Você pode evitar muitos vazamentos fazendo o seguinte
- configurar um servidor proxy como Tinyproxy em um VPS diferente
- definir a variável de ambiente
HTTPS_PROXYeHTTP_PROXYpara que o Discourse a utilize (defina-as na seçãoenvdo seuapp.yml) - definir
NO_PROXY='127.0.0.1, localhost, \u003cinternal-network\u003e'
Veja também Install discourse with internet access only via proxy, Configuration outbound proxy e Discourse Link previews through a proxy server? - #14 by supermathie
Além disso, quando você estiver atrás do CF, pode modificar o firewall no seu host Discourse para permitir apenas tráfego de entrada dos seus IPs do Cloudflare (e do host de onde você mesmo acessa)