Como Proteger seu Site com Proteção DDoS
Opa! Sensei aqui da GeHost 👋 Você já ouviu falar em DDoS e ficou com aquele medinho? Relaxa — é mais comum do que você pensa, e dá pra se proteger sim! Vou te mostrar tudo direitinho, passo a passo, de forma que faça sentido.
O que é DDoS? (Sem complicação)
Imagina que seu site é um atendimento ao cliente. Num dia normal, chega gente aqui e ali — tudo funciona. Agora imagina que, de repente, milhares de pessoas ocupam a porta ao mesmo tempo, não querem ser atendidas, só querem bloquear quem realmente precisa. É basicamente isso que é um ataque DDoS (Denial of Service distribuído) — uma enxurrada de requisições falsas que congestiona seu site e o torna inacessível aos visitantes legítimos.
O resultado? Seu site fica fora do ar, seu negócio para, e você perde clientes e faturamento.
Por que o seu site pode ser alvo?
Você pode estar pensando: "mas quem ia querer atacar MEU site?" E é verdade — ataques visam desde grandes empresas até pequenos sites. Os motivos variam:
- Concorrência suja (infelizmente existe)
- Ativismo político ou social (você pode estar no meio sem saber)
- Criminosos testando ferramentas
- Brincadeira de hacker iniciante
O importante é: você NÃO precisa esperar ser atacado pra se proteger. Prevenção é sempre o melhor remédio.
Passos para proteger seu site
1. Entenda as primeiras linhas de defesa
Seu site não está sozinho — a infraestrutura da GeHost já traz proteção básica contra ataques comuns. Mas você pode (e deve) reforçar. Aqui estão as principais:
💡 Dica do Sensei: Proteção DDoS é feita em CAMADAS. Quanto mais camadas, mais seguro. Não é "um botão e pronto" — é uma estratégia.
2. Configure um Web Application Firewall (WAF)
Um WAF (Firewall de Aplicação Web) é como um segurança na porta do seu site. Ele analisa cada requisição que chega e decide: "essa é legítima?" ou "essa cheira mal?"
Como usar no painel GeHost:
- Acesse o painel de controle da sua hospedagem
- Procure por Segurança ou Proteção
- Ative o WAF (ModSecurity ou proteção equivalente)
- Configure o nível de proteção (comece com "Normal" — se tiver falsos positivos, ajusta)
- Revise os logs semanalmente pra ver padrões suspeitos
O WAF vai bloquear requisições óbvias de bots maliciosos e padrões conhecidos de ataque — tudo automático.
3. Ative SSL/TLS (seu site com cadeado 🔒)
Isso não previne DDoS direto, mas é essencial. Um site com HTTPS (aquele cadeado na URL) é mais seguro e mais confiável perante os visitantes.
Passos rápidos:
- No painel GeHost, vá até SSL/Certificados
- Se não houver um certificado ativo, instale (você tem Let's Encrypt gratuito incluído)
- Configure redirecionamento automático de HTTP para HTTPS
- Teste seu site em qualquer verificador SSL (digite seu domínio e vê se tem o cadeado)
💡 Dica do Sensei: Google penaliza sites sem SSL. Além de segurança, você ganha em SEO (posição de busca). Duplo ganho!
4. Limite requisições por IP (Rate Limiting)
Imagine se uma pessoa — ou um bot — faz 10 mil requisições por segundo no seu site. Isso é suspeito demais. Rate limiting é simples: "por IP, máximo X requisições por minuto".
Como ativar:
- Acesse Performance ou Proteção no painel
- Procure por Rate Limiting ou Limite de requisições
- Configure um valor razoável (ex.: 100 requisições por minuto por IP)
- IPs legítimos (seus clientes reais) não serão afetados; bots maliciosos serão bloqueados
Clientes normais navegam umas 5-10 páginas por minuto. 100 é de sobra. Bots atacantes tentam centenas.
5. Use cache agressivo
Cache é sua melhor amiga contra DDoS. Por quê? Porque:
- Páginas em cache são servidas super rápido, sem carregar o servidor inteiro
- Um servidor "rápido demais pra cair" é mais resistente
- Você economiza banda e processamento
O que cachear:
- No painel, ative Cache de navegador (arquivos estáticos — imagens, CSS, JS)
- Se usar WordPress, instale um plugin de cache (WP Super Cache, W3 Total Cache ou similar)
- Configure tempo de cache: 7 dias pra imagens/CSS, 1 hora pra HTML
- Teste: abra seu site, depois recarregue — deve estar mais rápido
6. Monitore seu site 24/7 (Alertas automáticos)
Você não precisa ficar acordado 24h vigiando. Configure alertas automáticos pra quando algo estranho acontecer.
O que monitorar:
- Uptime: site saiu do ar? Você é avisado no celular
- Tráfego anômalo: pico de requisições acima do normal
- Códigos de erro: muitos erros 5xx (erro de servidor)
- Velocidade: se o site fica muito lento de repente
GeHost oferece alertas nativos — configure com seu email ou WhatsApp. Assim, se algo errado acontecer, você sabe na hora.
7. Backups regulares (seu seguro de vida 💾)
DDoS não é a única ameaça. Hackers, falhas, acidentes — tudo pode acontecer. Backups são essenciais.
Rotina recomendada:
- Ative backups automáticos diários (GeHost oferece)
- Guarde pelo menos 7 dias de histórico
- Faça também um backup manual semanal e baixe pra seu computador (segurança extra)
- Teste restaurar um backup 1x por mês (pra ter certeza que funciona)
💡 Dica do Sensei: Um backup desatualizado é quase inútil. Não adianta ter backup de 6 meses atrás se seu site saiu do ar ontem. Mantenha fresco!
8. Isole seu arquivo de configuração (wp-config.php, etc.)
Se seu site é WordPress ou usa banco de dados, o arquivo que guarda senha do banco, chaves de segurança — isso não pode estar exposto.
Proteção básica:
- WAF já bloqueia acesso direto a esses arquivos (feito automático)
- Mas confira: seu arquivo de config está na pasta raiz? (correto)
- Permissões: tem que estar apenas legível pelo servidor, não por visitantes
- Se tiver acesso cPanel, use File Manager → clique direito no arquivo → Permissions → coloque 644
9. Atualize TUDO regularmente
Sistema operacional do servidor, PHP, WordPress, plugins, temas — tudo recebe atualizações de segurança constantemente.
Mantenha atualizado:**
- PHP: verifique qual versão seu site usa; peça ao suporte GeHost pra atualizar se estiver muito antiga
- WordPress: atualize o core, plugins e temas SEMPRE que aparecer uma notificação
- Banco de dados: MySQL/MariaDB — o servidor cuida, mas saiba que está sendo feito
⚠️ Aviso do Sensei: Nunca atualizar é receita pro desastre. A maioria dos ataques usa BURACOS DE SEGURANÇA em versões antigas. Atualizar é grátis e salva vidas.
10. Escolha uma CDN (Content Delivery Network) — bônus
CDN é opcional, mas poderosa. É um serviço que distribui seu site em vários servidores pelo mundo.
Benefícios contra DDoS:
- O ataque se dispersa entre muitos servidores (difícil de derrubar todos)
- Seu site fica super rápido para visitantes em qualquer país
- Você economiza banda
Exemplos: Cloudflare (tem versão gratuita ótima), Bunny CDN, Sucuri. Conversa com o suporte GeHost — pode ter parcerias especiais.
Se o seu site está sendo atacado AGORA, o que fazer?
Relaxa. Segue esses passos rápido:
- Avise o suporte GeHost no chat/WhatsApp — a gente ativa proteção reforçada no servidor
- Ativa todos os WAF/rate limits que tiver — quanto mais proteção, melhor
- Reduz limite de conexão temporariamente (menos recursos usados = mais resistência)
- Avise seus clientes no WhatsApp/e-mail que o site está fora momentaneamente (transparência ajuda)
- Não desligue o site sozinho — deixa rolar, que a proteção trabalha
Ataques DDoS geralmente duram minutos a horas, não dias. Paciência e proteção fazem a diferença.
Resumo rápido (checklist)
- ✅ WAF ativado?
- ✅ SSL/HTTPS configurado?
- ✅ Rate limiting ativo?
- ✅ Cache otimizado?
- ✅ Alertas configurados?
- ✅ Backups automáticos ligados?
- ✅ Tudo atualizado?
- ✅ Permissões de arquivo corretas?
Se marcar todos, você tá bem protegido! 🛡️
Dúvidas? Chama a gente!
Proteção DDoS é técnica, eu sei. Se ficou alguma dúvida ou se seu site é atacado, chama o suporte GeHost — estamos aqui 24/7 pra ajudar. Você não tá sozinho nessa!
— Sensei da GeHost
"Um site seguro é um site que dorme tranquilo. Cuida da proteção hoje, colhe paz de espírito amanhã." 🥋