reales, contacto, política de privacidad. A veces el filtro atrapa a una persona real, por ejemplo con VPN, y un tema de plantilla con «Hello world» y categorías vacías le parecerá un sitio roto.
- La landing con la oferta debe cumplir las reglas de la plataforma. Las promesas, los avisos legales, la política de privacidad y el contacto en la página que ven las personas son requisitos de la propia plataforma, no un trámite. Lo analizamos en políticas publicitarias de Meta y políticas de Google Ads.
- Vigila el dominio: los sitios WordPress que pasan mucho tiempo sin actualizar a veces acaban en listas de sitios peligrosos. ArtisanClo revisa los dominios de los flujos activos y te avisa si un navegador ha marcado el dominio.
Una landing dentro de un sitio grande
A menudo un sitio WordPress no es una página única, sino un blog o una tienda con decenas de páginas, y para la publicidad se usa solo una. Algunas reglas que te ahorrarán sorpresas:
- Dedica una página aparte a la publicidad. Sin menú, barra lateral ni enlaces al resto del sitio: el comprador no se distrae de la oferta y las estadísticas del flujo corresponden solo al tráfico publicitario.
- Excluye de la caché justo esa página. El resto del sitio puede cachearse con normalidad: no necesita la decisión del cloaker.
- Un flujo, una campaña. Si desde un mismo sitio salen campañas para distintas plataformas o geos, es más cómodo tener páginas y flujos diferentes: así los motivos de decisión y los informes corresponden a un solo anuncio.
- Revisa la URL del anuncio. El anuncio debe apuntar a la página a la que está conectado el flujo, no a la portada.
Actualizaciones de WordPress, del tema y de los plugins
WordPress se actualiza a menudo, y cada actualización es un posible punto de rotura:
| Qué se actualizó | Qué puede romperse | Qué revisar |
|---|---|---|
| El tema | La etiqueta JS pegada a mano en la cabecera | El código sigue ahí y va primero en el <head> |
| Plugin de caché | Se pierden las exclusiones | La landing sigue sin cachearse |
| Plugin de seguridad | Nuevas reglas de bloqueo | Que la comprobación no reciba 403 |
| Núcleo de WordPress | Normalmente nada | Revisión rutinaria de la conexión |
Después de cualquier actualización, pulsa Revisar mi página y abre el enlace del anuncio en incógnito. Lleva un minuto y evita que los bots pasen una semana entrando a la oferta y comiéndose el presupuesto porque el tema sobrescribió la plantilla.
Consejo. Si editas la cabecera a mano, hazlo en un tema hijo: al actualizar el tema padre, tu código no desaparecerá.
Errores frecuentes al conectar un cloaker a WordPress
- No vaciar la caché después de instalar: la causa más común de «no funciona».
- Pegar la etiqueta JS con un plugin de cabecera: el código se imprime demasiado tarde.
- Elegir el flujo equivocado en los ajustes del plugin: las visitas van a otro flujo y los cambios en el panel «no surten efecto».
- Olvidarse del plugin de seguridad: parte de las comprobaciones recibe 403.
- Dejar el flujo en pausa o como borrador: en ese estado todos los visitantes ven la White Page, y en el registro aparece el motivo «El flujo no está activo».
En pocas palabras
Un cloaker para WordPress se conecta con un plugin: lo descargas en la ventana «Conectar», lo subes y lo activas, y en «Ajustes → ArtisanClo» pegas la clave de API y eliges el flujo. Justo después, vacía la caché: en WordPress es un paso obligatorio, no un trámite. Si el plugin no está disponible para ti, pega la etiqueta JS como primera línea de la plantilla de cabecera. Comprueba el resultado en incógnito y en el registro de clics, y consulta todo lo que ofrece el servicio en la página de funciones.



