Pi-hole

A maioria dos guias de auto-hospedagem começa com Jellyfin, o que é o primeiro movimento errado. Um servidor de mídia em uma máquina sem DNS, sem monitoramento, sem proxy reverso e sem plano de backup é uma casa sem encanamento. Funcionará por uma semana e depois uma reinicialização do roteador, expiração de certificado ou falha de disco ensinará por que a camada fundamental é importante.

Revisamos nove serviços que as pessoas normalmente empilham sob seu servidor de mídia, testamos cada um em uma configuração mista de Linux e Windows, e reduzimos para sete que se pagam na primeira semana. A lista assume que você já sabe por que deseja auto-hospedar e apenas deseja uma ordem sensata para instalar coisas.

O que procurar em uma fundação auto-hospedada

Comparação rápida

App Best for Platforms Free plan Starting price/mo Rating
Pi-hole Network-wide DNS and ad blocking Linux, Docker, Raspberry Pi Yes, all features $0 (donation) 4.8 / 5 (GitHub 51k stars)
Uptime Kuma Watching every other service Linux, Docker, Windows Yes, all features $0 4.9 / 5 (GitHub 63k stars)
Nginx Proxy Manager Reverse proxy with Let’s Encrypt Linux, Docker Yes, all features $0 4.7 / 5 (GitHub 24k stars)
Tailscale Zero-config VPN mesh Linux, Windows, macOS Yes, up to 100 devices $6/user (Personal Pro) 4.9 / 5
Home Assistant Smart-home orchestration Linux, macOS, Windows, HAOS Yes, all features $0 4.8 / 5
Portainer Docker/Podman/K8s management UI Linux, Docker, Windows Yes, Community Edition $0 CE, $79/mo BE 4.6 / 5
Restic Encrypted, deduplicated backups Linux, macOS, Windows Yes, all features $0 4.8 / 5 (GitHub 27k stars)

Os aplicativos

1. Pi-hole, DNS de rede e bloqueio de anúncios

Pi-hole é a primeira coisa a instalar. É um servidor DNS em toda a rede que bloqueia anúncios e rastreadores no nível do resolvedor, o que significa que cada dispositivo em sua rede se beneficia sem configuração por dispositivo. Também oferece um DNS recursivo funcionando em que você confiará para todos os outros serviços nesta lista.

A instalação é um comando. Aponte o DNS DHCP do seu roteador para o IP do Pi-hole e cada telefone, TV e laptop começam a se beneficiar imediatamente. O painel mostra estatísticas de consulta em tempo real, então você aprende o que está realmente conversando em sua rede no primeiro dia.

Onde fica aquém: A interface da Web do Pi-hole está desatualizada (v6 é melhor, mas ainda mostra sua idade). Se seu roteador ISP não permitir que você anule o DNS DHCP, você deve definir DNS por dispositivo.

Preços:

Plataformas: Linux nativo, Raspberry Pi (o clássico), Docker em qualquer lugar

Baixar: Pi-hole official site · Pi-hole on GitHub

Conclusão: Instale isto primeiro. Todos os outros serviços nesta lista se beneficiam de ter um DNS local funcionando, e o benefício do bloqueio de anúncios atinge todos os dispositivos que você possui.

2. Uptime Kuma, saiba quando as coisas quebram

Uptime Kuma monitora todos os serviços que você auto-hospeda e faz ping quando um cai. Configure uma verificação do Pi-hole, uma verificação do Nginx Proxy Manager, uma verificação do Jellyfin, uma verificação do roteador. A primeira vez que seu contêiner Jellyfin fica sem memória e cai às 3 da manhã, você receberá um ping do Discord em vez de descobrir tentando reproduzir Bluey para uma criança no sábado pela manhã.

Suporta HTTP, TCP, DNS, ping, contêiner Docker e dezenas de outros tipos de verificação. Notificações vão para Discord, Slack, Telegram, Gotify, Signal, ntfy e cerca de trinta outros.

Onde fica aquém: O recurso página de status é bom, mas não tão polido quanto um serviço hospedado como Better Uptime. Se sua rede cair completamente, Uptime Kuma não pode informar (nada funcionando nessa mesma rede pode).

Preços:

Plataformas: Docker, Linux nativo, binário Windows

Baixar: Uptime Kuma on GitHub

Conclusão: Instale isto segundo. Não custa nada e o salva da pergunta “há quanto tempo está quebrado”, que todo auto-hospedador eventualmente faz.

3. Nginx Proxy Manager, proxy reverso de forma fácil

Nginx Proxy Manager é a razão pela qual “https://jellyfin.myhouse.com” funciona em vez de “http://192.168.1.42:8096”. É uma interface web sobre nginx que manipula configuração de proxy reverso, certificados Let’s Encrypt e controle de acesso por domínio, e oferece HTTPS em seus serviços locais sem editar manualmente arquivos de configuração nginx.

Dois cliques por novo serviço. Ele renova automaticamente certificados, redireciona HTTP para HTTPS e permite apontar subdomínios para contêineres Docker por nome. Certificados curinga com desafio DNS funcionam imediatamente para provedores comuns.

Onde fica aquém: Depurar quando a emissão de certificado falha envolve ler logs nginx (sem diagnóstico na interface). Não é tão rico em recursos quanto Traefik puro se você for um usuário avançado.

Preços:

Plataformas: Docker (escolha sensata), Linux

Baixar: Nginx Proxy Manager on GitHub

Conclusão: Instale isto terceiro, logo após seu DNS e monitoramento. Cada serviço que você adiciona após isto obtém um nome de host real e certificado real automaticamente.

4. Tailscale, acesso remoto sem encaminhamento de porta

Tailscale é uma malha VPN construída em WireGuard que dá a cada dispositivo que você possui um IP estável em uma rede privada. Esse é o resumo completo. Instale o cliente, faça login com Google ou GitHub, e seu telefone, laptop e servidor doméstico estão todos na mesma LAN privada, independentemente de onde se encontram fisicamente.

O recurso assassino para auto-hospedadores é que você nunca abre uma porta em seu roteador doméstico. Sem DNS dinâmico, sem encaminhamento de porta, sem expor Jellyfin à internet. Seu telefone acessa http://jellyfin.tailnet-name.ts.net:8096 e simplesmente funciona.

Onde fica aquém: O nível gratuito é limitado a 100 dispositivos, três usuários. Uso avançado de rede (roteamento de sub-rede, nós de saída) requer leitura de documentos. Se Tailscale como empresa desaparecer, o servidor de coordenação (Headscale) é de código aberto, mas você gastará uma tarde migrando.

Preços:

Plataformas: Linux, Windows, macOS, iOS, Android

Baixar: Tailscale official site · Tailscale on GitHub

Conclusão: Instale isto quarto. Substitui todo o “como acesso isto de fora”, em que você gastaria fins de semana de outra forma.

5. Home Assistant, se você tiver dispositivos inteligentes

Home Assistant é o hub de casa inteligente centrado no local. Se você tiver uma tomada inteligente, sensor Zigbee ou Amazon Echo, Home Assistant permite controlá-lo sem enviar dados para a nuvem do fabricante. Também se torna a camada de automação para tudo o mais: “acenda a luz do escritório ao pôr do sol”, “notifique-me quando a porta abrir após a meia-noite”, “desligue a TV quando a última pessoa sair”.

A instalação é um contêiner Docker ou o SO do dispositivo (HAOS) se desejar um Raspberry Pi dedicado. Os add-ons lidam com pontes Zigbee, Z-Wave, Matter e Thread. Uma vez em execução, ele se torna o único plano de controle para sua casa.

Onde fica aquém: A curva de aprendizado é real. Os usuários iniciantes passam uma noite inteira em YAML para sua primeira automação. A interface é muito melhor do que há dois anos, mas ainda não é o que você chamaria de intuitiva.

Preços:

Plataformas: HAOS em Raspberry Pi, Docker, Linux, Windows via WSL

Baixar: Home Assistant official site · Home Assistant on GitHub

Conclusão: Instale isto quinto, e apenas se você realmente tiver dispositivos inteligentes para controlar. Ignore de outra forma.

6. Portainer, Docker sem CLI

Portainer é a interface web para Docker (e Podman, e Kubernetes se você se sentir ambicioso). Não substitui a CLI tanto quanto acelera o trabalho de rotina. Você vê contêineres em execução, seu uso de recursos, seus logs e seus arquivos de composição sem abrir um terminal.

Para quem é novo em Docker, Portainer é as rodas de treinamento que permitem executar contêineres sem memorizar cada sinalizador. Para veteranos, é um painel para “há algo vermelho agora?”

Onde fica aquém: Community Edition (que é gratuita) teve recursos reduzidos ao longo dos anos para empurra-lo para Business Edition. Algumas visualizações são apenas BE. Ainda vale a pena para o nível gratuito.

Preços:

Plataformas: Docker (nativo), Kubernetes, Podman

Baixar: Portainer official site · Portainer on GitHub

Conclusão: Instale isto sexto se for novo em Docker; ignore se já se sentir confortável com docker-compose e não precisar de uma interface.

7. Restic, backups que você realmente executará

Restic é uma ferramenta de backup de linha de comando que acerta as partes chatas: criptografado em repouso, desduplicado, versionado e pode enviar para quase qualquer backend de armazenamento (disco local, SFTP, S3, Backblaze B2, Wasabi, Google Cloud Storage). Um comando para backup, um comando para restaurar, e o formato do repositório é estável e aberto.

Configure uma tarefa cron para restic backup /docker e restic backup /home todas as noites, espelhe o repositório em B2 para backup externo ($6/TB/mês), e toda a sua configuração auto-hospedada é recuperável. Isso é mais barato do que uma licença de backup Synology e mais flexível do que qualquer ferramenta GUI.

Onde fica aquém: Sem GUI (Backrest ou Autorestic no topo ajuda). A curva de aprendizado de primeira execução é real. Operações profundas de limpeza podem ser lentas em repositórios grandes.

Preços:

Plataformas: Linux, macOS, Windows, FreeBSD

Baixar: Restic official site · Restic on GitHub

Conclusão: Instale isto sétimo, e configure a tarefa cron no mesmo dia. Todo auto-hospedador que pulou esta etapa tem uma história sobre perder um diretório inicial.

Como escolher o correto

Se desejar a opção mais simples: instale Pi-hole em um Raspberry Pi de $50 e pare. Isso sozinho altera sua rede doméstica.

Se precisar de acesso remoto: Tailscale, antes de instalar qualquer coisa voltada para fora.

Se estiver com orçamento limitado: tudo aqui é gratuito. O único custo real é uma assinatura B2 de $6/TB/mês para backups externos.

Se você é um usuário avançado: ignore Portainer, substitua Nginx Proxy Manager com Traefik e execute Restic com Autorestic. Tudo o mais fica.

Se tentou instalar Jellyfin primeiro e obteve “por que isso não funciona do meu telefone”: você pulou Nginx Proxy Manager e Tailscale. Instale ambos antes de tentar novamente.

FAQ

Qual é a melhor pilha de fundação auto-hospedada gratuita?

Pi-hole, Uptime Kuma, Nginx Proxy Manager, Tailscale e Restic. Os cinco são gratuitos para sempre e cobrem DNS, monitoramento, proxy reverso, acesso remoto e backups. Adicione Portainer se desejar uma interface Docker, Home Assistant se tiver dispositivos inteligentes.

Preciso dos sete?

Apenas três: Pi-hole (ou outro DNS local), Nginx Proxy Manager (ou Traefik) e Restic. Os outros quatro são altamente recomendados, mas não estritamente necessários para uma configuração de trabalho.

Qual aplicativo auto-hospedado devo instalar primeiro?

Pi-hole. Beneficia todos os dispositivos da sua rede no primeiro dia e oferece uma camada DNS funcionando para tudo o que se segue.

Tailscale é realmente necessário?

Se você nunca sair de sua rede doméstica, não. Se desejar que seu telefone acesse seu servidor Jellyfin de um café ou da casa de seus pais, sim, e é mais fácil do que todas as alternativas.

Posso pular o proxy reverso?

Você pode, até a primeira vez que desejar acessar um serviço por nome de host em vez de IP:porta, ou desejar HTTPS. Ambos acontecem mais rápido do que os novos auto-hospedadores esperam.

Qual é a forma mais barata de fazer backup de uma configuração auto-hospedada?

Restic enviando para Backblaze B2 em torno de $6/TB/mês, com um espelho local em uma unidade USB externa para restaurações rápidas. Isso é menos de $20/mês para a maioria das configurações domésticas.