Como configurar um WAF (Firewall de Aplicação Web) para proteger seu site na GeHost
Olá, querido(a) cliente! Aqui é o seu Sensei da GeHost — e hoje vamos te ajudar a proteger seu site com um WAF (Firewall de Aplicação Web), como um escudo invisível contra invasões, ataques e tentativas maliciosas.
Seu site é o seu espaço digital. Protegê-lo é tão importante quanto trancar a porta da sua casa. Com o WAF, você ganha uma camada extra de segurança, especialmente contra:
- Ataques de injeção SQL
- Ataques de cross-site scripting (XSS)
- Força bruta em formulários de login
- Envios maliciosos de dados
Na GeHost, você pode ativar o WAF diretamente pelo painel do cPanel — e é mais simples do que parece! Vamos lá, passo a passo, com calma e carinho.
Passo 1: Acesse o painel do cPanel
Para começar, faça login no seu painel de controle:
Use as credenciais que você recebeu ao contratar o serviço. Se não lembrar, entre em contato com o suporte — e lembre-se: seu acesso é seguro e exclusivo.
Passo 2: Localize a ferramenta de segurança
Depois de logado, procure na página inicial do cPanel pelo grupo de ferramentas chamado “Segurança”. Ele costuma estar na parte inferior da tela, com ícones como cadeado, escudo e chaves.
Se não encontrar, use a barra de pesquisa no topo do painel e digite: “WAF” ou “Firewall”.
Passo 3: Ative o WAF (se disponível no seu plano)
Na tela de segurança, procure por uma opção chamada “WAF”, “Firewall de Aplicação Web” ou algo semelhante. Se estiver disponível, você verá um botão como “Ativar”, “Habilitar” ou “Configurar”.
Se não encontrar essa opção, não se preocupe! Isso pode significar que o WAF está habilitado por padrão em seu plano ou que está disponível apenas em planos mais avançados. Nesse caso, consulte seu plano no painel ou entre em contato com o suporte — e ele te ajuda a verificar.
Passo 4: Configure regras básicas (opcional, mas recomendado)
Se o WAF permitir, você pode personalizar algumas regras simples para proteger melhor seu site. Por exemplo:
- Rejeitar requisições de IPs suspeitos
- Limitar o número de tentativas de login por hora
- Bloquear palavras-chave comuns usadas em ataques
Essas configurações são feitas em um menu de “Regras” ou “Políticas”. Se você não tiver certeza, deixe as regras padrão ativas — elas já protegem contra a maioria dos ataques comuns.
Dica do Sensei: Nunca ative regras complexas sem entender o que fazem. Se algo estranho acontecer com seu site (como páginas não carregarem), desative temporariamente o WAF e entre em contato com o suporte. Segurança é bom — mas funcionalidade também é!
Passo 5: Verifique se está funcionando
Após ativar o WAF, é legal testar se ele está ativo. Você pode fazer isso de forma segura:
- Visite seu site normalmente — ele deve carregar sem problemas.
- Teste o acesso a páginas sensíveis (como login) com dados inválidos — o WAF deve bloquear tentativas maliciosas.
Se tudo estiver funcionando, parabéns! Seu site agora tem um escudo digital ativo.
Importante: O WAF é só uma parte da segurança
O WAF é poderoso, mas não é mágico. Para proteger seu site de verdade, combine com:
- Senhas fortes e únicas
- SSL/TLS ativado (já vem incluso na GeHost)
- Atualizações regulares do sistema (WordPress, Laravel, etc.)
- Backup frequente (use o Backup no cPanel)
Se precisar de ajuda com qualquer um desses passos, seu Sensei da GeHost está aqui — é só chamar no painel do cliente ou entrar em contato com o suporte.
Resumo do que você aprendeu hoje
- Entre no cPanel com suas credenciais.
- Procure por “Segurança” e encontre a opção WAF.
- Ative o firewall (se disponível no seu plano).
- Configure regras básicas com cuidado.
- Teste o funcionamento e mantenha o site seguro!
Seu site é um projeto de coração. Protegê-lo com o WAF é um gesto de amor — e você está fazendo isso com sabedoria. 💚
Com carinho,
Seu Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)