Como configurar rate limiting por rota no WordPress Print

  • 0

Como Configurar Rate Limiting por Rota no WordPress com a GeHost

Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como proteger seu site WordPress com rate limiting por rota — uma ótima forma de evitar ataques de força bruta, spam e sobrecarga no servidor. Aqui, você vai aprender passo a passo, com linguagem simples e sem papo furado, como fazer isso direto no painel da GeHost.

💡 Dica do Sensei: O rate limiting é como colocar um "cartão de acesso limitado" em certas partes do seu site. Se alguém tentar acessar uma rota (como /wp-login.php) muitas vezes em pouco tempo, ele será temporariamente bloqueado. Muito útil para proteger o painel administrativo!

Passo 1: Acesse o Painel de Controle (cPanel)

Primeiro, faça login no seu cPanel — o centro de controle da sua hospedagem GeHost.

Tela de login do cPanel com campos de usuário e senha, e botão Log in

Passo 2: Encontre a Ferramenta de Segurança (ModSecurity)

Após entrar no cPanel, procure pela seção Segurança (geralmente no topo ou na parte inferior da tela). Lá, você vai encontrar uma ferramenta chamada ModSecurity — ela é o "guardião digital" do seu site.

Painel inicial do cPanel com grupos de ferramentas, incluindo Segurança e ModSecurity

Passo 3: Acesse o ModSecurity

Clique no ícone ModSecurity para abrir a interface de configuração. Aqui, você pode ver regras ativas, logs de bloqueios e, claro, configurar regras personalizadas — como o rate limiting por rota.

Passo 4: Crie uma Regra de Rate Limiting por Rota

Para proteger uma rota específica do seu WordPress (como /wp-login.php ou /wp-admin), siga estes passos:

  1. Na página do ModSecurity, clique em Firewall Rules ou Regras do Firewall.
  2. Clique em Adicionar Regra ou Custom Rule.
  3. Na caixa de texto, digite uma regra personalizada. Por exemplo, para limitar acessos a /wp-login.php a 5 tentativas por minuto:

SecRule REQUEST_URI "@streq /wp-login.php" "id:1001,phase:1,deny,ctl:ruleRemoveTargetById=981234,ctl:ruleRemoveTargetById=981235,rate_limit:5,10,chain"

SecRule REQUEST_METHOD "POST" "t:none,ctl:ruleRemoveTargetById=981234,ctl:ruleRemoveTargetById=981235,chain"

SecRule "REQUEST_HEADERS:User-Agent" "!@rx ^.*$" "t:none,deny,status:429"

Dica do Sensei: Essa regra bloqueia até 5 tentativas de acesso a /wp-login.php em 10 segundos. Depois disso, o usuário recebe um erro 429 (muito pedido).

Passo 5: Salve e Ative a Regra

Depois de digitar a regra, clique em Salvar ou Aplicar. A regra será ativada imediatamente.

Se precisar testar, tente acessar seusite.com/wp-login.php mais de 5 vezes em 10 segundos — você verá uma mensagem de "429 Too Many Requests". É o sistema funcionando! 🎉

Passo 6: Monitore os Logs (Opcional, mas Recomendado)

Para ver se a regra está funcionando, vá em ModSecurity Logs e verifique os registros. Lá, você verá quando alguém foi bloqueado por excesso de tentativas.

Conclusão: Você está protegido!

Parabéns! Agora seu WordPress está mais seguro contra ataques automatizados. O rate limiting por rota é uma medida simples, eficaz e essencial para qualquer site que usa WordPress.

Se tiver dúvidas, não hesite em entrar em contato com nosso suporte — estamos aqui para te ajudar, sempre. 🌿


Was this answer helpful?

« Back