Como usar Web Application Firewall (WAF) no servidor Print

  • 0

Como usar o Web Application Firewall (WAF) no servidor — sua proteção digital, de forma simples

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia prático e humano sobre como usar o Web Application Firewall (WAF) — o escudo invisível que protege seu site contra ataques maliciosos, como tentativas de invasão, scripts maliciosos e tentativas de acesso não autorizado.

Imagine o WAF como um guarda de segurança inteligente que fica na entrada do seu site. Ele analisa todo o tráfego que chega e bloqueia qualquer pedido suspeito — sem atrapalhar os visitantes normais. É como ter um porteiro que sabe diferenciar um cliente de um intruso.

Na GeHost, o WAF está integrado ao seu servidor de forma automática e transparente. Você não precisa instalar nada — só precisa ativá-lo e configurá-lo com um toque de cuidado. Vamos juntos?

Passo a passo: como ativar e usar o WAF no seu site

  1. Entre no cPanel — seu painel de controle. Use o link que você recebeu na confirmação de cadastro ou acesse seusite.com.br/cpanel (substitua pelo seu domínio).

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Depois de logar, você verá a tela inicial do cPanel. Procure o grupo de ferramentas chamado “Segurança” (geralmente na parte inferior da tela).

    Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Dentro do grupo “Segurança”, clique em “Web Application Firewall” (ou algo similar — pode variar conforme a versão do cPanel).

    Se não encontrar, não se preocupe! O WAF está ativado por padrão em todos os planos da GeHost. Você só precisa verificar se está ativo e ajustar as regras básicas.

  4. Na tela do WAF, você verá um painel com:

    • Lista de sites (domínios) hospedados na sua conta.
    • Botão de ativar/desativar o WAF para cada domínio.
    • Opções de modos de operação: “Monitoramento” (só observa), “Bloqueio” (bloqueia automaticamente) ou “Personalizado” (você escolhe o que bloquear).

    Recomendamos começar com o modo Bloqueio para proteção máxima.

  5. Selecione o domínio do seu site e ative o WAF. Em seguida, clique em “Salvar Configurações”.

    Pronto! Seu site agora está protegido por um firewall especializado em aplicações web.

  6. Se quiser, você pode personalizar regras. Por exemplo:

    • Bloquear tentativas de acesso a arquivos sensíveis (como wp-config.php).
    • Rejeitar requisições com padrões comuns de ataque (como SQL Injection ou XSS).

    Essas regras são pré-definidas e funcionam automaticamente. Você só precisa escolher quais ativar.

  7. Para verificar se tudo está funcionando:

    • Visite seu site normalmente — ele deve carregar como sempre.
    • Use ferramentas de teste (como o testssl.sh) ou simule um ataque simples (como tentar acessar uma URL maliciosa). O WAF deve bloquear.

Dicas importantes do Sensei da GeHost

💡 Dica do Sensei: O WAF não substitui boas práticas de segurança, como manter seu sistema atualizado, usar senhas fortes e evitar plugins suspeitos. Ele é seu aliado, não seu substituto.

🛡️ Cuidado com falsos positivos: Em raros casos, o WAF pode bloquear uma requisição legítima (como um formulário com texto específico). Se isso acontecer, entre em contato com o suporte da GeHost — vamos ajustar as regras juntos, sem pressa.

Conclusão: proteção inteligente, sem complicação

Com o WAF ativado, seu site está mais seguro do que nunca. Você não precisa entender código, nem configurar servidores — só precisa saber que está protegido.

Na GeHost, a segurança vem de casa. E você, meu querido cliente, é sempre o centro da nossa atenção.

Se tiver dúvidas, não hesite: o suporte da GeHost está aqui para te ajudar — com paciência, simpatia e um bom café (virtual, claro!).

Até a próxima, com segurança e coração aberto 💚


Was this answer helpful?

« Back