Murad Library
Murad LibraryREF-0237MD

Aplicações legais de servidor para OpenBSD e FreeBSD

Catalogued
Reading
14 min read

Pesquisa e curadoria: 2026-06-07
Foco: aplicações que combinam bem com a filosofia BSD: simples, auditáveis, estáveis, com boa separação de serviços e baixo acoplamento.

Resumo brutalmente honesto

Se você quer aprender servidor de verdade, use OpenBSD para firewall, borda, proxy reverso, DNS, VPN, e serviços pequenos expostos à internet. Ele é excelente para infraestrutura enxuta e segura.

Se você quer rodar vários serviços self-hosted, use FreeBSD. O motivo é simples: ZFS, jails, bhyve, ports/packages e uma experiência muito boa para isolar aplicações sem virar refém de Docker.

Minha recomendação prática:

  • OpenBSD: borda de rede, firewall, reverse proxy, VPN, DNS, e-mail simples, Git minimalista.
  • FreeBSD: servidor principal de apps, arquivos, cloud pessoal, Git forge, banco de dados, observabilidade, virtualização e storage.
  • Ambiente misto ideal: OpenBSD na frente; FreeBSD atrás rodando os serviços.

Tier S — eu instalaria primeiro

1. pf + OpenBSD como firewall/roteador

Sistema ideal: OpenBSD
Categoria: firewall, roteamento, borda de rede
Por que é legal: pf é um dos motivos mais fortes para usar OpenBSD. A configuração é limpa, previsível e poderosa. Para laboratório doméstico, pequeno escritório ou borda de servidor, é excelente.

Casos de uso:

  • Firewall de borda.
  • NAT.
  • Redirecionamento de portas.
  • Rate limiting.
  • Segmentação de rede.
  • Proteção de serviços internos rodando em FreeBSD.

Veredito: obrigatório se você quer entender rede de verdade.


2. httpd + relayd + acme-client

Sistema ideal: OpenBSD
Categoria: web server, reverse proxy, TLS
Por que é legal: OpenBSD já traz httpd, relayd e acme-client no sistema base. Isso permite montar um proxy reverso HTTPS enxuto, sem Nginx, Caddy ou Traefik.

Casos de uso:

  • Servir sites estáticos.
  • Terminar TLS.
  • Encaminhar tráfego para serviços internos.
  • Load balancing simples.
  • Reverse proxy com filtro de cabeçalhos.

Quando não usar: se você precisa de ecossistema gigante de módulos, documentação infinita e compatibilidade com tutoriais genéricos, Nginx ou Caddy serão mais fáceis.

Veredito: uma das combinações mais elegantes do mundo BSD.


3. FreeBSD Jails + BastilleBSD

Sistema ideal: FreeBSD
Categoria: isolamento, containers BSD
Por que é legal: jails são containers antes de containers serem moda. Para rodar serviços separados — PostgreSQL, Redis, Forgejo, Nextcloud, Syncthing — é uma solução limpa, robusta e profundamente integrada ao sistema.

Casos de uso:

  • Isolar cada aplicação em seu próprio ambiente.
  • Criar ambientes reproduzíveis.
  • Separar rede por jail com VNET.
  • Usar ZFS snapshots/clones para backup e rollback.

Ferramentas úteis:

  • bastille para gerenciar jails de forma mais amigável.
  • iocage ainda aparece em muitos tutoriais, mas eu priorizaria Bastille hoje.
  • pot para ambientes mais automatizados/imutáveis.

Veredito: se você vai usar FreeBSD como servidor principal, comece por jails.


4. ZFS

Sistema ideal: FreeBSD
Categoria: storage, snapshots, backup
Por que é legal: ZFS é um dos maiores argumentos a favor de FreeBSD como servidor. Snapshots, checksums, compressão, datasets, replicação e rollback fazem diferença real.

Casos de uso:

  • Servidor de arquivos.
  • Backups com snapshots.
  • Jails com datasets separados.
  • Replicação entre servidores.
  • Storage para Nextcloud, PostgreSQL e VMs.

Veredito: sem ZFS, você está deixando metade do FreeBSD na mesa.


5. Syncthing

Sistema ideal: FreeBSD ou OpenBSD
Categoria: sincronização de arquivos
Por que é legal: substitui Dropbox/Google Drive em muitos cenários sem precisar de servidor central pesado. É descentralizado, criptografado em trânsito e funciona em FreeBSD e OpenBSD.

Casos de uso:

  • Sincronizar arquivos entre notebook, desktop e servidor.
  • Backup contínuo simples.
  • Replicar pastas entre máquinas.
  • Sincronizar documentos pessoais sem nuvem proprietária.

Veredito: talvez o melhor “pequeno app” para qualquer homelab BSD.


Tier A — excelentes, mas com mais manutenção

6. Nextcloud

Sistema ideal: FreeBSD
Categoria: cloud pessoal, colaboração
Por que é legal: é o pacote completo: arquivos, calendário, contatos, notas, compartilhamento, WebDAV, apps. Em FreeBSD, combina muito bem com Nginx, PHP-FPM, PostgreSQL, Redis e ZFS.

Atenção: no OpenBSD existe documentação de instalação, mas o próprio manual do Nextcloud avisa que BSDs não têm suporte oficial. Dá para usar, mas eu não escolheria OpenBSD como plataforma principal para Nextcloud em produção.

Casos de uso:

  • Cloud pessoal.
  • Alternativa ao Google Drive.
  • Calendário e contatos via CalDAV/CardDAV.
  • Compartilhamento de arquivos.
  • Integração com Syncthing em setups híbridos.

Veredito: ótimo no FreeBSD; no OpenBSD é mais experimento do que escolha pragmática.


7. Forgejo

Sistema ideal: FreeBSD
Categoria: Git forge, alternativa ao GitHub/GitLab
Por que é legal: Forgejo é leve, self-hosted, familiar para quem usa GitHub e muito menos pesado que GitLab. Serve muito bem para projetos pessoais, pequenos times e repositórios internos.

Casos de uso:

  • Hospedar repositórios Git.
  • Issues e pull requests.
  • Wiki de projeto.
  • CI simples quando combinado com runners externos.
  • Código privado em servidor próprio.

Veredito: para self-hosted Git, eu escolheria Forgejo antes de GitLab em quase todos os servidores pequenos.


8. Game of Trees: gotd + gotwebd

Sistema ideal: OpenBSD
Categoria: Git minimalista, hospedagem de código
Por que é legal: é o jeito OpenBSD de hospedar código: simples, seguro, minimalista e sem firula. gotd expõe repositórios via SSH; gotwebd fornece interface web.

Casos de uso:

  • Repositórios pessoais.
  • Código de projetos internos pequenos.
  • Hospedagem Git minimalista.
  • Alternativa elegante para quem não precisa de issues, PRs e UI pesada.

Limitação: se você quer experiência tipo GitHub, use Forgejo. Got é para quem valoriza simplicidade radical.

Veredito: nerd demais, no melhor sentido possível.


9. PostgreSQL

Sistema ideal: FreeBSD ou OpenBSD
Categoria: banco de dados
Por que é legal: é o banco relacional padrão para servidor sério. Em FreeBSD, brilha dentro de jail com dataset ZFS próprio. Em OpenBSD, funciona bem para serviços menores e setups seguros.

Casos de uso:

  • Backend de aplicações.
  • Nextcloud.
  • Forgejo.
  • APIs próprias.
  • Armazenamento estruturado.

Veredito: instale quando uma aplicação pedir banco. Não invente MySQL/MariaDB sem motivo forte.


10. Redis ou Valkey

Sistema ideal: FreeBSD
Categoria: cache, fila, sessões
Por que é legal: essencial para Nextcloud e útil para várias aplicações web. Valkey é o fork comunitário pós-mudanças de licença do Redis; Redis ainda aparece em muitos ports, tutoriais e dependências.

Casos de uso:

  • Cache de aplicação.
  • Locking do Nextcloud.
  • Sessões.
  • Filas leves.

Veredito: não é “divertido”, mas melhora muito a vida de apps web.


Tier B — bons para laboratório e utilidade real

11. Caddy

Sistema ideal: FreeBSD
Categoria: reverse proxy, HTTPS automático
Por que é legal: Caddy é absurdamente simples para HTTPS. Em FreeBSD, é uma ótima alternativa a Nginx quando você quer rapidez e configuração limpa.

Casos de uso:

  • Reverse proxy para jails.
  • TLS automático.
  • Sites estáticos.
  • Proxies para apps internos.

OpenBSD ou FreeBSD? Em OpenBSD, eu primeiro tentaria httpd + relayd + acme-client. Em FreeBSD, Caddy faz bastante sentido.

Veredito: pragmático, moderno e fácil.


12. Nginx

Sistema ideal: FreeBSD ou OpenBSD
Categoria: web server, reverse proxy
Por que é legal: é o padrão de mercado. Você acha tutorial para tudo. Não é tão “BSD elegante” quanto httpd/relayd, mas resolve.

Casos de uso:

  • Reverse proxy para apps.
  • Servir arquivos estáticos.
  • PHP-FPM.
  • Nextcloud.

Veredito: escolha segura, especialmente no FreeBSD.


13. Prometheus + node_exporter + Grafana

Sistema ideal: FreeBSD para stack completa; OpenBSD como agente/exporter
Categoria: observabilidade
Por que é legal: você para de administrar servidor no escuro. node_exporter coleta métricas de sistema; Prometheus armazena; Grafana mostra dashboards.

Casos de uso:

  • Monitorar CPU, memória, disco, rede.
  • Alertas.
  • Comparar carga entre jails/hosts.
  • Dashboards para FreeBSD/OpenBSD.

Veredito: instale cedo. Sem métricas você está chutando.


14. Miniflux

Sistema ideal: FreeBSD ou OpenBSD
Categoria: leitor RSS self-hosted
Por que é legal: simples, rápido, útil e sem drama. Um dos melhores serviços pequenos para self-host.

Casos de uso:

  • Agregador RSS pessoal.
  • Monitorar blogs técnicos.
  • Acompanhar changelogs/projetos.
  • Reduzir dependência de redes sociais.

Veredito: pequeno, limpo e viciante.


15. ntfy

Sistema ideal: FreeBSD
Categoria: notificações push
Por que é legal: servidor simples para receber notificações via HTTP. Excelente para scripts, backups, alertas e automações.

Casos de uso:

  • Avisar quando backup terminou.
  • Alertas de servidor.
  • Notificações de scripts cron.
  • Integração com monitoramento.

Veredito: utilidade absurda pelo esforço mínimo.


16. Vaultwarden

Sistema ideal: FreeBSD
Categoria: gerenciador de senhas compatível com Bitwarden
Por que é legal: leve e muito útil. Mas aqui vai a verdade: hospedar senhas exige maturidade. Backup, TLS, atualização e hardening não são opcionais.

Casos de uso:

  • Cofre de senhas pessoal/familiar.
  • Alternativa self-hosted ao Bitwarden oficial.

Veredito: legal, mas só rode se você for disciplinado com atualização e backup.


17. WireGuard

Sistema ideal: FreeBSD ou OpenBSD
Categoria: VPN
Por que é legal: simples, rápido e moderno. Em OpenBSD, também existe iked para IPsec/IKEv2; WireGuard costuma ser mais fácil para uso pessoal.

Casos de uso:

  • Acesso remoto ao homelab.
  • VPN site-to-site.
  • Administração segura sem expor painéis à internet.

Veredito: use VPN em vez de expor tudo. Isso não é paranoia; é higiene básica.


18. Unbound

Sistema ideal: OpenBSD ou FreeBSD
Categoria: DNS recursivo/cache
Por que é legal: servidor DNS recursivo local, eficiente e seguro. Em OpenBSD, combina muito bem com ambiente de firewall/roteador.

Casos de uso:

  • DNS cache local.
  • Resolver interno.
  • Bloqueio via RPZ/listas, dependendo do setup.
  • Infraestrutura de rede doméstica ou pequena empresa.

Veredito: perfeito para quem quer controlar a própria resolução DNS.


19. OpenSMTPD

Sistema ideal: OpenBSD
Categoria: e-mail, SMTP
Por que é legal: simples e integrado ao OpenBSD. Bom para envio transacional, relay interno e setups pequenos.

Atenção: hospedar e-mail completo para domínio público em 2026 é dor de cabeça: reputação de IP, SPF, DKIM, DMARC, greylisting, spam, blacklist. Dá para fazer, mas não romantize.

Casos de uso:

  • Envio de alertas do servidor.
  • Relay SMTP interno.
  • Recebimento simples para domínio próprio.

Veredito: ótimo para SMTP controlado; e-mail público completo só se você souber onde está pisando.


20. Dovecot

Sistema ideal: FreeBSD ou OpenBSD
Categoria: IMAP/POP3
Por que é legal: se você for insistir em hospedar e-mail, Dovecot é uma peça sólida para caixas IMAP.

Casos de uso:

  • IMAP para domínio próprio.
  • Armazenamento de caixas postais.
  • Integração com OpenSMTPD/Postfix.

Veredito: bom, mas e-mail self-hosted é projeto, não “appzinho”.


Tier C — legais para nichos específicos

21. Radicale

Sistema ideal: OpenBSD ou FreeBSD
Categoria: CalDAV/CardDAV
Por que é legal: servidor simples para calendário e contatos. Muito mais leve que Nextcloud quando você só quer agenda e contatos sincronizados.

Casos de uso:

  • Calendário próprio.
  • Contatos próprios.
  • Sincronização com celular e desktop.

Veredito: excelente se você quer fugir do Nextcloud pesado.


22. SearXNG

Sistema ideal: FreeBSD
Categoria: metabusca self-hosted
Por que é legal: permite hospedar uma instância de metabusca. Útil para privacidade, mas pode exigir ajustes para evitar bloqueios e baixa qualidade de resultados.

Casos de uso:

  • Busca metasearch pessoal.
  • Laboratório de privacidade.
  • Instância interna para pesquisa.

Veredito: legal para brincar; não espere mágica.


23. Matrix Synapse ou Conduit

Sistema ideal: FreeBSD
Categoria: chat federado
Por que é legal: Matrix é poderoso, mas Synapse pode ser pesado. Para laboratório é interessante; para produção exige cuidado.

Casos de uso:

  • Chat privado/federado.
  • Comunidade pequena.
  • Experimentos com identidade e federação.

Veredito: interessante, mas não é leve. Planeje antes.


24. Jellyfin

Sistema ideal: FreeBSD, com ressalvas
Categoria: mídia
Por que é legal: servidor de mídia pessoal. A ressalva é aceleração de hardware/transcoding, que pode ser mais tranquila em Linux. Para streaming direto, pode funcionar bem.

Casos de uso:

  • Biblioteca de filmes/séries/música.
  • Streaming local.
  • Organização de mídia.

Veredito: legal, mas FreeBSD não é sempre o caminho mais fácil para mídia pesada.


25. MinIO

Sistema ideal: FreeBSD
Categoria: object storage compatível com S3
Por que é legal: útil para aprender S3, backups, apps internos e armazenamento de objetos. Combina bem com ZFS.

Casos de uso:

  • Storage S3 interno.
  • Backups de aplicações.
  • Laboratório de object storage.
  • Integração com apps que falam S3.

Veredito: ótimo para laboratório e apps internos.


Combinações prontas

Setup 1 — OpenBSD como borda segura

  • pf
  • unbound
  • dhcpd ou configuração equivalente de rede
  • httpd
  • relayd
  • acme-client
  • wireguard-tools ou iked
  • node_exporter
  • smtpd para alertas

Uso: firewall + DNS + reverse proxy + VPN.


Setup 2 — FreeBSD como servidor self-hosted principal

  • ZFS
  • BastilleBSD
  • Jails por serviço
  • Caddy ou Nginx
  • PostgreSQL
  • Redis/Valkey
  • Nextcloud
  • Forgejo
  • Syncthing
  • Prometheus + Grafana + node_exporter
  • ntfy

Uso: cloud pessoal, Git, arquivos, monitoramento e automações.


Setup 3 — Git e desenvolvimento minimalista

No OpenBSD:

  • gotd
  • gotwebd
  • httpd
  • relayd
  • acme-client

No FreeBSD:

  • Forgejo
  • PostgreSQL
  • Caddy/Nginx
  • Jail dedicada

Escolha simples:

  • Quer Git minimalista? OpenBSD + gotd.
  • Quer GitHub pessoal? FreeBSD + Forgejo.

Setup 4 — Arquivos e backup

  • FreeBSD com ZFS
  • Syncthing
  • rsync
  • restic ou borgbackup
  • MinIO, se quiser S3 interno
  • snapshots automáticos de ZFS

Uso: backup sério sem depender de suíte gigante.


O que eu evitaria no começo

Kubernetes

Dá para estudar, mas em BSD ele não é o caminho natural. Se o objetivo é aprender FreeBSD/OpenBSD, Kubernetes vai te puxar de volta para o mundo Linux/containerd.

Docker como centro do setup

FreeBSD tem jails. OpenBSD tem outra filosofia. Forçar Docker aqui é geralmente sinal de que você escolheu o sistema operacional errado para o objetivo.

GitLab

Pesado demais para servidor pequeno. Use Forgejo.

Mail server completo logo no início

E-mail self-hosted parece romântico até você lidar com entregabilidade, reputação, DKIM, DMARC, spam e blacklist. Comece com SMTP para alertas, não com “vou hospedar meu Gmail”.

Nextcloud em OpenBSD como primeira escolha

Dá para instalar, mas o próprio manual do Nextcloud avisa que BSDs não têm suporte oficial. Para Nextcloud, FreeBSD é mais razoável; Linux ainda é o caminho mais documentado.


Ranking final

PosiçãoAplicação/stackMelhor sistemaMotivo
1FreeBSD Jails + ZFSFreeBSDBase perfeita para self-hosting isolado
2pf + relayd + httpdOpenBSDBorda de rede elegante e segura
3SyncthingAmbosSimples, útil e multiplataforma
4ForgejoFreeBSDGit self-hosted leve e prático
5NextcloudFreeBSDCloud pessoal completa
6Prometheus + GrafanaFreeBSDMonitoramento real, sem chute
7WireGuardAmbosAcesso remoto seguro
8UnboundAmbosDNS próprio e cache local
9gotd/gotwebdOpenBSDGit minimalista com alma BSD
10RadicaleAmbosCalendário/contatos sem Nextcloud

Melhor arquitetura recomendada

Internet
   |
[OpenBSD]
   - pf
   - relayd
   - httpd/acme-client
   - unbound
   - WireGuard
   |
Rede interna/VPN
   |
[FreeBSD]
   - ZFS
   - Bastille/Jails
   - Nextcloud
   - Forgejo
   - Syncthing
   - PostgreSQL
   - Redis/Valkey
   - Prometheus/Grafana

Essa arquitetura é melhor do que tentar enfiar tudo em um único host exposto. OpenBSD faz a borda. FreeBSD roda os serviços. Cada sistema faz o que sabe fazer melhor.


Fontes consultadas

Did this resonate?

Related documents