🛡️ Como bloquear um país ou IP no seu site
Opa! Aqui é a Sensei da GeHost. 😊 Você quer proteger seu site de acessos indesejados? Bloquear um país inteiro ou um IP específico é uma tática de segurança bem comum — e vou te mostrar como fazer isso de forma simples e eficaz. Vambora!
Por que bloquear um país ou IP?
Às vezes, você recebe ataques de spam, tentativas de hackeamento ou acessos suspeitos vindos de um local específico. Bloquear por país ou IP é como colocar um "guarda na porta" do seu site — quem vem de lá, não entra.
Exemplos práticos:
- Você vende apenas para o Brasil e recebe ataques de bots de outro país;
- Um IP específico está tentando invadir sua loja online;
- Você quer bloquear acesso a uma área sensível (painel de admin, por exemplo).
O que você vai precisar
Temos 2 formas principais de fazer isso na GeHost. Escolha a que faz mais sentido pro seu caso:
- Via .htaccess — funciona em quase todo site (WordPress, Wix, sites de código), é rápido e seguro.
- Via painel cPanel — se você tiver acesso ao cPanel, tem ferramentas nativas bem visuais.
Método 1: Bloquear por IP (via .htaccess)
Passo 1 — Acesse o gerenciador de arquivos
Faça login no seu painel cPanel (link que você recebeu na GeHost). Procure por "Gerenciador de Arquivos" ou "File Manager".
Passo 2 — Encontre a raiz do seu site
Dentro do gerenciador de arquivos, você verá uma pasta chamada "public_html" (ou o nome do seu domínio). Clique nela — é aí que moram os arquivos do seu site.
Dica: se você tiver vários domínios, cada um fica numa pasta diferente. Escolha a que quer proteger.
Passo 3 — Crie ou edite o arquivo .htaccess
Na raiz do site (public_html), procure por um arquivo chamado ".htaccess" (com o ponto na frente). Pode ser que ele não apareça à primeira — ative a opção "Mostrar arquivos ocultos" no gerenciador.
Se o arquivo existir: clique nele com o botão direito → "Edit" (ou ícone de lápis).
Se não existir: no gerenciador, procure por um botão "+ File" ou "Novo arquivo", crie um com o nome ".htaccess" (exatamente assim, com o ponto), e abra pra editar.
Passo 4 — Adicione as regras de bloqueio
Copie e cole uma das opções abaixo no .htaccess. Escolha conforme seu objetivo:
📌 Para bloquear um IP específico:
Order allow,deny
Allow from all
Deny from 192.168.1.100
O que significa: "libera todo mundo, MENOS quem tiver o IP 192.168.1.100"
⚠️ Importante: substitua "192.168.1.100" pelo IP real que você quer bloquear. (Seu painel de Analytics ou logs do servidor mostra qual IP está atacando.)
📌 Para bloquear vários IPs:
Order allow,deny
Allow from all
Deny from 192.168.1.100
Deny from 203.45.67.89
Deny from 10.20.30.40
É só adicionar uma linha "Deny from" pra cada IP.
📌 Para bloquear um IP e liberar exceções (ex.: seu próprio IP):
Order allow,deny
Deny from all
Allow from 192.168.1.100
O que significa: "bloqueia TUDO, MENOS o IP 192.168.1.100". Útil se você quer deixar apenas você (ou sua equipe) acessar.
Passo 5 — Salve e teste
Após colar a regra, clique em "Save" ou "Salvar". Pronto! A regra entra em vigor imediatamente.
Teste: tente acessar seu site. Se foi bloqueado o IP certo, você verá uma mensagem como "Acesso Proibido" ou "403 Forbidden" quando tentarem entrar de lá.
Método 2: Bloquear por País (via .htaccess)
Bloqueio por país é um pouco mais complexo, mas também dá. Você vai usar o módulo mod_geoip do Apache.
Passo 1 — Verifique se o mod_geoip está ativo
Entre em contato com nosso suporte (ou abra um ticket no seu painel) e peça pra ativar mod_geoip na sua conta. A gente liga de graça — é rápido.
Dica: a maioria das contas GeHost já tem isso ativo por padrão. Se der erro ao tentar usar, é só confirmação.
Passo 2 — Edite o .htaccess (mesmos passos acima)
Abra o .htaccess do seu site (ou crie um novo, se não tiver).
Passo 3 — Adicione as regras de bloqueio por país
📌 Para bloquear um país (ex.: China):
GeoIPEnable On
GeoIPDBFile /usr/share/GeoIP/GeoIP.dat
SetEnvIf GEOIP_COUNTRY_CODE ^(CN)$ BlockedCountry
Deny from env=BlockedCountry
O que significa: bloqueia o país com código "CN" (China). As regras ficam ativas na hora.
Códigos de país comuns:
- BR — Brasil
- CN — China
- RU — Rússia
- IN — Índia
- US — Estados Unidos
- KR — Coreia do Sul
Google "código de país ISO" pra achar o código do país que você quer bloquear.
📌 Para bloquear vários países de uma vez:
GeoIPEnable On
GeoIPDBFile /usr/share/GeoIP/GeoIP.dat
SetEnvIf GEOIP_COUNTRY_CODE ^(CN|RU|IN)$ BlockedCountry
Deny from env=BlockedCountry
É só adicionar os códigos entre os parênteses, separados por |. No exemplo: bloqueia China, Rússia e Índia.
Passo 4 — Salve e teste
Clique em Save. A regra entra em vigor na hora. Teste acessando seu site — deve funcionar normalmente pro seu país e ser bloqueado pra quem tentar de lá.
Método 3: Bloquear via cPanel (GUI — mais fácil visualmente)
Se você acha código complicado, o cPanel tem uma ferramenta visual. Aqui vai:
Passo 1 — No cPanel, procure por "IP Deny Manager" ou "IP Blocker"
Varia conforme a versão do cPanel, mas procure por algo assim. Alguns painéis chamam de "Remote Authentication" ou "Security".
Passo 2 — Insira o IP ou intervalo
Tem um campo de texto — é só digitar o IP (ex.: 192.168.1.100) e clicar em "Add" ou "Bloquear".
Passo 3 — Confirme a aplicação
O cPanel gera as regras do .htaccess automaticamente pra você. Nada de editar código manual — tudo visual.
Dica: o resultado final é o mesmo que fazer pelo .htaccess; essa forma é só mais amigável visualmente.
🎯 Dicas de ouro (leia antes de aplicar)
1. Teste ANTES de bloquear em produção. Se você está bloqueando um IP porque alguém está atacando, não há pressa — bloqueie, depois teste. Se bloqueou seu próprio IP por engano, seu site fica inacessível pra você.
2. Cuidado ao bloquear por país. Se seu negócio é vendas ou serviços, bloquear um país inteiro pode custar clientes legítimos. Use apenas se tiver certeza.
3. Ataque de bot mascarado. Bots sofisticados podem "fingir" que vêm de outro país. Bloqueio de IP/país é uma primeira linha de defesa, não a única. Se o ataque continuar, pode ser preciso ativar um WAF (Web Application Firewall) — converse conosco sobre isso.
4. Não jogue fora o .htaccess original. Se sua hospedagem já tem um .htaccess com regras de rewrite (WordPress, por exemplo), não sobrescreva — ADICIONE as regras de bloqueio no final do arquivo. Deletar tudo pode quebrar seu site.
5. Logs são seus melhores amigos. No painel cPanel, você acha os "Error Logs" ou "Access Logs" — lá vê qual IP está atacando ou qual país. Use isso pra saber o QUE bloquear, em vez de chutar.
❓ Perguntas frequentes
Bloqueei um IP, mas ele continua acessando. E agora?
Pode ser que o atacante esteja usando múltiplos IPs (proxy, VPN, etc.). Nesse caso, bloqueio por IP sozinho não resolve. Considera ativar um rate limiting (limite de requisições por segundo) ou um WAF. Chama a gente pra ajudar a configurar.
Posso bloquear acesso apenas a uma PASTA do meu site (ex.: /admin)?
Sim! Crie um .htaccess dentro da pasta /admin (não na raiz) com as regras de bloqueio. As regras valem só dentro daquela pasta.
E se eu bloquear por engano meu próprio IP?
Sem pânico! Acesse via SFTP (seu painel te dá os dados) e edite o .htaccess remotamente, OU pede pro suporte GeHost desbloquear pra você (a gente entra de admin e corrige em 5 min).
Qual é a diferença entre bloquear por IP e por país?
IP: você sabe exatamente quem está atacando (um computador, um servidor específico).
País: você bloqueia uma região inteira, sem saber qual IP vai acessar. Melhor pra spam em massa, mas corre risco de bloquear alguém legítimo.
Bloqueio de IP afeta a velocidade do site?
Não. O bloqueio é processado no Apache (servidor), antes de chegar ao seu site. É praticamente zero overhead.
🚀 Próximos passos
Se você quer ainda mais segurança, considere:
- Certificado SSL — criptografa dados de entrada/saída (já vem gratuito na GeHost);
- WAF (Web Application Firewall) — filtra requisições maliciosas antes de chegar ao seu site;
- Monitoramento de logs — receba alertas quando houver atividade suspeita.
Chama a gente (suporte GeHost) — a gente configura tudo isso pra você de forma segura e rápida.
Até logo! 🛡️ — Sensei GeHost