Como Configurar Rate Limiting para Proteger contra Ataques DDoS
Olá, amigo(a) GeHost! 🌟
Se você já se perguntou como proteger seu site contra ataques que tentam sobrecarregar seu servidor — como os famosos DDoS (ataques de negação de serviço distribuído) — saiba que há uma ferramenta poderosa e simples no seu cPanel: o Rate Limiting. Ela funciona como um "filtro inteligente" que controla quantas requisições um mesmo IP pode fazer em um determinado tempo.
Imagine um bar cheio: se uma pessoa tentar pedir 100 drinks em 1 minuto, o garçom vai perceber que algo está errado e pedir que ela espere um pouco. É assim que o rate limiting protege seu site!
Passo a Passo: Ativando Rate Limiting no cPanel
É só seguir esses passos com calma. Você está no controle — e a GeHost está com você a cada passo.
-
Entre no seu cPanel com suas credenciais. Se precisar, acesse cpanel.gehost.com.br.
-
Na página inicial do cPanel, localize o grupo de ferramentas chamado Security (Segurança).
-
Clique em ModSecurity. Esse é o nosso aliado contra ataques maliciosos.
-
Na tela de ModSecurity, procure por uma opção chamada Rate Limiting ou Limitação de Taxa de Acesso. Se não aparecer diretamente, clique em Configurações Avançadas ou Gerenciar Regras — às vezes o acesso é por lá.
-
Ative o Rate Limiting com um clique. Você verá opções como:
- Limite de requisições por minuto (ex: 100 requisições por minuto por IP).
- Tempo de bloqueio (ex: 10 minutos após o limite ser ultrapassado).
- Exceções para IPs confiáveis (como o seu).
Recomendamos começar com 100 requisições por minuto e bloqueio de 10 minutos. Ajuste conforme necessário.
-
Salve as configurações. Pronto! Seu site agora tem um escudo ativo contra tentativas de sobrecarga.
Dicas do Sensei da GeHost
💡 Dica 1: Teste sua configuração com um navegador comum — não se preocupe, o rate limiting só bloqueia IPs que tentam atacar, não você.
💡 Dica 2: Se você tem um site com tráfego alto (como um blog popular), aumente o limite para 200 ou 300 requisições por minuto, mas nunca deixe sem limite!
💡 Dica 3: Nunca desative o ModSecurity. Ele é o escudo principal do seu site. O rate limiting é apenas um reforço.
Proteção em Tempo Real
Com o rate limiting ativado, seu site fica mais seguro contra:
- Ataques DDoS simples (quando bots tentam sobrecarregar o servidor).
- Spam de requisições em formulários.
- Robôs maliciosos que tentam "cavar" seu site.
É como ter uma recepcionista inteligente que sabe quando alguém está tentando entrar em massa — e diz: "Espere um pouco, por favor!"
Quer mais segurança?
Se quiser ir além, considere:
- Usar Cloudflare com modo "Under Attack" (disponível via GeHost).
- Ativar SSL/TLS para proteger os dados em trânsito.
- Manter seu site e plugins atualizados.
Segurança é uma jornada, não um destino. E você está no caminho certo!
Se precisar de ajuda, é só chamar o nosso time de suporte — estamos aqui para te ajudar, sempre. 🌿
Com carinho, seu Sensei da GeHost 💙