Como configurar um firewall de aplicação web (WAF) básico para o seu site imprimir

  • 0

Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu quero te ensinar uma coisa que parece "coisa de programador", mas não é — proteger seu site com um WAF (Web Application Firewall), o "firewall de aplicação web". Relaxa que eu vou te explicar tudo em bom português, sem enrolação, e você vai sair daqui sabendo exatamente o que fazer. Bora?

O que é um WAF, afinal?

Pensa assim: seu site é uma loja física. O firewall de rede comum é tipo a porta de entrada, que barra visitantes indesejados na rua. Já o WAF é mais esperto — ele fica de olho dentro da loja, analisando o que cada "visitante" tenta fazer (formulários, links, requisições) e bloqueia comportamentos suspeitos, como tentativas de invasão, injeção de código malicioso ou robôs tentando adivinhar sua senha.

Ou seja: o WAF protege a sua aplicação (o WordPress, a loja, o sistema), não só a conexão. É uma camada extra de segurança que trabalha 24 horas junto com o restante da proteção do seu ambiente.

💡 Dica da Sensei: você não precisa ser expert em tecnologia pra ter um site protegido. A ideia deste guia é te dar passos simples que qualquer pessoa consegue fazer no seu próprio ritmo.

Passo 1 — Comece pelo básico: seu certificado SSL

Antes de pensar em regras de firewall, o alicerce da segurança é garantir que a conexão do seu site já é criptografada. Isso não é só o "cadeado verde" bonitinho no navegador — é a primeira barreira contra interceptação de dados.

  1. No seu painel cPanel, acesse a ferramenta SSL/TLS.
  2. Confirme que o certificado do seu domínio está ativo e válido.
  3. Se tiver qualquer dúvida ou o certificado aparecer expirado, chama a gente no suporte que a gente te orienta.
Tela SSL/TLS Certificates do cPanel, para emitir e instalar certificado SSL

Passo 2 — Instale um plugin de segurança (se seu site é WordPress)

A maioria dos nossos clientes usa WordPress, e a boa notícia é que existem plugins gratuitos e muito respeitados que funcionam como um WAF de aplicação, rodando junto com o seu site e filtrando tentativas de ataque em tempo real. Alguns exemplos conhecidos no mercado: Wordfence e Sucuri Security.

  1. No painel do WordPress, vá em Plugins → Adicionar novo.
  2. Pesquise por "Wordfence" ou "Sucuri Security".
  3. Instale, ative e siga o assistente de configuração inicial do plugin.
  4. Deixe as opções de firewall e "bloqueio de força bruta" (tentativa de adivinhar senha) ativadas — geralmente já vêm assim por padrão.

Se o seu site não é WordPress (é um sistema próprio, por exemplo), me chama no suporte que a gente te orienta sobre as opções mais adequadas pro seu caso.

Passo 3 — Reforce a proteção básica com regras simples no seu site

Dá pra adicionar camadas extras de proteção direto nos arquivos do seu site, usando o Gerenciador de Arquivos do cPanel — é onde fica o arquivo .htaccess, que é tipo um "porteiro" das requisições que chegam no seu site.

  1. Acesse o Gerenciador de Arquivos e entre na pasta public_html (ou a pasta do seu domínio).
  2. Antes de editar qualquer coisa, faça um backup do arquivo .htaccess (copie ele pra outro nome, tipo .htaccess-backup).
  3. Se você não se sente confortável mexendo nesse arquivo, sem problema nenhum — pede pra gente no suporte, a gente ajuda.
Tela do Gerenciador de Arquivos do cPanel, mostrando a árvore de pastas como public_html
⚠️ Atenção: mexer direto em arquivos do sistema exige cuidado. Se der algo errado e o site ficar fora do ar, é só restaurar o backup que você fez no passo acima — ou chamar a gente.

Passo 4 — Mantenha tudo sempre atualizado

Sabe qual é a porta de entrada mais comum pra ataques? Software desatualizado. Um WAF ajuda muito, mas ele trabalha lado a lado com a manutenção básica:

  • Atualize sempre o WordPress (ou seu sistema) para a versão mais recente.
  • Atualize todos os plugins e temas — inclusive os que você não usa mais (ou desative/remova eles).
  • Use senhas fortes e únicas pro seu painel administrativo, e-mail e cPanel.

Passo 5 — De olho nas visitas do seu site

Uma boa prática é acompanhar de vez em quando o volume e a origem do tráfego do seu site — isso ajuda a perceber se algo estranho está acontecendo, como um pico repentino de acessos.

  1. No cPanel, acesse a ferramenta de Métricas / Estatísticas de visitantes.
  2. Selecione o seu domínio e dê uma olhada nos relatórios de acesso.
Tela de métricas e estatísticas de visitantes do cPanel, com seleção de domínio

Precisa de ajuda pra ir além?

Se você quer uma configuração mais robusta ou personalizada de segurança pro seu projeto, a nossa equipe pode te ajudar a avaliar o melhor caminho para o seu plano. É só abrir um chamado pelo painel.gehost.com.br ou falar com a gente por aqui mesmo.

🥋 Resumo da Sensei: certificado SSL ativo + plugin de segurança + arquivos e senhas sempre atualizados + de olho no tráfego = uma base sólida de proteção pro seu site. Segurança não é um botão que se aperta uma vez só, é um hábito — e a gente está aqui pra caminhar junto com você nessa.

Esta resposta lhe foi útil?

« Retornar