Cloudflare, proveedor de servicios de CDN y seguridad, ofrece una variedad de herramientas para proteger sitios web y facilitar el acceso a servicios locales, como sistemas de domótica y servidores NAS. Uno de los servicios destacados es Cloudflare Tunnel, que permite el acceso remoto a estos servicios sin necesidad de abrir puertos en el router y es compatible con todos los sistemas operativos.
Entre sus servicios, Cloudflare también dispone de TryCloudflare, que permite a los desarrolladores compartir proyectos sin necesidad de subirlos a un hosting. Este servicio genera una URL pública desde el localhost, con cifrado punto a punto y sin requerir configuraciones complicadas.
Para utilizar TryCloudflare, los usuarios deben instalar Cloudflared en su PC, iniciar el servidor web local y abrir el túnel con un comando específico. Al hacerlo, se genera una URL que se puede compartir con clientes o contactos. Sin embargo, la documentación advierte que este servicio es para pruebas y desarrollo, y que cualquier persona con la URL puede acceder al servidor de desarrollo, lo que implica riesgos de seguridad.
Además, se ha observado que los subdominios generados por TryCloudflare son indexados por Google. Al realizar una búsqueda específica en Google, se pueden encontrar múltiples resultados que muestran los dominios utilizados, junto con títulos y descripciones de las páginas expuestas. Algunos de estos sitios aún están activos y podrían presentar vulnerabilidades de seguridad.










