Services réseau#10
DNS filtrant & reverse proxy derrière Cloudflare
Un point d’entrée unique pour tous mes sites : les domaines passent par le proxy Cloudflare, puis par Nginx Proxy Manager chez moi ; AdGuard Home résout et filtre le DNS du réseau.
Année2025
RôleDéploiement & exploitation
- Proxy Cloudflare
- HTTPS partout
- DNS filtrant
Problème
Chaque service avait sa propre IP et son port, des certificats auto-signés, publier un site revenait à exposer directement l’adresse de la maison, et la résolution de noms dépendait du FAI.
Solution
Les noms de domaine sont gérés chez Cloudflare en mode proxy : un visiteur arrive sur Cloudflare, qui relaie la requête jusqu’à la maison, où Nginx Proxy Manager route chaque nom d’hôte vers le bon service. Certificats Let’s Encrypt wildcard obtenus par challenge DNS-01 via l’API Cloudflare. En interne, AdGuard Home est le résolveur du réseau : filtrage, zone locale pour les noms des services, DNS-over-HTTPS vers l’amont.
Architecture
Internet
Cloudflare
Maison
Services
Touchez un élément pour voir son rôle, ou suivez un parcours.
Résultat
Chaque site répond sur son nom de domaine en HTTPS valide, l’adresse de la maison reste masquée derrière Cloudflare, et la publicité comme les domaines malveillants sont bloqués pour tout le réseau.
141414
services derrière le proxy
100 %100 %100 %
trafic en HTTPS
Étapes clés
- 01
AdGuard Home comme résolveur du réseau, distribué par DHCP
- 02
Zone DNS locale pour les noms des services
- 03
Domaines gérés chez Cloudflare, en mode proxy vers la maison
- 04
Nginx Proxy Manager : un hôte par nom de domaine
- 05
Certificats wildcard par challenge DNS-01 (API Cloudflare)
- 06
Plus aucun accès direct par IP et port
Tutos liés
Stack
CloudflareNginx Proxy ManagerAdGuard HomeLet’s EncryptDNS-01