Como Configurar Cloudflare para n8n em VPS Hostinger com DNS Proxied, WAF e Rate Limiting
Aprenda como proteger seu n8n em uma VPS Hostinger utilizando os recursos avançados do Cloudflare! Descubra como configurar DNS Proxied, ativar o WAF, implementar rate limiting e garantir máxima segurança e performance para suas automações. Aproveite ainda dicas práticas, indicação de formação em automação e IA, e um cupom exclusivo Hostinger!
Resumo rápido: como configurar Cloudflare pro n8n na VPS
Se tu quer só o mapa antes de descer pro detalhe, é isso:
Aponte os nameservers do domínio pra Cloudflare e crie um registro A do subdomínio (ex: automacao.seudominio.com) pro IP da VPS, com a nuvem LARANJA ativada (proxied), pra esconder o IP do servidor
Coloque o SSL/TLS em Full (strict), o modo recomendado pela Cloudflare, que criptografa as duas pontas e valida o certificado da origem. Sem certificado na VPS? Usa o Origin CA da Cloudflare, que é gratuito e vale por até 15 anos
No n8n, defina N8N_PROXY_HOPS com o número de proxies na frente (1 com um proxy) e N8N_WEBHOOK_URL com a URL pública, pra ele reconhecer o IP real do cliente e registrar o endereço certo nos serviços externos
O WAF já trabalha por padrão: o Free Managed Ruleset vem ativado em todos os planos, com ação Block, cobrindo um subconjunto das vulnerabilidades de maior impacto. Configurar regra por regra e usar o OWASP Core Ruleset é só nos planos pagos
O rate limiting fica em Security (Security rules) > Create rule > Rate limiting rules. No plano gratuito você tem 1 regra, contagem fixa por IP, período de 10 segundos ou 1 minuto e ação de 1 minuto ou 1 hora
Workflow longo estourando em erro 524? A saída documentada pela Cloudflare é mover esse processo demorado pra um subdomínio NÃO proxied (nuvem cinza, DNS-only)
Agora bora ao passo a passo de cada parte 😀

O Cloudflare é uma das ferramentas mais poderosas e acessíveis quando pensamos em proteger e turbinar projetos online. Se você está começando a criar automações com o n8n em uma VPS Hostinger, entender como configurar Cloudflare pode ser um dos diferenciais para garantir estabilidade, velocidade e segurança para seus fluxos – especialmente quando falamos de DNS proxied, WAF (Firewall de Aplicação Web) e rate limiting para webhooks.
Neste artigo, você vai descobrir:
- Como configurar o Cloudflare, conectando seu n8n rodando na VPS Hostinger, de forma prática;
- Motivos para ativar cada funcionalidade de segurança e como elas impactam o uso do n8n;
- Passo a passo para proteger seu endpoint de webhooks usando as camadas gratuitas ou acessíveis do Cloudflare.
Acompanhe até o final para dicas extras de performance, recomendação de hospedagem otimizada e uma formação bacana para quem quer dominar automações e agentes de IA!
Por que usar Cloudflare para proteger o n8n na VPS Hostinger?
A exposição de projetos de automação como o n8n na internet exige cuidados redobrados. O Cloudflare surge como uma solução completa que vai muito além do simples gerenciamento de DNS. Sua integração protege seus fluxos, endpoints de webhooks e acesso à interface de gerenciamento do n8n de forma intuitiva.
Principais motivos para adotar Cloudflare no seu n8n:
- Mitigação de ataques DDoS: O Cloudflare filtra tráfego malicioso, evitando que seu servidor fique fora do ar.
- Camada extra de anonimato via DNS proxied: Protege o IP real da sua VPS Hostinger, dificultando ataques diretos ao servidor.
- Certificados SSL automáticos: Garante conexão criptografada rapidamente, até para quem não domina operações de servidores.
- Firewall de Aplicação Web (WAF): Detecta padrões suspeitos, bloqueando tentativas de ataque conhecidas.
- Rate limiting para endpoints sensíveis: Muito útil para o n8n, impede sobrecarga e abuso em webhooks públicos, especialmente úteis em integrações com serviços externos.
- Acesso a Analytics e logs detalhados: Visualize tráfego malicioso, tentativas bloqueadas e monitore a saúde do seu ambiente.
Principalmente para quem está iniciando, o Cloudflare serve como uma grande camada de proteção, ajudando até a ganhar tempo na resposta a incidentes. E o melhor: funciona perfeitamente junto com a VPS da Hostinger, sem complexidades.
Hospedagem que aguenta seu projeto crescer
Hospedagem rápida, painel simples, backups automáticos e suporte 24/7 em português.
Sugestão de Formação: Domine o n8n e Agentes de IA sem complicação
Se você gostou de aprender sobre segurança e performance no n8n, recomendo fortemente conhecer a Formação Agentes de IA da Hora de Codar. É um curso pensado justamente para quem quer unir automação, IA e mercado, mesmo começando do zero – você aprende a instalar, integrar, automatizar, vender soluções e até construir agentes de IA reais que rodam sozinhos na sua VPS Hostinger.
São mais de 20 horas de vídeo-aulas diretas ao ponto, projetos práticos, suporte via WhatsApp e bônus exclusivos. O acesso é vitalício e há garantia de satisfação. Nós aqui da comunidade testamos e recomendamos principalmente pela didática passo a passo e o suporte sempre presente.
Conheça todos os detalhes e veja casos reais de alunos: Formação Agentes de IA n8n
Se está pensando em profissionalizar de verdade suas automações, vale a espiada!
Configurando o DNS Proxied para o n8n na Hostinger
Após contratar sua VPS Hostinger e instalar o n8n, proteger o acesso ao painel e aos webhooks começa pela configuração do DNS. Ao utilizar o Cloudflare com a opção Proxied (nuvem laranja ativada), você esconde o IP público da sua VPS Hostinger, adicionando uma camada de privacidade e proteção.
Veja o passo a passo básico:
- No painel da Hostinger, aponte seu domínio para o Cloudflare (alterando os servidores DNS para os fornecidos pelo serviço).
- No painel do Cloudflare, adicione uma entrada do tipo A para o subdomínio ou domínio do seu n8n. Exemplo: automacao.seudominio.com, apontando para o IP da VPS Hostinger.
- Garanta que a opção de proxy (ícone de nuvem laranja) está ativada! Assim, o IP da VPS não fica público.
- Aguarde a propagação DNS (geralmente rápida) e valide o acesso ao painel n8n pelo novo endereço.
Dicas extras: Com o Proxied ativo, você pode ainda forçar HTTPS, habilitar minificação e cache de páginas estáticas e até criar regras personalizadas de firewall diretamente pelo painel do Cloudflare. Tudo isso reforça a segurança e a disponibilidade do seu n8n hospedado na VPS Hostinger.
Vídeo recomendado: COMO INSTALAR n8n NA VPS EM 5 MINUTOS!
Se você quer ver na prática como iniciar seu ambiente n8n em VPS e já preparar tudo para integrar com o Cloudflare, recomendo muito o vídeo “COMO INSTALAR n8n NA VPS EM 5 MINUTOS!”. O Matheus mostra o passo a passo para deixar seu n8n no ar rapidamente, ideal para depois avançar nas proteções de DNS e WAF citadas neste guia.
Assista agora e turbine seu aprendizado:
Não perca: já aproveite para deixar seu n8n rodando em poucos minutos! (CTA: Inscreva-se no canal Hora de Codar para mais dicas exclusivas de automação e cloud!)
Ativando e ajustando WAF para proteger o n8n
O Firewall de Aplicação Web (WAF) do Cloudflare é fundamental para proteger o n8n de ameaças sofisticadas. Mesmo quem está começando pode ativar o WAF em poucos minutos e, aos poucos, adaptar as regras de acordo com o padrão de uso do seu servidor.
Como ativar e ajustar o WAF no Cloudflare:
- No painel do Cloudflare, acesse a aba “Firewall” e ative o WAF (na maioria dos planos, inclusive o gratuito, já há filtros de ameaças comuns).
- O modo padrão já protege contra ataques conhecidos como SQL Injection, Cross-Site Scripting e acessos indevidos ao painel n8n.
Personalizações interessantes para n8n:
- Adicione regras para bloquear países, IPs suspeitos ou user-agents estranhos.
- Crie regras de desafio (CAPTCHA) para endpoints sensíveis ou pouco utilizados.
- Monitore acessos suspeitos e refine suas regras conforme surgem notificações de possíveis tentativas de ataque.
Lembre-se: O WAF complementa práticas como manter o n8n atualizado e utilizar autenticação forte, criando uma defesa em profundidade. Com a facilidade de interface do Cloudflare, você protege o painel e os webhooks do n8n por camadas, ideal para quem quer autonomia e baixíssima manutenção.
Implementando rate limiting no Cloudflare para webhooks do n8n
Os webhooks do n8n, quando expostos publicamente, podem ser alvo de abuso – seja por automações mal configuradas, bots externos ou até mesmo ataques de força bruta. O rate limiting do Cloudflare ajuda a proteger pontos sensíveis, limitando o número de requisições por intervalo de tempo.
Como configurar:
- No painel do Cloudflare, vá em “Security > WAF > Tools > Rate Limiting”.
- Defina uma regra apontando para a URL de webhook do seu n8n. Exemplo:
automacao.seudominio.com/webhook/* - Configure o limite (ex.: até 30 requisições por minuto por IP), e escolha a ação: bloquear, desafiar ou apenas registrar o excesso.
- Salve e monitore – ajuste conforme for necessário para equilibrar uso legítimo e proteção.
Exemplo prático:
Imagine um webhook que ativa automações críticas de CRM. Se um bot ou script tentar forçar envio em massa, o Cloudflare barra acesso excessivo, mantendo seu n8n estável e evitando prejuízos.
Dica final: para fluxos corporativos, combine rate limiting com autenticação nos webhooks n8n. E acompanhe sempre os relatórios do painel Cloudflare para saber se sua regra está funcionando como esperado.
A melhor VPS para seus projetos de n8n: minha experiência com a Hostinger
Testei diversas soluções, mas para automações robustas com n8n, a VPS da Hostinger é campeã no custo-benefício. O painel é fácil para iniciantes, a instalação do n8n é quase automática e a performance impressiona – perfeito tanto para projetos simples quanto para automações mais pesadas.
Além das execuções ilimitadas, você tem liberdade total para customizar seu ambiente, contar com nodes de comunidade, escalar recursos facilmente e ainda recebe suporte especializado 24h. O melhor é que, usando o cupom HORADECODAR, você garante desconto exclusivo para montar sua VPS (aproveite: acesse aqui).
Vale muito a pena conferir os planos, já que oferecem 30 dias de garantia, então dá pra testar sem medo e ver como seu n8n vai rodar liso e seguro!
Boas práticas e dicas extras para segurança e performance
Elevar ao máximo a segurança e o desempenho do seu n8n na VPS Hostinger passa por alguns cuidados complementares:
- Mantenha sempre o n8n atualizado. Versões recentes corrigem falhas e trazem melhorias de desempenho.
- Adote autenticação forte na interface de administração do n8n (senha robusta, autenticação em duas etapas ou login via OAuth quando possível).
- Crie subdomínios distintos para cada tipo de automação, facilitando o gerenciamento e aplicação de regras distintas no Cloudflare.
- Faça backups regulares tanto da base de dados quanto dos fluxos mais críticos do n8n.
- Utilize o monitoramento do Cloudflare para identificar tentativas de ataque e anormalidades no tráfego.
Quer dar um passo além? Considere estudar técnicas profissionais de hardening de servidores Linux e monitoramento proativo. Para quem está começando, o trio: VPS Hostinger + Cloudflare bem configurado + n8n atualizado já entrega uma base sólida e confiável para projetos de automação.
Como faço para ativar o proxy DNS do Cloudflare para meu domínio n8n hospedado na VPS Hostinger?
Para ativar o proxy DNS do Cloudflare para o seu domínio na VPS Hostinger, acesse o painel da Cloudflare, vá até a aba ‘DNS’, localize o registro do seu domínio (por exemplo, ‘A’ ou ‘CNAME’) e assegure-se de que o ícone de núvem esteja laranja (proxied). Com isso, todo o tráfego passará pelos serviços de proteção da Cloudflare.
Como configurar o Web Application Firewall (WAF) do Cloudflare para proteger o n8n?
Após adicionar seu site à Cloudflare, acesse o painel e selecione a opção ‘WAF’. Ative o firewall e selecione as regras padrão de proteção, além de criar regras personalizadas para bloquear ou restringir acessos suspeitos às rotas sensíveis do n8n, como /webhook. Isso ajudará a proteger sua aplicação contra ataques automatizados e vulnerabilidades.
O que é rate limiting e como aplicar essa configuração para webhooks do n8n via Cloudflare?
Rate limiting é um recurso que permite limitar o número de requisições permitidas em determinado período de tempo para rotas específicas. No Cloudflare, acesse a aba ‘Security’ -> ‘WAF’ -> ‘Rate Limiting’ e crie uma regra para limitar, por exemplo, a quantidade de requisições à URL dos seus webhooks. Assim, você evita abusos e ataques de negação de serviço direcionados às integrações do n8n.
Conclusão: sua configuração de n8n segura e pronta para crescer
Proteger e otimizar automações n8n em VPS é uma etapa fundamental para quem deseja escalar projetos sem dor de cabeça. Usando Cloudflare e aplicando o DNS proxied, WAF e rate limiting, você cria uma camada extra de defesa e tranquilidade, mesmo sendo iniciante.
Combinando tudo isso com a robustez da VPS Hostinger – e, quem sabe, se aprofundando nos conceitos de automação e IA na formação Hora de Codar – você garante resultados profissionais, máxima disponibilidade e um ambiente pronto para crescer de verdade.
Agora é colocar a mão na massa: configure seu domínio via Cloudflare, ative as proteções e mantenha seu n8n rodando firme para seus clientes ou projetos pessoais!
Não esqueça de conferir os links de recursos e aproveite o melhor do universo das automações!
SSL/TLS: use Full (strict) e não o Flexible:
Muita gente ativa a nuvem laranja, vê o cadeado no navegador e acha que acabou
Mas o cadeado só conta metade da história
No modo Flexible, o trecho do visitante até a Cloudflare vai criptografado e o trecho da Cloudflare até a sua origem (a VPS) vai SEM criptografia
Ou seja: o webhook que carrega token de CRM sai limpinho na última perna do caminho, beleza? Não é o que tu quer
O modo recomendado pela Cloudflare é o Full (strict): criptografa as duas pontas E ainda valida o certificado da origem
O que o Full (strict) exige da sua VPS:
HTTPS respondendo na porta 443 na origem
Certificado dentro da validade, emitido por uma CA confiável ou pela Cloudflare Origin CA
CN ou SAN batendo com o hostname (o mesmo automacao.seudominio.com que tu criou no DNS)
E se eu não tiver certificado na origem?
A própria Cloudflare resolve isso de graça
Os certificados Origin CA são gratuitos, válidos por até 15 anos e confiáveis pela Cloudflare, justamente pra você conseguir ligar o Full (strict) sem dor de cabeça
Tu gera o certificado, instala na origem e sobe o modo de criptografia
Simples assim =)
Workflow longo e o erro 524: o pega que ninguém avisa:
Esse aqui é o clássico
Tu configura tudo certinho, o n8n abre, os webhooks respondem, aí vem aquele workflow pesado (uma exportação grande, um lote de mensagens, um agente que roda um monte de passos) e a resposta morre com erro 524
O 524 é timeout do proxy: a Cloudflare abriu a conexão com a sua origem, esperou, e a origem não terminou a resposta a tempo
Como resolver do jeito documentado:
A orientação da própria Cloudflare pra processos HTTP demorados é tirar esse tráfego do proxy
Na prática: cria um subdomínio separado só pra essa rota longa e deixa ele DNS-only (nuvem CINZA) no app de DNS
Assim o tráfego pesado vai direto pra VPS e o resto do seu domínio continua protegido atrás da nuvem laranja
Aumentar o timeout do 524 via Cache Rule com Proxy Read Timeout existe, mas é restrito ao plano Enterprise, então pra quem está no Free ou no Pro a saída real é a nuvem cinza mesmo
Tome cuidado:
O subdomínio DNS-only expõe o IP da VPS
Então use ele SÓ pra rota que precisa, com autenticação no webhook, e mantenha o painel do n8n sempre proxied
Ajustando o n8n pra viver atrás de um proxy:
Colocou proxy na frente? Então o n8n precisa saber disso
N8N_PROXY_HOPS: recebe o número de proxies reversos na frente do n8n (com um proxy à frente, o valor é 1). Sem isso o n8n pode não reconhecer o IP real do cliente, o que atrapalha qualquer lista de IPs permitidos que tu montar
N8N_WEBHOOK_URL: define a URL base dos webhooks de teste e de produção, pra que o n8n mostre e registre o endereço público correto nos serviços externos (senão ele entrega pro Google, pro CRM ou pro WhatsApp uma URL que ninguém alcança)
E o WEBHOOK_URL que eu vi em tutorial antigo?
Ele é alias depreciado
Ainda funciona, mas dispara aviso de depreciação no start
Se tu está montando do zero, já usa N8N_WEBHOOK_URL e pronto
O que o WAF entrega em cada plano (pra tu não perder tempo):
O WAF da Cloudflare está disponível em TODOS os planos, incluindo o gratuito
Quem faz esse trabalho no Free é o Cloudflare Free Managed Ruleset: ele vem ativado por padrão, com ação Block, e não exige configuração nenhuma da sua parte
A cobertura dele é um subconjunto das vulnerabilidades de maior impacto, não a lista completa
Agora se liga no limite: no plano gratuito você NÃO configura o comportamento de regras individuais do WAF e não usa o OWASP Core Ruleset
O Cloudflare Managed Ruleset e o OWASP Core Ruleset, com exceções e ações personalizadas por regra, são só dos planos pagos (Pro, Business e Enterprise)
Então vale pagar?
Depende de quantos clientes tu tem rodando ali dentro
Os planos são cobrados POR domínio (zona): o Pro sai por 25 dólares mensais na cobrança mês a mês ou 240 dólares no ano (equivale a 20 por mês), e o Business por 250 dólares mensais ou 2.400 no ano (equivale a 200 por mês)
Cada domínio é cobrado separadamente, então dez domínios de cliente são dez assinaturas, não uma
Pra um servidor de automações pessoal, o Free Managed Ruleset ligado por padrão já é um baita começo
Caminho atual no painel (o antigo mudou!):
Se tu procurar por um submenu "Tools" e não achar, calma: esse caminho é da versão LEGADA do Rate Limiting
Existe mesmo uma Rate Limiting (previous version) documentada como legada, com página própria de upgrade pras regras atuais
Hoje o caminho é: no painel, vai em Security (Security rules) e seleciona Create rule > Rate limiting rules
O caminho Security > WAF > Rate limiting rules também te leva pras mesmas regras
Quanto o plano gratuito deixa você fazer:
Aqui é bom calibrar a expectativa antes de desenhar sua estratégia:
O Free permite criar apenas 1 regra de rate limiting (o Pro fica na casa de 10 e o Business na de 15)
No Free a contagem é fixa em IP, ou seja, tu não conta por token, header ou path parameter
O período de contagem no Free é de 10 segundos ou 1 minuto, e a duração da ação é de 1 minuto ou 1 hora
E se a ação escolhida for um desafio (challenge), clientes Free, Pro e Business não escolhem duração: a regra sempre aplica throttling de requisições nessas ações
O que isso significa na prática pro n8n:
Com uma regra só, escolhe o alvo com carinho
A rota /webhook exposta publicamente costuma ser o ponto mais valioso pra gastar essa única bala
Onde ver o que foi bloqueado (e por quanto tempo dá pra ver):
De nada adianta ligar WAF e rate limiting e nunca olhar o resultado
Os Security Events são a tela onde tu enxerga o que foi bloqueado, desafiado ou registrado
Só que a retenção varia por plano e é curta em baixo:
Free: até 24 horas de retenção e janela de consulta de 24 horas, com logs amostrados
Pro: 24 horas
Business: até 3 dias
Enterprise: até 30 dias
Ou seja: no gratuito, um ataque de sábado à noite pode já ter sumido da tela quando tu abrir na segunda
Se o ambiente é de cliente, cria o hábito de olhar (ou exportar o que importa) dentro da janela
Atalho: o template de VPS com n8n:
Se a ideia é sair do zero rápido, a Hostinger tem template pronto pra isso
O template "Ubuntu 24.04 com n8n" já instala o n8n em ambiente Docker, então tu não precisa configurar Docker na mão no primeiro deploy
E existe também uma variação de template com n8n em queue mode, pensada pra quem vai processar volume
Escolheu o template, subiu a máquina, aponta o domínio pra Cloudflare e segue o passo a passo de DNS proxied lá de cima
Nessa ordem tu evita ficar com o painel do n8n exposto por IP enquanto configura o resto
De onde vem a estrutura que eu recomendo aqui:
Um aviso honesto antes: o passo a passo da Cloudflare deste guia segue a documentação oficial dela, não um benchmark meu de ataque simulado
O que eu mostro na prática, no canal, é a camada de baixo: como eu monto minhas instalações profissionais de n8n e Evolution API em VPS, do zero, pra atender vários clientes num servidor só
Nesse vídeo eu abro a infra inteira: VPS + domínio próprio + EasyPanel pra instalar as peças + n8n como motor das automações + Evolution API orquestrando a conversa com o WhatsApp
O EasyPanel entra justamente pra quem não quer decorar comando de terminal do Linux: tu procura o que quer instalar e instala, tipo baixar executável no Windows e dar dois cliques
E o domínio próprio não é firula: é ele que deixa a estrutura profissional e facilita a instalação de todos os serviços em cima
É exatamente esse ambiente (subdomínio apontando pra VPS, n8n atrás de proxy, webhook exposto pra fora) que faz o conteúdo desta página existir
O que ainda falta eu testar e mostrar aqui:
Pra ser justo com você, tem coisa que só um teste controlado responde, e quando eu rodar, eu conto por aqui:
Disparar tráfego acima do limite na rota /webhook e medir o que a regra única do plano gratuito realmente segura, com a contagem por IP
Subir um workflow propositalmente demorado até estourar o 524 e comparar o comportamento com o mesmo hostname em nuvem cinza
Medir se o Free Managed Ruleset gera falso positivo em alguma rota do n8n no uso normal do dia a dia
Bora ver na prática? Se tu já passou por um desses cenários, me conta nos comentários que eu levo pro próximo teste =)
Perguntas frequentes
O WAF da Cloudflare funciona no plano gratuito?
Funciona sim, e sem você configurar nada
O WAF está disponível em todos os planos, incluindo o gratuito, através do Cloudflare Free Managed Ruleset, que já vem ativado por padrão com ação Block e cobre um subconjunto das vulnerabilidades de maior impacto
O que o gratuito NÃO permite é configurar o comportamento de regras individuais nem usar o OWASP Core Ruleset
Esses dois (Cloudflare Managed Ruleset e OWASP Core Ruleset), com exceções e ações personalizadas por regra, são exclusivos dos planos pagos: Pro, Business e Enterprise
Quantas regras de rate limiting eu posso criar no plano gratuito da Cloudflare?
Uma só
O plano Free permite criar 1 regra de rate limiting (o Pro fica na casa de 10 regras e o Business na de 15)
E tem mais limites no gratuito que valem saber antes de desenhar sua regra: a característica de contagem é fixa em IP, o período de contagem é de 10 segundos ou 1 minuto e a duração da ação é de 1 minuto ou 1 hora
Por isso, com n8n, costuma valer a pena gastar essa única regra na rota de webhook exposta publicamente
Onde fica o rate limiting no painel da Cloudflare hoje?
No painel, vai em Security (Security rules) e seleciona Create rule > Rate limiting rules
O caminho Security > WAF > Rate limiting rules também leva às mesmas regras
Se tu encontrou algum tutorial mandando entrar num submenu "Tools", se liga: esse caminho é da versão legada do Rate Limiting
A Rate Limiting (previous version) está documentada como legada e tem página própria de upgrade pras rate limiting rules atuais
Qual modo de SSL/TLS usar com n8n atrás da Cloudflare?
O recomendado pela Cloudflare é o Full (strict)
Ele criptografa as duas pontas e valida o certificado da origem, exigindo HTTPS na porta 443 no seu servidor e um certificado dentro da validade, emitido por CA confiável ou pela Cloudflare Origin CA, com CN ou SAN correspondente ao hostname
Evite o Flexible: nele o tráfego do visitante até a Cloudflare vai por HTTPS, mas o trecho da Cloudflare até o servidor de origem fica SEM criptografia (a própria documentação recomenda melhorar a configuração da origem quando possível)
Se faltar certificado na VPS, a Cloudflare emite os certificados Origin CA de graça, válidos por até 15 anos, justamente pra você conseguir usar o Full (strict)
Por que meu workflow do n8n dá erro 524 depois que ativei a Cloudflare?
Porque o 524 é o erro de timeout do proxy: a requisição demorou demais pra ser concluída
É o cenário típico de workflow pesado ou exportação grande
A saída documentada pela Cloudflare é mover esses processos HTTP demorados para um subdomínio não proxied, ou seja, DNS-only (nuvem cinza) no app de DNS
Aumentar o timeout do 524 usando Cache Rule com Proxy Read Timeout existe, porém é restrito ao plano Enterprise
Então, na prática, quem está no Free ou no Pro separa a rota longa num hostname com nuvem cinza e mantém o resto proxied
Preciso mudar alguma configuração no n8n quando ele roda atrás de proxy reverso?
Precisa, e são duas coisas simples que evitam dor de cabeça depois
Primeiro: defina a variável de ambiente N8N_PROXY_HOPS com o número de proxies reversos na frente do n8n (1 quando existe um proxy à frente). Sem isso o n8n pode não reconhecer o IP real do cliente, o que afeta listas de IPs permitidos
Segundo: use N8N_WEBHOOK_URL pra definir a URL base dos webhooks de teste e de produção, assim o n8n exibe e registra o endereço correto nos serviços externos
Se tu vir WEBHOOK_URL em tutorial antigo, saiba que é alias depreciado: ainda funciona, mas gera aviso de depreciação no start
Por quanto tempo consigo ver no painel o que a Cloudflare bloqueou?
Depende do plano, e no gratuito a janela é bem curta
Nos Security Events, o Free tem até 24 horas de retenção e janela de consulta de 24 horas, com logs amostrados
O Pro tem 24 horas, o Business chega a 3 dias e o Enterprise vai até 30 dias
Ou seja: se o ambiente é de cliente e tu só olha o painel uma vez por semana, os eventos do começo da semana já não estarão mais lá
Dá pra instalar o n8n na VPS Hostinger sem configurar Docker na mão?
Dá
A Hostinger disponibiliza o template "Ubuntu 24.04 com n8n", que instala o n8n em ambiente Docker, sem você precisar configurar o Docker manualmente no primeiro deploy
Existe ainda uma variação de template com n8n em queue mode
Depois que a máquina estiver de pé, aí sim tu aponta o domínio pra Cloudflare, cria o registro A proxied e segue com SSL, WAF e rate limiting
Leia também
Formações
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
Blog | Mais populares

Checklist de segurança n8n VPS pública: guia essencial para proteger sua instalação
Checklist de segurança n8n VPS pública: guia essencial para proteger sua instalação A popularidade da automação de processos com o n8n está em alta, principalmente […]

Checklist de segurança n8n VPS 2026: proteja sua automação
Confira o checklist de segurança n8n VPS 2026 e mantenha sua automação protegida. Veja práticas essenciais e atualizadas para seu servidor. Manter seu ambiente de […]
Quanto custa uma VPS? Preço atualizado 2026
Quando se fala em quanto custa uma VPS, é preciso contextualizar o tema a partir de um provedor específico, porque o preço só faz sentido […]


