Como Configurar Rate Limiting por Rota no WordPress com a GeHost
Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como proteger seu site WordPress com rate limiting por rota — uma ótima forma de evitar ataques de força bruta, spam e sobrecarga no servidor. Aqui, você vai aprender passo a passo, com linguagem simples e sem papo furado, como fazer isso direto no painel da GeHost.
💡 Dica do Sensei: O rate limiting é como colocar um "cartão de acesso limitado" em certas partes do seu site. Se alguém tentar acessar uma rota (como /wp-login.php) muitas vezes em pouco tempo, ele será temporariamente bloqueado. Muito útil para proteger o painel administrativo!
Passo 1: Acesse o Painel de Controle (cPanel)
Primeiro, faça login no seu cPanel — o centro de controle da sua hospedagem GeHost.
Passo 2: Encontre a Ferramenta de Segurança (ModSecurity)
Após entrar no cPanel, procure pela seção Segurança (geralmente no topo ou na parte inferior da tela). Lá, você vai encontrar uma ferramenta chamada ModSecurity — ela é o "guardião digital" do seu site.
Passo 3: Acesse o ModSecurity
Clique no ícone ModSecurity para abrir a interface de configuração. Aqui, você pode ver regras ativas, logs de bloqueios e, claro, configurar regras personalizadas — como o rate limiting por rota.
Passo 4: Crie uma Regra de Rate Limiting por Rota
Para proteger uma rota específica do seu WordPress (como /wp-login.php ou /wp-admin), siga estes passos:
- Na página do ModSecurity, clique em Firewall Rules ou Regras do Firewall.
- Clique em Adicionar Regra ou Custom Rule.
- Na caixa de texto, digite uma regra personalizada. Por exemplo, para limitar acessos a
/wp-login.phpa 5 tentativas por minuto:
SecRule REQUEST_URI "@streq /wp-login.php" "id:1001,phase:1,deny,ctl:ruleRemoveTargetById=981234,ctl:ruleRemoveTargetById=981235,rate_limit:5,10,chain"
SecRule REQUEST_METHOD "POST" "t:none,ctl:ruleRemoveTargetById=981234,ctl:ruleRemoveTargetById=981235,chain"
SecRule "REQUEST_HEADERS:User-Agent" "!@rx ^.*$" "t:none,deny,status:429"
✅ Dica do Sensei: Essa regra bloqueia até 5 tentativas de acesso a /wp-login.php em 10 segundos. Depois disso, o usuário recebe um erro 429 (muito pedido).
Passo 5: Salve e Ative a Regra
Depois de digitar a regra, clique em Salvar ou Aplicar. A regra será ativada imediatamente.
Se precisar testar, tente acessar seusite.com/wp-login.php mais de 5 vezes em 10 segundos — você verá uma mensagem de "429 Too Many Requests". É o sistema funcionando! 🎉
Passo 6: Monitore os Logs (Opcional, mas Recomendado)
Para ver se a regra está funcionando, vá em ModSecurity Logs e verifique os registros. Lá, você verá quando alguém foi bloqueado por excesso de tentativas.
Conclusão: Você está protegido!
Parabéns! Agora seu WordPress está mais seguro contra ataques automatizados. O rate limiting por rota é uma medida simples, eficaz e essencial para qualquer site que usa WordPress.
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte — estamos aqui para te ajudar, sempre. 🌿