Como configurar um firewall de aplicação (WAF) básico para o seu site
Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar um assunto que parece complicado, mas não é: como deixar seu site com uma camada extra de proteção contra ataques e acessos maliciosos, o famoso WAF (Web Application Firewall).
Pensa assim: se o seu site fosse uma casa, o WAF seria tipo uma portaria que analisa quem está tentando entrar antes de deixar a pessoa passar. Ele filtra tentativas de invasão, robôs maliciosos e ataques comuns antes que cheguem no seu site de verdade.
Vamos por partes, com calma, do jeitinho que a Sensei gosta 😌
Passo 1 — Confirme que seu SSL/TLS está ativo
Antes de falar em firewall, o primeiro degrau de segurança é o certificado SSL (aquele cadeadinho ao lado do endereço do site). Sem ele, os dados que trafegam entre o visitante e o seu site não ficam criptografados — e isso é a porta mais básica que um ataque pode explorar.
- Acesse o cPanel da sua hospedagem (o link de acesso está no seu e-mail de boas-vindas ou você pode pedir no painel.gehost.com.br).
- Procure o ícone SSL/TLS (ou "SSL/TLS Status").
- Confira se o domínio aparece com o certificado ativo/válido. Se não estiver, chame o nosso suporte que a gente ativa pra você.
💡 Dica da Sensei: site sem SSL é como sair de casa com a porta encostada. Sempre deixe ativo — ele também ajuda o Google a confiar mais no seu site!
Passo 2 — Explore as ferramentas de segurança do cPanel
O cPanel já vem com algumas ferramentas que funcionam como uma "primeira camada" de proteção contra acessos indesejados. Elas normalmente ficam agrupadas na seção de Segurança do painel.
- Na tela inicial do cPanel, role até encontrar o grupo Segurança.
- Dá uma olhada em ferramentas como bloqueio de IP e proteção contra hotlink (uso indevido de imagens/arquivos do seu site por terceiros) — se o seu plano disponibilizar essas opções, você pode configurá-las por ali mesmo.
- Ficou com alguma dúvida sobre qual ferramenta faz sentido pro seu caso? Chama nosso suporte e a gente te orienta certinho, sem chute.
Passo 3 — Reforce as "portas de entrada" do seu site
Um WAF ajuda bastante, mas boa parte dos ataques que a gente vê no dia a dia entram por brechas simples. Aqui vai a lição mais importante do dia:
- Senhas fortes e únicas para o cPanel, o WordPress/CMS e os e-mails da sua conta.
- Mantenha seu site sempre atualizado — CMS (WordPress, por exemplo), plugins e temas. Grande parte das invasões acontece justamente por versões desatualizadas com falhas conhecidas.
- Remova plugins e temas que você não usa mais. Cada um deles é uma porta a mais que pode ficar destrancada.
- Tenha backups em dia. Se algo passar de todas as camadas de proteção, um backup recente é o seu plano B.

💡 Dica da Sensei: configure lembretes pra você mesmo(a) checar atualizações do site pelo menos uma vez por mês. É rapidinho e evita muita dor de cabeça depois.
Passo 4 — Precisa de uma regra de proteção mais específica?
Se o seu site sofreu algum ataque específico, muitos acessos estranhos ou comportamento fora do normal, é hora de chamar a gente. Nosso time consegue avaliar o seu caso e orientar (ou aplicar) a configuração de proteção mais adequada ao seu plano — cada situação pode pedir uma abordagem diferente, então prefira sempre confirmar com o suporte antes de qualquer mudança mais técnica.
- Acesse painel.gehost.com.br e abra um chamado de suporte descrevendo o que está acontecendo (ex.: muitos acessos suspeitos, site lento de repente, alertas de segurança).
- Se puder, anote datas/horários e o que você percebeu de estranho — isso ajuda muito a gente a investigar rápido.
Resumo da aula 📝
Firewall de aplicação é uma camada de proteção, mas ele funciona melhor junto com bons hábitos: SSL ativo, senhas fortes, site sempre atualizado e backups em dia. Seguindo esses passos, seu site já fica bem mais protegido no dia a dia.
🥋 A Sensei sempre diz: segurança não é um botão que você aperta uma vez só — é um cuidado contínuo. Qualquer dúvida, é só chamar a gente!