Como implementar rate limiting para proteger API do site Print

  • 0

Como Implementar Rate Limiting para Proteger sua API com a GeHost

Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao seu guia prático, feito com carinho pela Sensei da GeHost. Hoje vamos aprender juntos como proteger sua API contra ataques de tentativas excessivas de acesso — algo que chamamos de rate limiting. É como colocar um "limite de visitantes por hora" no seu site, só que para APIs. Vamos lá?

O que é Rate Limiting?

Imagine que seu site tem uma API que permite que outros sistemas (como aplicativos móveis ou sistemas de pagamento) acessem dados. Se alguém tentar acessar essa API milhares de vezes por segundo, pode sobrecarregar seu servidor. O rate limiting evita isso, limitando o número de requisições que um cliente pode fazer em um período determinado — como 100 requisições por minuto.

Dica da Sensei: Rate limiting é como um "porteiro inteligente" para sua API. Ele deixa passar os visitantes normais, mas bloqueia os que tentam entrar em massa — protegendo seu site sem atrapalhar quem usa com moderação.

Passo a Passo: Como Configurar Rate Limiting no cPanel (GeHost)

Na GeHost, você pode usar o Apache com módulos como mod_ratelimit ou configurar regras no .htaccess para implementar esse controle. Vamos fazer isso de forma simples, com passos claros.

  1. Entre no cPanel com suas credenciais. Se você não lembra, basta acessar https://cpanel.gehost.com.br e digitar seu usuário e senha.

    Tela de LOGIN do cPanel com campos Usuário e Senha e botão Log in
  2. Depois de logado, você verá a tela inicial do cPanel. Procure pela ferramenta “Gerenciador de Arquivos” (File Manager) no grupo "Arquivos". Clique nela.

    Painel inicial (home) do cPanel com os grupos de ferramentas como E-mail, Arquivos, etc.
  3. No Gerenciador de Arquivos, navegue até a pasta onde sua API está hospedada. Geralmente é public_html ou uma subpasta como api. Clique em “Editar” no arquivo .htaccess (se já existir) ou crie um novo se não houver.

    Gerenciador de Arquivos com árvore de pastas e barra de ações
  4. Abra o arquivo .htaccess e cole o seguinte código no início do arquivo (antes de qualquer outra regra):

    # Limita requisições por IP
    
        SetOutputFilter RATE_LIMIT
        SetEnv rate-limit 100
    
    
    # Ou, se quiser um controle mais avançado com mod_rewrite
    
        RewriteEngine On
        RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.000$ [NC]
        RewriteRule ^api/.* - [F,L]
    
        

    Importante: Substitua 123.456.789.000 pelo IP que você quer bloquear, ou use regras mais inteligentes com variáveis. Esse exemplo é apenas para ilustrar.

  5. Salve as alterações. No Gerenciador de Arquivos, clique em “Salvar” no canto superior direito.

  6. Teste a sua API com uma ferramenta como Postman ou o curl no terminal, enviando requisições repetidas. Você deverá ver um erro 429 (Too Many Requests) após o limite ser atingido.

Dicas da Sensei para Proteger Melhor

  • Use IPs específicos apenas quando necessário: Não bloquee IPs de forma geral. Prefira limitar por rota, como /api/login, que é o alvo mais comum de ataques.
  • Monitore com métricas: Use a ferramenta Métricas no cPanel para ver padrões de acesso. Isso ajuda a identificar comportamentos suspeitos.
  • Combine com SSL: Se sua API não usa HTTPS, ela está vulnerável. Use o certificado SSL da GeHost para garantir que todos os dados sejam criptografados.

Atenção da Sensei: Se você não tem certeza sobre o código, não se preocupe! A GeHost tem suporte técnico 24h. Basta abrir um ticket e pedir ajuda — estamos aqui para te ajudar, não para te deixar sozinho.

Conclusão

Parabéns, amigo(a)! Você acabou de colocar uma camada de proteção poderosa na sua API. O rate limiting é uma das melhores práticas de segurança que você pode implementar — e agora você sabe como fazer, mesmo sendo leigo(a).

Se quiser, pode configurar regras mais avançadas com scripts em PHP ou usar ferramentas como fail2ban (disponível em servidores dedicados). Mas já com isso, você está um passo à frente de 90% dos sites na internet.

Até a próxima, com coragem, segurança e um bom café. 🍵


Was this answer helpful?

« Back