Limites do plano gratuito da Cloudflare: CDN, DNS, WAF e Workers ainda bastam?

"A documentacao Cloudflare Workers Limits lista claramente limites rigidos do plano gratuito, incluindo 100.000 requisicoes por dia, 30 ms de CPU e script de ate 1 MB."
"Para zonas gratuitas criadas depois de setembro de 2024, o limite de registros DNS caiu de 3000 para 1000, sem explicacao publica oficial."
"O R2 gratuito oferece 10 GB de armazenamento, 1 milhao de operacoes Class A por mes e 10 milhoes de operacoes Class B por mes; a taxa zero de saida e sua principal vantagem."
O plano gratuito da Cloudflare e visto por muita gente como uma especie de “benfeitora cyber”. CDN global, protecao contra DDoS, certificado SSL e resolucao DNS, tudo de graca. Mas “gratis” nunca significa sem fronteiras.
Workers tem 100 mil requisicoes por dia, Pages oferece 500 builds por mes e DNS permite no maximo 1000 registros. O que esses numeros significam? Seu projeto pode ser limitado de repente? Este artigo reune, em um so lugar, os limites concretos dos principais produtos da Cloudflare para ajudar voce a entender se esta perto de estourar a cota.
Indo direto ao ponto: se voce pretende hospedar um blog pessoal ou um projeto pequeno no plano gratuito, este texto deve ajudar voce a decidir em 5 minutos.
1. CDN e DNS: o que existe por tras do “ilimitado”
O ponto mais atraente da Cloudflare e a promessa de banda ilimitada. Essas duas palavras animam muita gente que desenvolve para web. Mas vale segurar a empolgacao por um instante.
O que significa o “ilimitado” da CDN?
A documentacao oficial nao informa um limite de banda. Isso vale para Free, Pro e Business. Entao, o que isso quer dizer na pratica?
Em outubro de 2024, um usuario no Reddit compartilhou dados de uso real: 20 TB de trafego por mes, durante varios meses, e a conta continuou funcionando normalmente. A comunidade da Cloudflare tem relatos parecidos: gente rodando 15 TB/mes no plano gratuito sem problema.
Mas ha uma armadilha. Os Terms of Service deixam claro: nao e permitido hospedar video em streaming nem arquivos grandes que nao sejam HTML. O que conta como “grande”? Nao ha um numero exato. A expressao oficial fala em “carga desproporcional”. E vaga, mas a mensagem e clara: se voce usar a Cloudflare como CDN de video, cedo ou tarde vai ter problema.
Existe ainda um limite rigido: cache de ate 512 MB por arquivo. Esse numero aparece de forma explicita na documentacao de Workers Limits, e vale tanto para o plano Free quanto para planos pagos. Quer cachear videos grandes? Nao vai rolar.
Entao, o “ilimitado” da CDN tem dois significados:
- Trafego normal de sites, como HTML, CSS, JS e imagens: na pratica, quase sem teto
- Videos e arquivos grandes: proibidos de forma clara
Blog, site estatico ou pequeno proxy de API? Pode usar com tranquilidade. Site de imagens? Tambem funciona, desde que cada imagem tenha menos de 512 MB. Plataforma de video? Melhor nem comecar por ai.
Limite de registros DNS: o detalhe que voce talvez nao espere
DNS e um dos servicos centrais da Cloudflare. Onde aparece o limite do plano gratuito?
Setembro de 2024 e a linha divisoria. Zonas gratuitas criadas antes disso podiam ter 3000 registros. Zonas criadas depois ficaram limitadas a 1000 registros.
Por que essa mudanca aconteceu? A Cloudflare nao deu uma explicacao publica, mas discussoes da comunidade apontam para um motivo: prevenir abuso. Algumas pessoas usavam o plano gratuito para criar dominios em massa e encher as zonas com registros sem valor.
1000 registros sao suficientes? Para um dominio unico, com algumas dezenas de subdominios e registros MX/TXT, normalmente algumas centenas ja bastam. A pergunta real e: quantos dominios voce tem?
A boa noticia: nao ha limite para a quantidade de dominios. Uma conta gratuita pode adicionar dominios sem limite. Desde que cada dominio fique abaixo de 1000 registros, voce pode continuar adicionando zonas.
Outro detalhe importante: as consultas DNS em si nao tem limite. Pode ficar tranquilo; se o trafego crescer, a resolucao DNS nao deve ser o gargalo.
Cenarios em que realmente basta
Se seu projeto e:
- Blog pessoal com WordPress, Hexo ou Hugo: totalmente suficiente
- Site estatico com Astro ou Next.js SSG: totalmente suficiente
- Pequeno proxy de API, encaminhando algumas chamadas para o backend: geralmente suficiente
- Site de hospedagem de imagens, com cada imagem abaixo de 512 MB: suficiente, mas monitore o volume total
Se voce sair desses cenarios, vale ler os ToS antes. Melhor do que descobrir o problema so depois de a conta ser bloqueada.
2. Workers e KV: onde ficam as linhas vermelhas da camada de computacao
Workers e a plataforma de computacao de borda da Cloudflare. Voce escreve JavaScript ou TypeScript e implanta em mais de 200 pontos no mundo. Parece maravilhoso, mas os limites do plano gratuito sao bem mais apertados que os da CDN.
Limite de requisicoes do Workers: 100 mil por dia
A documentacao oficial e direta: o plano gratuito tem 100.000 requisicoes por dia. A cota reinicia as 00:00 UTC.
O que esse numero significa? Imagine que sua API recebe, em media, 10 chamadas por usuario por dia:
- 100 usuarios -> 1000 requisicoes por dia -> 30.000 por mes -> seguro
- 1000 usuarios -> 10.000 requisicoes por dia -> 300.000 por mes -> acima do limite
Na pratica, muitos projetos pequenos usam Workers para:
- API Gateway, encaminhando requisicoes para o backend
- Renderizacao SSR com Next.js ou Remix
- Processamento de formularios, recebendo requisicoes POST
- Validacao JWT, bloqueando requisicoes nao autorizadas
Em todos esses cenarios, cada requisicao consome uma unidade da cota. Se seu site tem 1000 visitantes por dia e cada pessoa aciona 5 chamadas ao Workers, sao 5000 requisicoes diarias. Parece tranquilo. Mas se o trafego multiplicar por 10? A cota estoura.
O limite mais critico e outro: 30 ms de CPU por requisicao. Esse numero vem da documentacao oficial de limites. O que cabe em 30 ms? Parse simples de JSON, roteamento, validacao JWT: OK. Computacao pesada: nao. Usar Workers para compressao de imagem, geracao de PDF ou inferencia de aprendizado profundo tem grande chance de ultrapassar o tempo.
Ha ainda um detalhe: o script pode ter no maximo 1 MB depois de comprimido. Variaveis de ambiente sao limitadas a 64, cada uma com ate 5 KB. Para projetos pequenos, normalmente e suficiente. Para aplicacoes grandes, precisa de atencao.
KV: as cotas da camada de cache
Workers KV e um armazenamento chave-valor na borda. Em fevereiro de 2026, o blog oficial anunciou aumento das cotas gratuitas:
- Leituras: 100.000 por dia
- Escritas: 1.000 por dia
- Armazenamento: 1 GB
As escritas, com apenas 1000 por dia, sao o limite apertado.
Que tipo de cenario escreve muito? Cache de sessao de usuario, logs de acesso e contadores. Se sua API escreve um registro a cada requisicao, 1000 requisicoes em um dia ja acabam com a cota.
As leituras sao bem mais folgadas. 100 mil por dia sustentam bem um cache pequeno de leitura:
- Cache de configuracao, como chaves de API e feature flags lidas do KV
- Cache de dados estaticos, como listas de produtos e indice de artigos
- Cache de perfil de usuario, com muitas leituras e poucas escritas
Se voce pensa em usar KV como armazenamento vetorial para uma aplicacao RAG, espere um pouco: nao e uma boa escolha. KV nao tem busca vetorial, e o limite de escrita e bem apertado. Para banco vetorial, use Cloudflare Vectorize, que e pago, ou integre Pinecone/Milvus.
D1: banco SQLite na borda
D1 e o banco SQLite de borda da Cloudflare. Em maio de 2026, o blog tecnico buildmvpfast resumiu os dados oficiais:
- Leitura de linhas: 5.000.000 por dia
- Escrita de linhas: 100.000 por dia
- Armazenamento: 5 GB
A cota de leitura e generosa: 5 milhoes de linhas. A de escrita tambem e maior que a do KV: 100 mil linhas. Isso torna o D1 mais adequado para persistencia de dados do que para cache puro.
Cenarios praticos:
- Sistema de comentarios de blog, com muitas leituras e poucas escritas
- Armazenamento de perfil de usuario, com atualizacoes ocasionais
- Pequeno CMS, com artigos, tags e categorias
Quer criar um sistema de pedidos de e-commerce? A escrita pode passar do limite. Uma linha por pedido, milhares de pedidos por dia, e o mes fica apertado rapidamente.
Basta ou nao? Depende do seu modelo de trafego
Resumo dos numeros principais:
| Produto | Cota gratuita diaria | Cenario adequado |
|---|---|---|
| Workers | 100.000 requisicoes | API pequena, renderizacao SSR |
| Workers CPU | 30 ms/requisicao | Logica simples |
| KV leitura | 100.000 vezes | Cache de leitura |
| KV escrita | 1.000 vezes | Cache de sessao, com restricoes |
| D1 leitura | 5.000.000 linhas | Consulta de dados |
| D1 escrita | 100.000 linhas | Escrita de dados |
Se seu projeto tem menos de 1000 visitas por dia, essas cotas geralmente bastam. Acima de 5000 visitas por dia, vale monitorar a quota de Workers com antecedencia. Olhe o dashboard diariamente; nao espere um 403 repentino para descobrir que passou do limite.
3. Pages: os limites de deploy sao mais apertados do que parecem
Cloudflare Pages e a plataforma de hospedagem de sites estaticos da Cloudflare. Ela oferece integracao com Git, build automatico e deploy global. Os limites do plano gratuito sao mais concretos que os do Workers.
Quantidade de arquivos e builds: limites duros
A documentacao de Pages Limits informa:
- Quantidade de arquivos: 20.000 por site
- Builds: 500 por mes
- Builds concorrentes: 1
- Tamanho maximo por arquivo: 25 MB
20.000 arquivos parece bastante. Mas se voce usa Next.js ou Astro para um blog medio, com algumas centenas de artigos, imagens, CSS e JS, pode se aproximar desse numero mais rapido do que imagina.
Em janeiro de 2026, o changelog oficial anunciou que o limite de arquivos em planos pagos subiu para 100.000. O plano gratuito continuou com 20.000. O que isso significa? Se seu site comecar a escalar, com mais de 500 posts ou muitos arquivos de midia, em algum momento vai bater na parede.
O limite de 500 builds por mes e ainda mais importante. Cada git push dispara um build, a menos que voce cancele manualmente. Imagine este ritmo de desenvolvimento:
- Alterar codigo 2 vezes por dia -> 60 builds por mes -> seguro
- Alterar codigo 10 vezes por dia -> 300 builds por mes -> perto de lotar
- CI/CD automatico em cada commit -> pode passar do limite em uma semana
O plano gratuito permite apenas 1 build concorrente. Isso quer dizer: se voce fizer dois pushes, o segundo build entra na fila. Para desenvolvimento individual, tudo bem. Para equipe, pode virar bloqueio.
Analise por cenario real
Blog estatico com Hexo, Hugo ou Astro:
- Quantidade de arquivos: artigos + imagens + arquivos do tema, normalmente abaixo de 5000 -> OK
- Builds: algumas alteracoes por semana -> OK
- Conclusao: totalmente suficiente
Site de conteudo medio, com mais de 500 artigos e imagens:
- Quantidade de arquivos: pode se aproximar de 20.000 -> atencao
- Builds: atualizacoes frequentes -> pode passar do limite
- Conclusao: monitore e prepare um upgrade pago
SPA pequena com React ou Vue:
- Quantidade de arquivos: normalmente abaixo de 1000 depois do build -> OK
- Builds: muitos pushes durante o desenvolvimento -> pode passar do limite
- Conclusao: controle a frequencia de builds na fase de desenvolvimento
Projeto com equipe:
- Builds concorrentes: varios pushes entram na fila -> problema de eficiencia
- Builds mensais: cada pessoa altera codigo -> facil passar do limite
- Conclusao: vale migrar para o plano pago e liberar builds concorrentes
Sinais de alerta antes do limite
Quando considerar pagar?
- Mais de 15.000 arquivos: ja esta perto do teto
- Mais de 300 builds por mes: o ritmo de desenvolvimento esta alto
- Equipe com mais de 3 pessoas: builds concorrentes comecam a bloquear
- Conteudo crescendo rapido: mais de 50 artigos novos por mes
O plano Pro custa US$ 20/mes e libera 100.000 arquivos e builds concorrentes. Se seu projeto comecou a escalar, esse custo pode sair mais barato do que apagar incendio depois de uma limitacao.
4. R2 e WAF: a fronteira gratuita de armazenamento e seguranca
R2 e o armazenamento de objetos da Cloudflare. WAF e o Web Application Firewall. Os limites gratuitos desses dois produtos determinam ate onde seu projeto consegue crescer.
R2: o preco da saida zero
O ponto mais atraente do R2 e nao cobrar trafego de saida. A AWS S3 cobra egress, por exemplo US$ 0,09 por GB. O Cloudflare R2 nao cobra.
Mas o plano gratuito tem limites. A documentacao de Pricing informa:
- Armazenamento: 10 GB
- Operacoes Class A, como escrita e listagem: 1.000.000 por mes
- Operacoes Class B, como leitura: 10.000.000 por mes
O que cabe em 10 GB?
- Imagens de 500 KB cada -> cerca de 20.000 imagens
- PDFs de 5 MB cada -> cerca de 2000 arquivos
- Videos de 100 MB cada -> cerca de 100 videos
Parece suficiente. Mas se voce criar um site de hospedagem de imagens com uploads imprevisiveis de usuarios, talvez dois meses bastem para lotar.
As cotas de operacao sao relativamente folgadas. Class A, para escrita, tem 1 milhao por mes; Class B, para leitura, tem 10 milhoes por mes. Isso significa que cenarios com muita leitura, como CDN de imagens, dificilmente estouram a cota. Cenarios com muita escrita, como uploads frequentes de usuarios, precisam de monitoramento.
WAF: protecao limitada, mas suficiente em muitos casos
O que o WAF gratuito oferece?
Depois da atualizacao da documentacao em maio de 2026, a Cloudflare deixa claro:
- Cloudflare Free Managed Ruleset, um subconjunto do conjunto de regras gerenciadas
- Acesso apenas ao WAF em nivel de dominio, sem acesso em nivel de conta
- Sem protecao especifica para WordPress
- Regras personalizadas disponiveis, via Custom Firewall Rules
O que significa “subconjunto do conjunto de regras gerenciadas”? A documentacao nao traz um numero exato, mas discussoes da comunidade e o artigo oficial de 2022 “WAF for everyone” indicam que o plano gratuito cobre protecao contra vulnerabilidades de alto risco, nao o conjunto completo de regras.
Na pratica, inclui:
- Vulnerabilidades centrais do OWASP Top 10, como SQL Injection e XSS
- Algumas regras de ameacas especificas da Cloudflare
- Vulnerabilidades CVE de alto risco, com correcoes emergenciais
Nao inclui:
- Protecao especifica para WordPress, que exige Pro ou superior
- Regras gerenciadas avancadas, com configuracao mais refinada
- Gerenciamento unificado em nivel de conta para multiplos dominios
Regras personalizadas estao disponiveis. Voce pode configurar:
- Bloqueio por IP, para banir IPs maliciosos
- Bloqueio por pais, com Geo-blocking
- Bloqueio por User-Agent, para filtrar crawlers
- Bloqueio por caminho de URL, para proteger rotas sensiveis
Para sites pequenos, esses recursos bastam. Blog e projeto pessoal: o WAF gratuito segura boa parte dos ataques automatizados. Mas se voce opera e-commerce ou produto financeiro, vale migrar para um plano pago e liberar o conjunto completo de regras.
Analise de cenarios
| Cenario | R2 basta? | WAF basta? |
|---|---|---|
| Blog pessoal, com menos de 100 imagens | Sim, sobra | Sim |
| Hospedagem de imagens com uploads controlados | Sim, monitorando o volume | Sim |
| Hospedagem de imagens com uploads imprevisiveis | Pode passar do limite | Sim |
| Site de compartilhamento de arquivos, PDF/documentos | Depende da quantidade de arquivos | Sim |
| E-commerce pequeno, sem dados sensiveis | Sim | Recomenda-se upgrade |
| E-commerce medio, com fluxo de pagamento | Sim | Recomenda-se upgrade |
Os 10 GB do R2 sao o gargalo mais importante. Se o volume de uploads dos usuarios for imprevisivel, planeje expansao de armazenamento com antecedencia ou use AWS S3 / Backblaze B2 como camada complementar.
5. Tabela de decisao por cenario: o plano gratuito basta ou nao?
As secoes anteriores listaram todos os numeros. Mas a pergunta central e: seu projeto vai passar do limite?
Abaixo esta uma tabela rapida, organizada por tipo e escala do projeto.
Avaliacao por tipo de projeto
| Tipo de projeto | Requisicoes mensais | Trafego mensal | Necessidade de armazenamento | Conclusao sobre o plano gratuito |
|---|---|---|---|---|
| Blog pessoal estatico | < 10K | < 1 GB | < 1 GB | Sim, totalmente suficiente |
| Blog tecnico com SSR dinamico | < 100K | < 10 GB | < 1 GB | Workers pode passar do limite |
| Servico de API pequeno | < 3M | - | < 5 GB | Workers precisa de plano pago |
| Hospedagem pequena de imagens | - | < 20 GB | < 10 GB | R2 pode passar do limite |
| Hospedagem media de imagens | - | > 50 GB | > 10 GB | R2 precisa de plano pago |
| Site estatico de conteudo, 500+ artigos | - | < 20 GB | - | Arquivos do Pages podem chegar ao limite |
| Projeto com equipe | Desenvolvimento por varias pessoas | - | - | Concorrencia do Pages exige plano pago |
Avaliacao por escala de trafego
| Visitas diarias | Risco no Workers | Risco no Pages | Risco na CDN |
|---|---|---|---|
| < 100 | Nenhum | Nenhum | Nenhum |
| 100-500 | Nenhum | Nenhum | Nenhum |
| 500-1000 | Baixo, cerca de 15K requisicoes por mes | Nenhum | Nenhum |
| 1000-5000 | Medio, cerca de 150K requisicoes por mes | Baixo | Nenhum |
| 5000-10000 | Alto, pode passar do Workers | Medio, por frequencia de builds | Nenhum |
| > 10000 | Acima do limite | Alto | Nenhum, exceto video |
Checklist rapido de autoavaliacao
Responda a estas perguntas para estimar se voce esta perto de passar do limite:
-
Quantos visitantes seu site tem por dia?
- < 100 -> todos os produtos devem bastar
- 100-1000 -> Workers exige atencao, os demais ficam OK
-
1000 -> Workers pode passar do limite
-
Quantos arquivos ou artigos seu site tem?
- < 100 -> Pages basta com folga
- 100-500 -> Pages OK, mas acompanhe o crescimento
-
500 -> arquivos do Pages podem se aproximar do limite
-
Quantas pessoas ha na equipe?
- 1 pessoa -> concorrencia unica do Pages basta
- 2-3 pessoas -> Pages pode gerar bloqueios
-
3 pessoas -> recomenda-se plano pago
-
Quanto armazenamento de arquivos de usuarios voce precisa?
- < 5 GB -> R2 basta
- 5-10 GB -> R2 esta perto de lotar
-
10 GB -> R2 precisa de plano pago
-
Quantas vezes seu codigo e buildado por dia ou por semana?
- < 10 vezes por semana -> 500 builds do Pages bastam
- 10-30 vezes por semana -> Pages pode se aproximar do limite
-
30 vezes por semana -> Pages pode passar do limite
Quando vale fazer upgrade?
Se seu projeto apresentar estes sinais, considere o plano Pro, de US$ 20/mes:
- Workers perto de 80K requisicoes/dia: o teto esta proximo
- Pages acima de 400 builds/mes: o ritmo de desenvolvimento esta alto
- R2 acima de 8 GB de armazenamento: a capacidade esta quase cheia
- Equipe enfrentando fila de builds: gargalo de concorrencia
- Trafego do site crescendo rapido: upgrade preventivo
O plano Pro libera:
- Workers: sem limite fixo de requisicoes, com cobranca por uso, US$ 0,02 por milhao de requisicoes
- Pages: 100.000 arquivos
- Pages: 5 builds concorrentes
- R2: cobranca por uso e taxa zero de saida
- WAF: conjunto completo de regras gerenciadas
Se seu projeto ja comecou a escalar, US$ 20/mes pode ser mais previsivel que a cobranca por uso da AWS ou da Vercel. Pelo menos os custos de Workers e CDN ficam sob controle.
Conclusao
Os principais limites do plano gratuito da Cloudflare estao concentrados em tres produtos: Workers, com 100 mil requisicoes por dia, Pages, com 500 builds por mes, e R2, com 10 GB de armazenamento. O “ilimitado” da CDN e do DNS e real, desde que voce nao hospede videos nem arquivos grandes.
Se seu projeto ainda cabe no plano gratuito, agora e uma boa hora para integrar a Cloudflare. CDN global, protecao contra DDoS e certificado SSL sao recursos que muitas plataformas cobram.
Mas, se o projeto ja esta perto dos limites, o Pro de US$ 20/mes pode sair mais barato que a cobranca por uso da AWS ou da Vercel. Pelo menos voce sabe quanto tende a pagar por mes, em vez de esperar a fatura chegar com susto.
Leitura complementar:
- Comparativo de precos da Cloudflare: Free vs Pro vs Business - comparacao detalhada entre planos e sugestoes de escolha
- Guia para decidir upgrade para Cloudflare Pro/Business - como saber quando migrar para um plano pago
- Guia de teste de velocidade e desempenho da Cloudflare CDN - teste o efeito da Cloudflare no seu site
Ultima recomendacao: monitore com antecedencia. Olhe o dashboard todos os dias e confira o uso de quota toda semana. Nao espere um 403 repentino para descobrir que passou do limite.
Data de verificacao dos dados: 2026-06-01. Os limites de Workers/Pages/R2/D1 se baseiam na documentacao oficial de Limits da Cloudflare; se houver mudancas, consulte os comunicados oficiais mais recentes.
FAQ
A banda da CDN no plano gratuito da Cloudflare e realmente ilimitada?
Meu projeto tem 1000 visitantes por dia. Workers vai passar do limite?
Os 500 builds por mes do Pages sao suficientes?
Quantas imagens cabem nos 10 GB do R2?
Que ataques o WAF gratuito consegue bloquear?
Quando devo migrar para um plano pago?
16 min de leitura · Publicado em: 26 mai 2026 · Atualizado em: 14 jul 2026
Cloudflare Full Stack
Se você chegou pela busca, o caminho mais rápido é ir para o post anterior ou próximo desta série.
Anterior
Cloudflare D1 na prática: SQLite no edge e replicação global
Uma análise prática da arquitetura do Cloudflare D1, da replicação global de leitura e da Sessions API, com comparação frente a Turso e PlanetScale para ajudar na escolha de bancos de dados no edge.
Parte 21 de 23
Próximo
Cloudflare Pro ou Business? Uma árvore de decisão em três dimensões para saber quando fazer upgrade
Veja quando fazer upgrade do Cloudflare Pro para Business avaliando segurança, desempenho e custo, com uma árvore de decisão e um método de cálculo de ROI.
Parte 23 de 23



Comentários
Entre com GitHub para comentar