Cloudflare Quick Tunnels
La función “Quick Tunnels” de Cloudflare, que expone un servicio web local a Internet mediante una URL temporal de Cloudflare con un solo comando y sin cuenta, se está comparando con herramientas como ngrok y Tailscale Funnel como una forma cómoda de hacer demos de aplicaciones, manejar webhooks o permitir que agentes alojados en la nube accedan a localhost. Los comentaristas ven una gran utilidad para desarrollo y pequeñas configuraciones autoalojadas, pero cuestionan su uso a largo plazo o en producción porque Cloudflare puede ver el tráfico en texto plano, el nivel gratuito prohíbe usos intensivos como el streaming de vídeo y el servicio aumenta la centralización del tráfico de Internet a través de un único proveedor con sede en EE. UU. Muchos también critican la nueva página de marketing, generada por IA y de estilo “vibe-coded”, y señalan que los túneles anónimos subyacentes existen desde hace años, lo que plantea preocupaciones sobre abuso, listas negras y una presentación engañosa como si fuera algo nuevo.
Qué son Quick Tunnels / Qué hay de nuevo
- Túneles HTTP(S) basados en CLI desde una máquina local hacia una URL pública
trycloudflare.com, sin necesidad de cuenta. - Varios comentaristas señalan que esta capacidad existe desde hace años; lo que realmente parece nuevo es el relanzamiento y la promoción en torno a “Quick Tunnels”, no la funcionalidad الأساسية.
- Se diferencian de los “Cloudflare Tunnels” normales, que usan tu propio dominio y una configuración gestionada por cuenta.
Casos de uso y límites
- Populares para demos rápidas, webhooks, prototipos y compartir interfaces locales con otras personas (incluido desde teléfonos).
- Algunos ejecutan sitios alojados en casa y servicios autoalojados (Jellyfin, Forgejo, Immich, correo, etc.) detrás de túneles, aunque la documentación dice explícitamente que los túneles gratuitos son para pruebas/desarrollo, no para producción.
- Límites documentados: ~200 solicitudes concurrentes en vuelo, sin SSE; otros mencionan límites de 100 MB/solicitud que rompen algunas apps.
- Los TOS prohíben el streaming de vídeo; esto frustra a usuarios que quieren poner delante servidores de medios, pero se considera comprensible por los costes de ancho de banda.
Rendimiento y fiabilidad
- Informes mixtos: algunos elogian los túneles como “a prueba de balas”; otros vieron gran variación de latencia frente al acceso directo a EC2.
- Una explicación es que el tráfico siempre atraviesa la ruta de borde de Cloudflare, que puede no ser la óptima frente al enrutamiento directo por región cloud.
Seguridad, privacidad y abuso
- Beneficios: no hay reenvío de puertos, tu IP doméstica no queda expuesta trivialmente mediante un nombre DNS público, hay menos puertos abiertos para escanear.
- Preocupaciones: Cloudflare debe terminar TLS para hostnames no propios y, por tanto, puede ver el texto plano y potencialmente modificar el tráfico.
- Como empresa estadounidense que maneja volúmenes enormes, algunos la ven como un objetivo atractivo de vigilancia/pozo de miel.
- Los túneles anónimos, sin cuenta, se ven ampliamente como imanes de abuso (fraude, malware, exfiltración de datos). Un proveedor competidor de túneles dice que eliminó el uso anónimo porque era su mayor vector de abuso.
- Se señaló el riesgo de que agentes/bots expongan accidental o maliciosamente aplicaciones locales inseguras o datos sensibles.
Centralización y confianza en Cloudflare
- Fuerte preocupación por centralizar aún más el tráfico y el poder de Internet en un único gran proveedor.
- Algunos reportan mal soporte, comportamiento agresivo de ventas/renovaciones y desconfianza en los motivos a largo plazo, pese a la excelencia técnica.
Comparaciones con alternativas
- Se compara con frecuencia con ngrok (el análogo más cercano) y Tailscale Funnel/Serve.
- Tailscale/Netbird/Pangolin/Headscale reciben elogios por el uso de VPN de malla cifrada, acceso privado “tailnet” y control de acceso granular; Quick Tunnels se ve mejor para acceso público anónimo, peor para privacidad.
- Algunos prefieren el DIY: túneles SSH inversos, WireGuard + VPS, proyectos de túneles autoalojados (frp, bore, etc.), servicios onion de Tor.
Landing page, UX y marketing
- Muchos critican el nuevo sitio por parecer “vibe-coded” o generado por IA: texto genérico, redacción extraña, errores de maquetación, problemas con el modo oscuro.
- Algunos ven la narrativa de la “era de los agentes” y el eslogan de “0 puertos abiertos” como demasiado promocionados o engañosos.