Cloudflare Unifica DNS Público e Privado com Lançamento de Serviço Interno
Aprofundamento CEVIU
Aprofundamento
A Cloudflare move um passo estratégico importante com a disponibilidade geral do seu DNS Interno. A solução unifica o gerenciamento de DNS público e privado, um desafio antigo para muitas empresas. Anteriormente, era comum operar plataformas distintas para cada tipo de DNS, além de lidar com os serviços nativos de nuvem, gerando complexidade e pontos de falha. A abordagem da Cloudflare é centralizar tudo em uma única plataforma, usando um único painel de controle e API.
Tecnicamente, o serviço integra o Gateway Resolver, que já operava na resolução recursiva pública via 1.1.1.1, e um novo Internal Authoritative DNS para zonas privadas. A função split-horizon, que permite respostas diferentes para o mesmo nome de domínio dependendo da origem da consulta, agora usa DNS Views. Isso elimina a necessidade de sincronizar múltiplos ambientes de DNS, um processo propenso a erros. As políticas de resolução do Gateway estendem o modelo Zero Trust diretamente para a camada de resolução de nomes, um avanço significativo na segurança de rede.
O que mudou
A grande mudança é a consolidação. Até agora, o gerenciamento de DNS interno e externo era fragmentado, exigindo múltiplas ferramentas e equipes. Com o Internal DNS, a Cloudflare unifica isso em sua plataforma global. O que era um componente de resolução recursiva (Gateway Resolver, lançado em 2020) agora é parte de uma solução completa para redes privadas. Isso expande de forma crucial a aplicação do modelo Zero Trust, que já havíamos detalhado em nosso artigo de 22 de junho de 2026 sobre a Cloudflare One, ao incluir a própria resolução de nomes como um ponto de controle de segurança, fechando lacunas em arquiteturas anteriores.
Além disso, a complexidade do split-horizon DNS é drasticamente simplificada. Antes, empresas precisavam manter sistemas paralelos sincronizados. Agora, com DNS Views e a integração nativa, a Cloudflare elimina essa duplicação. A capacidade de rotear tráfego público para aplicações privadas, tema de nossa cobertura em 10 e 17 de junho de 2026, ganha uma base de DNS mais robusta e integrada, garantindo que a resolução de nomes para essas aplicações seja segura e consistente, sem expor IPs ou depender de soluções paliativas.
Por que isso importa
Para empresas e governos, essa unificação do DNS significa menos complexidade operacional, menos riscos de segurança e maior controle. Centralizar DNS público e privado em uma única plataforma reduz a superfície de ataque e simplifica a auditoria. A aplicação de políticas Zero Trust na resolução de nomes garante que apenas usuários e dispositivos autorizados acessem recursos internos, independentemente de onde estejam. Isso moderniza infraestruturas legadas e aposenta appliances antigos, gerando economia e eficiência.
A propagação instantânea de alterações via API, independentemente do TTL dos registros, é um ganho tremendo em agilidade. A integração com o ecossistema Cloudflare One, incluindo o cliente Cloudflare One (antigo WARP) e WAN, oferece uma experiência de DNS consistente para usuários remotos, filiais e ambientes de nuvem. Isso é fundamental para a proteção de dados e a defesa corporativa em um cenário digital cada vez mais distribuído.
Linha do tempo
Lançamento do Gateway Resolver da Cloudflare, que se tornaria parte fundamental do Internal DNS.
Cloudflare anuncia beta fechado para roteamento de tráfego público para aplicações privadas.
Cloudflare lança beta para rotear tráfego público para aplicações privadas sem expor IPs.
Cloudflare One lança stack com agentes para automação de Zero Trust em infraestrutura e SASE.
Cloudflare anuncia a disponibilidade geral do seu DNS Interno, unificando DNS público e privado.
Perguntas frequentes
O que é o Cloudflare Internal DNS?
É uma nova solução da Cloudflare que unifica o gerenciamento de DNS público e privado em uma única plataforma. Ela combina um Gateway Resolver para resolução recursiva e políticas de segurança com um Internal Authoritative DNS para zonas privadas, simplificando a infraestrutura de rede.
Como o Internal DNS simplifica o gerenciamento de rede?
Ele elimina a necessidade de manter sistemas de DNS separados para ambientes públicos e privados. Com um painel de controle e API unificados, as empresas podem gerenciar todas as suas operações de DNS, incluindo split-horizon via DNS Views, a partir de um único local, reduzindo a complexidade e a chance de erros.
Qual a relação do Internal DNS com a estratégia Zero Trust?
O Internal DNS estende a filosofia Zero Trust para a camada de resolução de nomes. As políticas do Gateway Resolver determinam quais usuários e dispositivos podem resolver para quais visualizações (views) de DNS, garantindo que o acesso a recursos internos seja concedido apenas após verificação, fechando uma lacuna de segurança comum.
Quais são os principais componentes técnicos do Internal DNS?
Os principais componentes são o Gateway Resolver, que trata da resolução recursiva e aplica políticas, e o Internal Authoritative DNS, que serve os registros para as zonas privadas da empresa. A funcionalidade de split-horizon é implementada através de DNS Views, que agrupam zonas em contextos de resolução específicos.
Fontes
- blog.cloudflare.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 21 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

