Cerebro Studio · Backlog · Changelog
RioNoTeatro • /www/wwwroot/rionoteatro.com.br/docs/BACKLOG.md
Abrir Studio Projeto externo em modo read-only; encaminhamento permitido, escrita bloqueada.

Backlog Unificado

Projeto: RioNoTeatro. Fonte principal: /www/wwwroot/rionoteatro.com.br/docs/BACKLOG.md.

Modo read-only: ações de escrita ficam disponíveis apenas para o Cérebro.

Sem itens pendentes em /www/wwwroot/rionoteatro.com.br/docs/BACKLOG.md.

Especificações Disponíveis (fora da fila pendente)

Detalhe do BK Selecionado

/www/wwwroot/rionoteatro.com.br/docs/backlog/BK-256-cloudflare-waf-borda-free.md • 2026-04-11T09:07:03.850Z

BK-256 - Onboarding Cloudflare Free como borda/WAF do RNT

Objetivo

Não esquecer de avaliar a entrada do rionoteatro.com.br atrás do Cloudflare no plano free como camada de borda/WAF antes do servidor.

Motivação

  • reduzir ruído de scanners e payloads automáticos antes de chegarem ao Nginx/PHP
  • ganhar rate limit, bot fight e WAF básico na borda
  • complementar o hardening do app e do Nginx

Escopo da avaliação futura

  1. mapear DNS atual e impacto da troca de nameservers
  2. validar se o modo proxy do Cloudflare não quebra:
  • checkout
  • webhooks
  • painel admin
  • uploads
  • scrapers/bots legítimos
  1. definir regras mínimas:
  • challenge/rate limit
  • país/IP se necessário
  • proteção para rotas sensíveis
  1. validar compatibilidade com certificados e cache

Observação

Essa frente é complementar:

  • não substitui correção do app
  • não substitui rate limit/CSRF no backend
  • mas pode reduzir bastante o ruído e o volume de ataque na borda