Como Implementar Rate Limiting para Proteger sua API com a GeHost
Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao seu guia prático, feito com carinho pela Sensei da GeHost. Hoje vamos aprender juntos como proteger sua API contra ataques de tentativas excessivas de acesso — algo que chamamos de rate limiting. É como colocar um "limite de visitantes por hora" no seu site, só que para APIs. Vamos lá?
O que é Rate Limiting?
Imagine que seu site tem uma API que permite que outros sistemas (como aplicativos móveis ou sistemas de pagamento) acessem dados. Se alguém tentar acessar essa API milhares de vezes por segundo, pode sobrecarregar seu servidor. O rate limiting evita isso, limitando o número de requisições que um cliente pode fazer em um período determinado — como 100 requisições por minuto.
Dica da Sensei: Rate limiting é como um "porteiro inteligente" para sua API. Ele deixa passar os visitantes normais, mas bloqueia os que tentam entrar em massa — protegendo seu site sem atrapalhar quem usa com moderação.
Passo a Passo: Como Configurar Rate Limiting no cPanel (GeHost)
Na GeHost, você pode usar o Apache com módulos como mod_ratelimit ou configurar regras no .htaccess para implementar esse controle. Vamos fazer isso de forma simples, com passos claros.
-
Entre no cPanel com suas credenciais. Se você não lembra, basta acessar
https://cpanel.gehost.com.bre digitar seu usuário e senha.
-
Depois de logado, você verá a tela inicial do cPanel. Procure pela ferramenta “Gerenciador de Arquivos” (File Manager) no grupo "Arquivos". Clique nela.
-
No Gerenciador de Arquivos, navegue até a pasta onde sua API está hospedada. Geralmente é
public_htmlou uma subpasta comoapi. Clique em “Editar” no arquivo.htaccess(se já existir) ou crie um novo se não houver.
-
Abra o arquivo
.htaccesse cole o seguinte código no início do arquivo (antes de qualquer outra regra):# Limita requisições por IP SetOutputFilter RATE_LIMIT SetEnv rate-limit 100 # Ou, se quiser um controle mais avançado com mod_rewrite RewriteEngine On RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.000$ [NC] RewriteRule ^api/.* - [F,L]Importante: Substitua
123.456.789.000pelo IP que você quer bloquear, ou use regras mais inteligentes com variáveis. Esse exemplo é apenas para ilustrar. -
Salve as alterações. No Gerenciador de Arquivos, clique em “Salvar” no canto superior direito.
-
Teste a sua API com uma ferramenta como Postman ou o
curlno terminal, enviando requisições repetidas. Você deverá ver um erro 429 (Too Many Requests) após o limite ser atingido.
Dicas da Sensei para Proteger Melhor
- Use IPs específicos apenas quando necessário: Não bloquee IPs de forma geral. Prefira limitar por rota, como
/api/login, que é o alvo mais comum de ataques. - Monitore com métricas: Use a ferramenta Métricas no cPanel para ver padrões de acesso. Isso ajuda a identificar comportamentos suspeitos.
- Combine com SSL: Se sua API não usa HTTPS, ela está vulnerável. Use o certificado SSL da GeHost para garantir que todos os dados sejam criptografados.
Atenção da Sensei: Se você não tem certeza sobre o código, não se preocupe! A GeHost tem suporte técnico 24h. Basta abrir um ticket e pedir ajuda — estamos aqui para te ajudar, não para te deixar sozinho.
Conclusão
Parabéns, amigo(a)! Você acabou de colocar uma camada de proteção poderosa na sua API. O rate limiting é uma das melhores práticas de segurança que você pode implementar — e agora você sabe como fazer, mesmo sendo leigo(a).
Se quiser, pode configurar regras mais avançadas com scripts em PHP ou usar ferramentas como fail2ban (disponível em servidores dedicados). Mas já com isso, você está um passo à frente de 90% dos sites na internet.
Até a próxima, com coragem, segurança e um bom café. 🍵