Como usar o Web Application Firewall (WAF) no servidor — sua proteção digital, de forma simples
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia prático e humano sobre como usar o Web Application Firewall (WAF) — o escudo invisível que protege seu site contra ataques maliciosos, como tentativas de invasão, scripts maliciosos e tentativas de acesso não autorizado.
Imagine o WAF como um guarda de segurança inteligente que fica na entrada do seu site. Ele analisa todo o tráfego que chega e bloqueia qualquer pedido suspeito — sem atrapalhar os visitantes normais. É como ter um porteiro que sabe diferenciar um cliente de um intruso.
Na GeHost, o WAF está integrado ao seu servidor de forma automática e transparente. Você não precisa instalar nada — só precisa ativá-lo e configurá-lo com um toque de cuidado. Vamos juntos?
Passo a passo: como ativar e usar o WAF no seu site
-
Entre no cPanel — seu painel de controle. Use o link que você recebeu na confirmação de cadastro ou acesse
seusite.com.br/cpanel(substitua pelo seu domínio).
-
Depois de logar, você verá a tela inicial do cPanel. Procure o grupo de ferramentas chamado “Segurança” (geralmente na parte inferior da tela).
-
Dentro do grupo “Segurança”, clique em “Web Application Firewall” (ou algo similar — pode variar conforme a versão do cPanel).
Se não encontrar, não se preocupe! O WAF está ativado por padrão em todos os planos da GeHost. Você só precisa verificar se está ativo e ajustar as regras básicas.
-
Na tela do WAF, você verá um painel com:
- Lista de sites (domínios) hospedados na sua conta.
- Botão de ativar/desativar o WAF para cada domínio.
- Opções de modos de operação: “Monitoramento” (só observa), “Bloqueio” (bloqueia automaticamente) ou “Personalizado” (você escolhe o que bloquear).
Recomendamos começar com o modo Bloqueio para proteção máxima.
-
Selecione o domínio do seu site e ative o WAF. Em seguida, clique em “Salvar Configurações”.
Pronto! Seu site agora está protegido por um firewall especializado em aplicações web.
-
Se quiser, você pode personalizar regras. Por exemplo:
- Bloquear tentativas de acesso a arquivos sensíveis (como
wp-config.php). - Rejeitar requisições com padrões comuns de ataque (como SQL Injection ou XSS).
Essas regras são pré-definidas e funcionam automaticamente. Você só precisa escolher quais ativar.
- Bloquear tentativas de acesso a arquivos sensíveis (como
-
Para verificar se tudo está funcionando:
- Visite seu site normalmente — ele deve carregar como sempre.
- Use ferramentas de teste (como o testssl.sh) ou simule um ataque simples (como tentar acessar uma URL maliciosa). O WAF deve bloquear.
Dicas importantes do Sensei da GeHost
💡 Dica do Sensei: O WAF não substitui boas práticas de segurança, como manter seu sistema atualizado, usar senhas fortes e evitar plugins suspeitos. Ele é seu aliado, não seu substituto.
🛡️ Cuidado com falsos positivos: Em raros casos, o WAF pode bloquear uma requisição legítima (como um formulário com texto específico). Se isso acontecer, entre em contato com o suporte da GeHost — vamos ajustar as regras juntos, sem pressa.
Conclusão: proteção inteligente, sem complicação
Com o WAF ativado, seu site está mais seguro do que nunca. Você não precisa entender código, nem configurar servidores — só precisa saber que está protegido.
Na GeHost, a segurança vem de casa. E você, meu querido cliente, é sempre o centro da nossa atenção.
Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para te ajudar — com paciência, simpatia e um bom café (virtual, claro!).
Até a próxima, com segurança e coração aberto 💚