A Internet tornou-se mais segura, rápida e acessível, e uma empresa é responsável por uma quantidade desproporcional disso: a Cloudflare. Antes de construir meu laboratório doméstico, passei tempo suficiente na comunidade de auto-hospedagem que o Cloudflare aparecia em todas as outras conversas. Solução CGNAT? Use um túnel Cloudflare. Precisa de ADN? Cloudflare também tem isso. Proteção SSL e DDoS? Ative o Cloudflare com um clique.

Eu segui o mesmo caminho. Ambos os meus ISPs estavam por trás do CGNAT, o que tornou a configuração de um laboratório doméstico um pesadelo, mas a Cloudflare cuidou disso. E depois de alguns anos, estou muito envolvido no ecossistema da Cloudflare – não porque ele me bloqueou, mas porque fiquei feliz em passear e cada produto resolveu um problema real no meu laboratório doméstico. Para um malandro como eu e para a Internet em geral, isso é impressionante e um pouco perturbador.

Eu uso um túnel Cloudflare para auto-hospedar o Nextcloud e gostaria de ter pensado nisso antes

Depois de lutar por dias para configurar minha própria instância Nextcloud auto-hospedada, o Cloudflare Tunnel acabou se tornando um recurso que eu gostaria de ter pensado antes.

A Cloudflare resolveu os problemas que surgiram com a auto-hospedagem do gateway no passado

Parece quase injusto

Nos últimos anos, notei pessoas migrando da dependência da nuvem para soluções auto-hospedadas, e eu fui uma delas. Quando finalmente decidi hospedar sozinho os serviços usados ​​regularmente, a infraestrutura não colaborou. O problema mais chato foi o CGNAT. Minha conexão com a Internet tinha dois ISPs e ambos estavam atrás do CGNAT. E o resultado? Sem IP estático, sem encaminhamento de porta e configuração de um proxy reverso que não deu em nada. Foi um pesadelo para o jovem técnico de laboratório doméstico. Consegui obter um IP estático do meu ISP, mas era metade da conta mensal que eu já estava pagando.

Eu já estava usando o Cloudflare DNS, mas não sabia que existiam túneis. Depois de ler os artigos do CGNAT e fóruns de tecnologia, cheguei aos Túneis Cloudflare. E resolveu exatamente esses problemas em minutos – sem portas abertas, sem IP estático, sem brigas com o CGNAT. Foi o início de um longo e profundo mergulho no ecossistema. Todos os meus serviços estavam disponíveis para minha família e amigos próximos, sem o incômodo de configurações como Tailscale ou WireGuard bruto. Meu domínio já estava na Cloudflare, então o SSL foi tratado automaticamente e implantei o Zero Trust (Cloudflare Mesh) para serviços que não queria que fossem acessíveis publicamente.

Então percebi que o Cloudflare não lida apenas com o tráfego que chega ao meu laboratório doméstico. Ele também tratou de consultas DNS que saíram da minha rede. Assim como as consultas DNS, você deve estar pensando. Eu uso ativamente o Pi-hole na minha rede doméstica (conectada ao meu gateway WAN duplo). Percebi que Pi-hole trabalhava como vigia; era apenas saber as consultas DNS na minha rede. Uma vez fora da minha rede, essas consultas foram propagadas como texto simples com todos os metadados da minha rede. Foi quando decidi implementar DoH via Pi-hole usando dnscrypt-proxy, em última análise ainda usando Cloudflare, mas com criptografia.

Essas foram as quatro camadas importantes da configuração do meu laboratório doméstico – gerenciamento de domínio, DNS, encapsulamento e DNS criptografado – todas gerenciadas por uma empresa. Cada um chegou lá em um momento diferente e por um motivo diferente, mas o motivo comum era que o Cloudflare era a solução mais fácil, mais barata e melhor naquele momento. Não decidi centralizar tudo. Aconteceu naturalmente porque todas as soluções eram boas. E fora do laboratório doméstico, lentamente me aprofundei no ecossistema Cloudflare também.

Ninguém fala sobre infraestrutura

Os números são surpreendentes

A maioria das pessoas conhece o Cloudflare como o ícone de nuvem laranja próximo aos seus registros DNS. Eu estava no mesmo barco anos atrás, quando adicionei meu primeiro domínio ao Cloudflare. Alguns anos atrás, quando comecei a trabalhar com laboratórios domésticos e auto-hospedagem, pensei que essa era uma maneira de usar o Cloudflare de maneira diferente da nuvem laranja. Isso resolveu meus problemas de CGNAT; Finalmente consegui expor meus serviços auto-hospedados na Internet gratuitamente. Aí comecei a notar que em todos os lugares que eu ia aparecia a mesma empresa. Se um aplicativo não funcionasse, era o Cloudflare; a Internet sofreu uma interrupção devido ao dia ruim da Cloudflare.

A Cloudflare não tinha mais uma CDN que cuidasse da entrega do conteúdo do aplicativo. Agora fazia parte da vasta Internet que não podia ser ignorada. Da infraestrutura DNS e mitigação de DDoS à computação de ponta, proteção de API e otimização de desempenho, tudo foi resolvido. E isso foi apenas a ponta do iceberg. Eu ainda me lembro Interrupção do Cloudflare em novembro de 2025; serviços completamente não relacionados, desde ChatGPT e X até Spotify e Uber, começaram juntos porque compartilhavam a mesma dependência de infraestrutura. Muitos deles nem eram clientes diretos da Cloudflare, apenas foram pegos no raio da explosão.

A maior parte da Internet depende do Cloudflare, e a maioria dos usuários nem percebe isso. Quando comecei a prestar atenção, ele apareceu em quase todos os lugares. A mesma empresa que me ajudou a contornar o CGNAT também me ajudou a proteger sites importantes e encaminhando cerca de 22% de todo o tráfego da web mundiale é exatamente nessa escala que começa a preocupação.

Conveniência e centralização se combinam – e o risco também

E se o passeio grátis acabar?

Escolhi Cloudflare não porque fui descuidado. Escolhi porque era a melhor opção disponível. A maioria das pessoas o escolhe pelo mesmo motivo. É barato (e quase sempre gratuito), fácil de instalar, confiável e, o mais importante, geralmente funciona da maneira que desejamos. Quando eu quis uma solução DNS confiável e sem custos extras desnecessários, a Cloudflare resolveu. Quando procurei uma maneira de contornar o CGNAT, o túnel da Cloudflare resolveu. Cada novo serviço da Cloudflare resolve um problema diferente e, quanto mais problemas ele resolve, mais atraente ele se torna. E com o tempo, tornou-se a infraestrutura de suporte do meu laboratório doméstico, e não apenas mais uma ferramenta.

A Cloudflare é uma empresa pública e precisa de clientes pagantes para sobreviver. Coisas que são gratuitas hoje podem não ser gratuitas amanhã. Os níveis gratuitos são ferramentas de aquisição, não garantias. Por exemplo, tenho uma infraestrutura Cloudflare significativa em meu laboratório doméstico, mas mesmo fora disso, estou profundamente envolvido no ecossistema. Do gerenciamento de vários domínios à hospedagem de vários projetos de produção em Workers e Pages, a Cloudflare se tornou uma parte essencial do meu fluxo de trabalho. Mudanças de preço. As estratégias de produto estão mudando. Os níveis gratuitos foram descontinuados. É um negócio normal. Quanto mais depender do ecossistema de uma empresa, mais difíceis serão essas transições.

Recentemente, tenho procurado alternativas aos túneis Cloudflare, principalmente por curiosidade e também para entender quais opções de backup eu realmente tenho. Projetos como o Pangolin tornam possível o acesso por autoatendimento sem depender da infraestrutura da Cloudflare. Mas mesmo que eu obtenha bons resultados com isso, é apenas uma camada de todo o ecossistema Cloudflare que escolhi entrar. Substituir todos eles de uma vez seria tedioso e um projeto muito maior, e o resultado não é garantido. É um lembrete útil de que conveniência e durabilidade não são necessariamente a mesma coisa.

Eu uso o AdGuard Home DNS Server para auto-hospedagem e isso me surpreendeu

Todo mundo conhece o AdGuard por seus programas pagos, mas esse servidor DNS gratuito é ótimo.

Ninguém te forçou. Esse é todo o problema

Cloudflare não enganou ninguém para que dependesse dele. Resolveu problemas reais e as pessoas continuaram a escolhê-lo livremente. Isso torna o Cloudflare diferente de um monopólio no sentido tradicional. Mesmo assim, ainda uso o Cloudflare em meu laboratório doméstico. Todos os meus domínios ainda estão disponíveis e ainda confio no Cloudflare Tunnel para expor meus serviços auto-hospedados por trás do CGNAT. Estou explorando o Pangolin como um substituto do túnel e experimentando separadamente o AdGuard Home para quebrar a cadeia de consulta DNS. Mas os projetos Domínio, DNS e Trabalhadores – eles não serão movidos tão cedo. Eu continuo voltando a isso porque ainda é a melhor solução disponível. É exatamente isso que torna difícil recuar.

Link da fonte