Como limitar o número de tentativas de login SSH por IP
Oi! Aqui é a Sensei da GeHost 🌱 Vamos falar de um assunto sério, mas de um jeito tranquilo: como reduzir o risco de alguém tentando "adivinhar" a senha do seu acesso SSH repetidas vezes, o famoso ataque de força bruta. Não precisa ser expert em servidor pra entender — vem comigo.
O que é isso e por que você deveria se importar
Todo servidor conectado à internet recebe, o tempo todo, tentativas automatizadas de login vindas de robôs espalhados pelo mundo. Eles tentam usuário e senha várias vezes seguidas na esperança de acertar. Limitar as tentativas por IP é basicamente dizer: "depois de errar algumas vezes, esse endereço fica de castigo" — o que torna o ataque muito mais difícil de dar certo.
O que a GeHost já cuida por você
Nos servidores da GeHost já existem mecanismos de proteção contra tentativas repetidas de acesso, administrados pela nossa equipe de infraestrutura como parte da hospedagem. Você não precisa (e não tem acesso para) mexer em configurações do sistema operacional do servidor — os planos GeHost são hospedagem em cPanel, não um servidor próprio (VPS) com acesso root.
Dica da Sensei: isso é ótimo pra você! Significa que a parte mais técnica e arriscada (bloqueio automático a nível de servidor) já está sendo cuidada. O que sobra pra você fazer é manter a sua parte segura — e é exatamente isso que vamos ver agora.
O que você pode fazer no seu cPanel
-
Acesse o cPanel pelo painel.gehost.com.br, usando o usuário e senha que você recebeu na entrega do seu plano.
-
Localize a seção "Segurança" na tela inicial do cPanel. É lá que ficam as ferramentas de acesso SSH e de bloqueio de IP.
- Prefira login por chave SSH em vez de senha. Dentro de "SSH Access" você consegue gerar e gerenciar um par de chaves. Chave é muito mais difícil de "adivinhar" do que senha, e é a forma mais eficiente de travar esse tipo de ataque na sua conta.
- Use o "IP Blocker" (dentro de Segurança) se você notar, nos seus registros de acesso, tentativas repetidas vindas do mesmo endereço IP. Você pode adicionar esse IP manualmente à lista de bloqueio da sua conta.
- Capriche na senha. Use uma senha longa, única (nunca repetida de outro serviço) e, se possível, gerada por um gerenciador de senhas.
- Não compartilhe seu acesso SSH por e-mail, chat ou qualquer canal inseguro. Se precisar dar acesso a alguém, crie uma chave específica pra essa pessoa e revogue quando não for mais necessário.
Quando chamar o suporte
Se você perceber um volume de tentativas fora do comum ou tiver dúvida se algo estranho está acontecendo na sua conta, fale com o nosso suporte pelo painel. A equipe pode te orientar e, se for o caso, reforçar a proteção a nível de servidor — essa parte é conosco.
Resumo da Sensei: a proteção pesada do servidor já é cuidada pela GeHost. Do seu lado, o combo campeão é: chave SSH em vez de senha, senha forte quando precisar de senha, e olho nos acessos suspeitos usando o IP Blocker. Simples assim! 🛡️