Como Configurar Rate Limiting para Proteção contra DDoS na GeHost
Olá, querido(a) cliente! 👋 Seja bem-vindo(a) ao nosso guia prático e humano sobre como proteger seu site com Rate Limiting — uma ferramenta poderosa para impedir ataques DDoS de forma simples e eficaz. Aqui, você vai aprender passo a passo, como um verdadeiro Sensei da segurança na GeHost. 🌟
O que é Rate Limiting?
Imagine que seu site é uma cafeteria. Normalmente, você atende 10 clientes por minuto. Mas se 100 pessoas chegarem em 1 segundo, a fila fica enorme, o sistema trava… e ninguém consegue pedir um café. 😅
O Rate Limiting é como um "controlador de fluxo" que limita o número de requisições (pedidos) que um mesmo IP pode fazer em um determinado tempo. Assim, ele protege seu site de ataques DDoS — quando hackers tentam sobrecarregar seu servidor com milhares de pedidos por segundo.
Dica do Sensei: O rate limiting não atrapalha usuários reais. Ele só bloqueia pedidos excessivos de um mesmo IP — como os de um bot malicioso.
Passo a Passo: Ativando Rate Limiting no cPanel
Na GeHost, você pode configurar esse recurso diretamente no cPanel. Vamos lá, com calma e segurança:
Entre no cPanel da sua conta. Você pode acessar pelo painel da GeHost ou digitando
seusite.com.br/cpanel(substitua pelo seu domínio).
Depois de logado, localize o grupo de ferramentas chamado Security (Segurança). Ele geralmente está na parte inferior da página.
Na seção de Segurança, clique em ModSecurity (ou "Firewall" em algumas versões).
Se você não vir essa opção, entre em contato com o suporte da GeHost — estamos aqui para te ajudar! 🤝
Dentro do ModSecurity, procure por uma opção chamada Rate Limiting ou Rate Limit Rules. Essa é a nossa ferramenta de proteção.
Se não aparecer diretamente, clique em Settings ou Configure e procure por "limitação de requisições" ou "taxa de acesso".
Ative o Rate Limiting com os seguintes parâmetros recomendados:
- Limite de requisições: 100 por minuto
- Tempo de bloqueio: 5 minutos
- Aplicar a: IP do visitante (não a todas as requisições, apenas as suspeitas)
Essas configurações são seguras e eficazes para a maioria dos sites.
Salve as alterações. Pronto! Seu site agora está com proteção ativa contra ataques DDoS.
Como saber se está funcionando?
Se um ataque DDoS acontecer, o sistema automaticamente bloqueia IPs que fazem mais de 100 requisições por minuto. Você não precisa fazer nada — o sistema já está protegido!
Além disso, você pode verificar o histórico de bloqueios no ModSecurity Logs (em "Logs" dentro do ModSecurity), onde verá mensagens como: Rate limit exceeded for IP: 192.168.1.1.
Sensei diz: Se você notar que visitantes reais estão sendo bloqueados, ajuste o limite para 200 por minuto e aumente o tempo de bloqueio para 10 minutos. Isso evita falsos positivos!
Importante: Dicas de Segurança
- Use HTTPS (SSL) sempre. Ele já é um escudo contra muitos tipos de ataque.
- Evite colocar links públicos para arquivos grandes (como PDFs) sem proteção.
- Se seu site tem um formulário de contato, use reCAPTCHA para impedir bots.
- Atualize sempre seu sistema (WordPress, Laravel, etc.) — isso evita vulnerabilidades.
Precisa de ajuda?
Se algo não funcionar como esperado, ou se quiser uma configuração personalizada, basta entrar em contato com nosso suporte. Estamos aqui para te ajudar, com um sorriso e um café virtual. ☕
Com carinho, O Sensei da GeHost 🌿