Pesquisa e curadoria: 2026-06-07
Foco: aplicações que combinam bem com a filosofia BSD: simples, auditáveis, estáveis, com boa separação de serviços e baixo acoplamento.
Resumo brutalmente honesto
Se você quer aprender servidor de verdade, use OpenBSD para firewall, borda, proxy reverso, DNS, VPN, e serviços pequenos expostos à internet. Ele é excelente para infraestrutura enxuta e segura.
Se você quer rodar vários serviços self-hosted, use FreeBSD. O motivo é simples: ZFS, jails, bhyve, ports/packages e uma experiência muito boa para isolar aplicações sem virar refém de Docker.
Minha recomendação prática:
- OpenBSD: borda de rede, firewall, reverse proxy, VPN, DNS, e-mail simples, Git minimalista.
- FreeBSD: servidor principal de apps, arquivos, cloud pessoal, Git forge, banco de dados, observabilidade, virtualização e storage.
- Ambiente misto ideal: OpenBSD na frente; FreeBSD atrás rodando os serviços.
Tier S — eu instalaria primeiro
1. pf + OpenBSD como firewall/roteador
Sistema ideal: OpenBSD
Categoria: firewall, roteamento, borda de rede
Por que é legal: pf é um dos motivos mais fortes para usar OpenBSD. A configuração é limpa, previsível e poderosa. Para laboratório doméstico, pequeno escritório ou borda de servidor, é excelente.
Casos de uso:
- Firewall de borda.
- NAT.
- Redirecionamento de portas.
- Rate limiting.
- Segmentação de rede.
- Proteção de serviços internos rodando em FreeBSD.
Veredito: obrigatório se você quer entender rede de verdade.
2. httpd + relayd + acme-client
Sistema ideal: OpenBSD
Categoria: web server, reverse proxy, TLS
Por que é legal: OpenBSD já traz httpd, relayd e acme-client no sistema base. Isso permite montar um proxy reverso HTTPS enxuto, sem Nginx, Caddy ou Traefik.
Casos de uso:
- Servir sites estáticos.
- Terminar TLS.
- Encaminhar tráfego para serviços internos.
- Load balancing simples.
- Reverse proxy com filtro de cabeçalhos.
Quando não usar: se você precisa de ecossistema gigante de módulos, documentação infinita e compatibilidade com tutoriais genéricos, Nginx ou Caddy serão mais fáceis.
Veredito: uma das combinações mais elegantes do mundo BSD.
3. FreeBSD Jails + BastilleBSD
Sistema ideal: FreeBSD
Categoria: isolamento, containers BSD
Por que é legal: jails são containers antes de containers serem moda. Para rodar serviços separados — PostgreSQL, Redis, Forgejo, Nextcloud, Syncthing — é uma solução limpa, robusta e profundamente integrada ao sistema.
Casos de uso:
- Isolar cada aplicação em seu próprio ambiente.
- Criar ambientes reproduzíveis.
- Separar rede por jail com VNET.
- Usar ZFS snapshots/clones para backup e rollback.
Ferramentas úteis:
bastillepara gerenciar jails de forma mais amigável.iocageainda aparece em muitos tutoriais, mas eu priorizaria Bastille hoje.potpara ambientes mais automatizados/imutáveis.
Veredito: se você vai usar FreeBSD como servidor principal, comece por jails.
4. ZFS
Sistema ideal: FreeBSD
Categoria: storage, snapshots, backup
Por que é legal: ZFS é um dos maiores argumentos a favor de FreeBSD como servidor. Snapshots, checksums, compressão, datasets, replicação e rollback fazem diferença real.
Casos de uso:
- Servidor de arquivos.
- Backups com snapshots.
- Jails com datasets separados.
- Replicação entre servidores.
- Storage para Nextcloud, PostgreSQL e VMs.
Veredito: sem ZFS, você está deixando metade do FreeBSD na mesa.
5. Syncthing
Sistema ideal: FreeBSD ou OpenBSD
Categoria: sincronização de arquivos
Por que é legal: substitui Dropbox/Google Drive em muitos cenários sem precisar de servidor central pesado. É descentralizado, criptografado em trânsito e funciona em FreeBSD e OpenBSD.
Casos de uso:
- Sincronizar arquivos entre notebook, desktop e servidor.
- Backup contínuo simples.
- Replicar pastas entre máquinas.
- Sincronizar documentos pessoais sem nuvem proprietária.
Veredito: talvez o melhor “pequeno app” para qualquer homelab BSD.
Tier A — excelentes, mas com mais manutenção
6. Nextcloud
Sistema ideal: FreeBSD
Categoria: cloud pessoal, colaboração
Por que é legal: é o pacote completo: arquivos, calendário, contatos, notas, compartilhamento, WebDAV, apps. Em FreeBSD, combina muito bem com Nginx, PHP-FPM, PostgreSQL, Redis e ZFS.
Atenção: no OpenBSD existe documentação de instalação, mas o próprio manual do Nextcloud avisa que BSDs não têm suporte oficial. Dá para usar, mas eu não escolheria OpenBSD como plataforma principal para Nextcloud em produção.
Casos de uso:
- Cloud pessoal.
- Alternativa ao Google Drive.
- Calendário e contatos via CalDAV/CardDAV.
- Compartilhamento de arquivos.
- Integração com Syncthing em setups híbridos.
Veredito: ótimo no FreeBSD; no OpenBSD é mais experimento do que escolha pragmática.
7. Forgejo
Sistema ideal: FreeBSD
Categoria: Git forge, alternativa ao GitHub/GitLab
Por que é legal: Forgejo é leve, self-hosted, familiar para quem usa GitHub e muito menos pesado que GitLab. Serve muito bem para projetos pessoais, pequenos times e repositórios internos.
Casos de uso:
- Hospedar repositórios Git.
- Issues e pull requests.
- Wiki de projeto.
- CI simples quando combinado com runners externos.
- Código privado em servidor próprio.
Veredito: para self-hosted Git, eu escolheria Forgejo antes de GitLab em quase todos os servidores pequenos.
8. Game of Trees: gotd + gotwebd
Sistema ideal: OpenBSD
Categoria: Git minimalista, hospedagem de código
Por que é legal: é o jeito OpenBSD de hospedar código: simples, seguro, minimalista e sem firula. gotd expõe repositórios via SSH; gotwebd fornece interface web.
Casos de uso:
- Repositórios pessoais.
- Código de projetos internos pequenos.
- Hospedagem Git minimalista.
- Alternativa elegante para quem não precisa de issues, PRs e UI pesada.
Limitação: se você quer experiência tipo GitHub, use Forgejo. Got é para quem valoriza simplicidade radical.
Veredito: nerd demais, no melhor sentido possível.
9. PostgreSQL
Sistema ideal: FreeBSD ou OpenBSD
Categoria: banco de dados
Por que é legal: é o banco relacional padrão para servidor sério. Em FreeBSD, brilha dentro de jail com dataset ZFS próprio. Em OpenBSD, funciona bem para serviços menores e setups seguros.
Casos de uso:
- Backend de aplicações.
- Nextcloud.
- Forgejo.
- APIs próprias.
- Armazenamento estruturado.
Veredito: instale quando uma aplicação pedir banco. Não invente MySQL/MariaDB sem motivo forte.
10. Redis ou Valkey
Sistema ideal: FreeBSD
Categoria: cache, fila, sessões
Por que é legal: essencial para Nextcloud e útil para várias aplicações web. Valkey é o fork comunitário pós-mudanças de licença do Redis; Redis ainda aparece em muitos ports, tutoriais e dependências.
Casos de uso:
- Cache de aplicação.
- Locking do Nextcloud.
- Sessões.
- Filas leves.
Veredito: não é “divertido”, mas melhora muito a vida de apps web.
Tier B — bons para laboratório e utilidade real
11. Caddy
Sistema ideal: FreeBSD
Categoria: reverse proxy, HTTPS automático
Por que é legal: Caddy é absurdamente simples para HTTPS. Em FreeBSD, é uma ótima alternativa a Nginx quando você quer rapidez e configuração limpa.
Casos de uso:
- Reverse proxy para jails.
- TLS automático.
- Sites estáticos.
- Proxies para apps internos.
OpenBSD ou FreeBSD? Em OpenBSD, eu primeiro tentaria httpd + relayd + acme-client. Em FreeBSD, Caddy faz bastante sentido.
Veredito: pragmático, moderno e fácil.
12. Nginx
Sistema ideal: FreeBSD ou OpenBSD
Categoria: web server, reverse proxy
Por que é legal: é o padrão de mercado. Você acha tutorial para tudo. Não é tão “BSD elegante” quanto httpd/relayd, mas resolve.
Casos de uso:
- Reverse proxy para apps.
- Servir arquivos estáticos.
- PHP-FPM.
- Nextcloud.
Veredito: escolha segura, especialmente no FreeBSD.
13. Prometheus + node_exporter + Grafana
Sistema ideal: FreeBSD para stack completa; OpenBSD como agente/exporter
Categoria: observabilidade
Por que é legal: você para de administrar servidor no escuro. node_exporter coleta métricas de sistema; Prometheus armazena; Grafana mostra dashboards.
Casos de uso:
- Monitorar CPU, memória, disco, rede.
- Alertas.
- Comparar carga entre jails/hosts.
- Dashboards para FreeBSD/OpenBSD.
Veredito: instale cedo. Sem métricas você está chutando.
14. Miniflux
Sistema ideal: FreeBSD ou OpenBSD
Categoria: leitor RSS self-hosted
Por que é legal: simples, rápido, útil e sem drama. Um dos melhores serviços pequenos para self-host.
Casos de uso:
- Agregador RSS pessoal.
- Monitorar blogs técnicos.
- Acompanhar changelogs/projetos.
- Reduzir dependência de redes sociais.
Veredito: pequeno, limpo e viciante.
15. ntfy
Sistema ideal: FreeBSD
Categoria: notificações push
Por que é legal: servidor simples para receber notificações via HTTP. Excelente para scripts, backups, alertas e automações.
Casos de uso:
- Avisar quando backup terminou.
- Alertas de servidor.
- Notificações de scripts cron.
- Integração com monitoramento.
Veredito: utilidade absurda pelo esforço mínimo.
16. Vaultwarden
Sistema ideal: FreeBSD
Categoria: gerenciador de senhas compatível com Bitwarden
Por que é legal: leve e muito útil. Mas aqui vai a verdade: hospedar senhas exige maturidade. Backup, TLS, atualização e hardening não são opcionais.
Casos de uso:
- Cofre de senhas pessoal/familiar.
- Alternativa self-hosted ao Bitwarden oficial.
Veredito: legal, mas só rode se você for disciplinado com atualização e backup.
17. WireGuard
Sistema ideal: FreeBSD ou OpenBSD
Categoria: VPN
Por que é legal: simples, rápido e moderno. Em OpenBSD, também existe iked para IPsec/IKEv2; WireGuard costuma ser mais fácil para uso pessoal.
Casos de uso:
- Acesso remoto ao homelab.
- VPN site-to-site.
- Administração segura sem expor painéis à internet.
Veredito: use VPN em vez de expor tudo. Isso não é paranoia; é higiene básica.
18. Unbound
Sistema ideal: OpenBSD ou FreeBSD
Categoria: DNS recursivo/cache
Por que é legal: servidor DNS recursivo local, eficiente e seguro. Em OpenBSD, combina muito bem com ambiente de firewall/roteador.
Casos de uso:
- DNS cache local.
- Resolver interno.
- Bloqueio via RPZ/listas, dependendo do setup.
- Infraestrutura de rede doméstica ou pequena empresa.
Veredito: perfeito para quem quer controlar a própria resolução DNS.
19. OpenSMTPD
Sistema ideal: OpenBSD
Categoria: e-mail, SMTP
Por que é legal: simples e integrado ao OpenBSD. Bom para envio transacional, relay interno e setups pequenos.
Atenção: hospedar e-mail completo para domínio público em 2026 é dor de cabeça: reputação de IP, SPF, DKIM, DMARC, greylisting, spam, blacklist. Dá para fazer, mas não romantize.
Casos de uso:
- Envio de alertas do servidor.
- Relay SMTP interno.
- Recebimento simples para domínio próprio.
Veredito: ótimo para SMTP controlado; e-mail público completo só se você souber onde está pisando.
20. Dovecot
Sistema ideal: FreeBSD ou OpenBSD
Categoria: IMAP/POP3
Por que é legal: se você for insistir em hospedar e-mail, Dovecot é uma peça sólida para caixas IMAP.
Casos de uso:
- IMAP para domínio próprio.
- Armazenamento de caixas postais.
- Integração com OpenSMTPD/Postfix.
Veredito: bom, mas e-mail self-hosted é projeto, não “appzinho”.
Tier C — legais para nichos específicos
21. Radicale
Sistema ideal: OpenBSD ou FreeBSD
Categoria: CalDAV/CardDAV
Por que é legal: servidor simples para calendário e contatos. Muito mais leve que Nextcloud quando você só quer agenda e contatos sincronizados.
Casos de uso:
- Calendário próprio.
- Contatos próprios.
- Sincronização com celular e desktop.
Veredito: excelente se você quer fugir do Nextcloud pesado.
22. SearXNG
Sistema ideal: FreeBSD
Categoria: metabusca self-hosted
Por que é legal: permite hospedar uma instância de metabusca. Útil para privacidade, mas pode exigir ajustes para evitar bloqueios e baixa qualidade de resultados.
Casos de uso:
- Busca metasearch pessoal.
- Laboratório de privacidade.
- Instância interna para pesquisa.
Veredito: legal para brincar; não espere mágica.
23. Matrix Synapse ou Conduit
Sistema ideal: FreeBSD
Categoria: chat federado
Por que é legal: Matrix é poderoso, mas Synapse pode ser pesado. Para laboratório é interessante; para produção exige cuidado.
Casos de uso:
- Chat privado/federado.
- Comunidade pequena.
- Experimentos com identidade e federação.
Veredito: interessante, mas não é leve. Planeje antes.
24. Jellyfin
Sistema ideal: FreeBSD, com ressalvas
Categoria: mídia
Por que é legal: servidor de mídia pessoal. A ressalva é aceleração de hardware/transcoding, que pode ser mais tranquila em Linux. Para streaming direto, pode funcionar bem.
Casos de uso:
- Biblioteca de filmes/séries/música.
- Streaming local.
- Organização de mídia.
Veredito: legal, mas FreeBSD não é sempre o caminho mais fácil para mídia pesada.
25. MinIO
Sistema ideal: FreeBSD
Categoria: object storage compatível com S3
Por que é legal: útil para aprender S3, backups, apps internos e armazenamento de objetos. Combina bem com ZFS.
Casos de uso:
- Storage S3 interno.
- Backups de aplicações.
- Laboratório de object storage.
- Integração com apps que falam S3.
Veredito: ótimo para laboratório e apps internos.
Combinações prontas
Setup 1 — OpenBSD como borda segura
pfunbounddhcpdou configuração equivalente de redehttpdrelaydacme-clientwireguard-toolsouikednode_exportersmtpdpara alertas
Uso: firewall + DNS + reverse proxy + VPN.
Setup 2 — FreeBSD como servidor self-hosted principal
- ZFS
- BastilleBSD
- Jails por serviço
- Caddy ou Nginx
- PostgreSQL
- Redis/Valkey
- Nextcloud
- Forgejo
- Syncthing
- Prometheus + Grafana + node_exporter
- ntfy
Uso: cloud pessoal, Git, arquivos, monitoramento e automações.
Setup 3 — Git e desenvolvimento minimalista
No OpenBSD:
gotdgotwebdhttpdrelaydacme-client
No FreeBSD:
- Forgejo
- PostgreSQL
- Caddy/Nginx
- Jail dedicada
Escolha simples:
- Quer Git minimalista? OpenBSD + gotd.
- Quer GitHub pessoal? FreeBSD + Forgejo.
Setup 4 — Arquivos e backup
- FreeBSD com ZFS
- Syncthing
- rsync
- restic ou borgbackup
- MinIO, se quiser S3 interno
- snapshots automáticos de ZFS
Uso: backup sério sem depender de suíte gigante.
O que eu evitaria no começo
Kubernetes
Dá para estudar, mas em BSD ele não é o caminho natural. Se o objetivo é aprender FreeBSD/OpenBSD, Kubernetes vai te puxar de volta para o mundo Linux/containerd.
Docker como centro do setup
FreeBSD tem jails. OpenBSD tem outra filosofia. Forçar Docker aqui é geralmente sinal de que você escolheu o sistema operacional errado para o objetivo.
GitLab
Pesado demais para servidor pequeno. Use Forgejo.
Mail server completo logo no início
E-mail self-hosted parece romântico até você lidar com entregabilidade, reputação, DKIM, DMARC, spam e blacklist. Comece com SMTP para alertas, não com “vou hospedar meu Gmail”.
Nextcloud em OpenBSD como primeira escolha
Dá para instalar, mas o próprio manual do Nextcloud avisa que BSDs não têm suporte oficial. Para Nextcloud, FreeBSD é mais razoável; Linux ainda é o caminho mais documentado.
Ranking final
| Posição | Aplicação/stack | Melhor sistema | Motivo |
|---|---|---|---|
| 1 | FreeBSD Jails + ZFS | FreeBSD | Base perfeita para self-hosting isolado |
| 2 | pf + relayd + httpd | OpenBSD | Borda de rede elegante e segura |
| 3 | Syncthing | Ambos | Simples, útil e multiplataforma |
| 4 | Forgejo | FreeBSD | Git self-hosted leve e prático |
| 5 | Nextcloud | FreeBSD | Cloud pessoal completa |
| 6 | Prometheus + Grafana | FreeBSD | Monitoramento real, sem chute |
| 7 | WireGuard | Ambos | Acesso remoto seguro |
| 8 | Unbound | Ambos | DNS próprio e cache local |
| 9 | gotd/gotwebd | OpenBSD | Git minimalista com alma BSD |
| 10 | Radicale | Ambos | Calendário/contatos sem Nextcloud |
Melhor arquitetura recomendada
Internet
|
[OpenBSD]
- pf
- relayd
- httpd/acme-client
- unbound
- WireGuard
|
Rede interna/VPN
|
[FreeBSD]
- ZFS
- Bastille/Jails
- Nextcloud
- Forgejo
- Syncthing
- PostgreSQL
- Redis/Valkey
- Prometheus/Grafana
Essa arquitetura é melhor do que tentar enfiar tudo em um único host exposto. OpenBSD faz a borda. FreeBSD roda os serviços. Cada sistema faz o que sabe fazer melhor.
Fontes consultadas
- FreeBSD Handbook — Jails and Containers: https://docs.freebsd.org/en/books/handbook/jails/
- FreeBSD Ports Collection: https://freebsd.free.org/ports/
- FreshPorts — Forgejo: https://www.freshports.org/www/forgejo
- FreshPorts — Nextcloud: https://www.freshports.org/www/nextcloud/
- FreshPorts — Syncthing: https://www.freshports.org/net/syncthing/
- FreeBSD cgit ports tree — Nextcloud updates: https://cgit.freebsd.org/ports/log/www/nextcloud
- OpenBSD relayd manual: https://man.openbsd.org/relayd.conf.5
- OpenBSD Handbook — relayd: https://www.openbsdhandbook.com/relayd/
- OpenBSD ports FAQ: https://www.openbsd.org/faq/ports/ports.html
- OpenBSD.app package search: https://openbsd.app/
- OpenBSD gotd package information: https://openports.pl/path/devel/got%2C-server
- Game of Trees: https://gameoftrees.org/
- Nextcloud OpenBSD installation note: https://docs.nextcloud.com/server/stable/admin_manual/installation/example_openbsd.html
- Syncthing official site: https://syncthing.net/
- Prometheus node_exporter: https://github.com/prometheus/node_exporter
- Grafana dashboard for Node Exporter BSD: https://grafana.com/grafana/dashboards/4260-node-exporter-bsd/
- OpenSMTPD manual pages: https://www.opensmtpd.org/manual.html
Did this resonate?
Related documents
- 001
- 002
- 003
- 004
- 005