Como configurar proteção contra hotlinking de imagens
Olá! Aqui é a Sensei da GeHost. 🌸 Você já reparou que, às vezes, as imagens do seu site aparecem em outros sites — sem que ninguém tenha te avisado, e sem que o dono daquele outro site tenha nem copiado o arquivo pra lá? Isso se chama hotlinking, e hoje vou te ensinar a bloquear isso em poucos passos. Vem comigo!
O que é hotlinking, afinal?
Hotlinking acontece quando alguém coloca, no site dele, uma tag de imagem apontando direto pra uma foto que está hospedada no seu servidor. Na prática, o navegador da pessoa que visita o site dele carrega a imagem lá do seu domínio — ou seja, é o seu plano de hospedagem que paga a conta (tráfego, processamento) por uma imagem que está sendo exibida em um site que não é o seu.
Pense assim: é como se alguém estivesse usando a tomada da sua casa pra carregar o carro dele. A imagem "aparece" no site dos outros, mas quem sente o gasto de energia (tráfego) é você.
Isso pode deixar seu site mais lento, consumir recursos do seu plano à toa e, em alguns casos, até ser usado de forma maliciosa (imagens embutidas em spam, por exemplo). Por sorte, o cPanel já vem com uma ferramenta pronta pra resolver isso: a Proteção contra Hotlink.
Passo a passo: ativando a proteção no cPanel
-
Acesse seu cPanel. Vá até
seudominio.com.br/cpanel(ou o link de acesso que você recebeu por e-mail na entrega da hospedagem) e faça login com seu usuário e senha.
-
Encontre a seção de Segurança. Na tela inicial do cPanel, role até o grupo de ferramentas chamado "Segurança" (ou use a busca no topo do painel e digite "hotlink").
- Clique no ícone "Hotlink Protection" (Proteção contra Hotlink).
- Confira a lista de URLs a permitir. Normalmente seu próprio domínio (com e sem "www") já aparece ali — deixe assim, pois é o que garante que seu site continue exibindo as imagens normalmente.
-
No campo de extensões de arquivo bloqueadas, confirme se estão listadas as extensões das imagens que você quer proteger (geralmente já vêm preenchidas como
jpg,jpeg,png,gif,bmp). Você pode adicionar outras extensões, comowebpousvg, separando por vírgula. - Se quiser, ative a opção de redirecionar as requisições bloqueadas para uma URL — por exemplo, uma imagem avisando "essa imagem pertence a [seu site]". Esse campo é opcional; se deixar em branco, o visitante do outro site simplesmente verá um espaço vazio (imagem quebrada) no lugar.
- Clique em "Enviar" (ou "Submit") para ativar a proteção.
Pronto! E agora?
A partir daqui, sempre que um site de fora tentar puxar uma imagem do seu servidor diretamente, ele vai receber um bloqueio (ou o redirecionamento que você configurou) em vez da imagem original. Seu site continua funcionando normalmente para os seus próprios visitantes.
Dica da Sensei: depois de ativar, abra o seu próprio site em uma aba anônima do navegador e veja se todas as imagens carregam normalmente. Às vezes, se você usa algum serviço externo de CDN, e-mail marketing ou uma rede social que "puxa" a miniatura do seu site, vale adicionar o domínio desse serviço na lista de URLs permitidas para não travar essas prévias.
Se alguma imagem parar de aparecer
- Verifique se o domínio ou serviço que estava exibindo a imagem "de boa fé" (por exemplo, uma rede social gerando preview do link) está na lista de URLs permitidas.
- Se você usa algum plugin, tema ou ferramenta que carrega imagens de um subdomínio diferente do principal, adicione esse subdomínio na lista também.
- Ficou em dúvida ou algo não voltou ao normal? É só abrir um chamado pelo painel.gehost.com.br que a equipe te ajuda a ajustar.
Viu como não precisa de nenhum conhecimento técnico avançado? Em poucos minutos você já protege suas imagens e ainda ajuda a manter seu site rápido e leve. Até a próxima dica! 🌸