Como configurar o firewall do servidor (CSF) para liberar apenas IPs confiáveis
Olá, querido(a) cliente da GeHost! 🌟
Se você está lendo este guia, é porque quer deixar seu site mais seguro — e isso é ótimo! 🛡️
No mundo da internet, nem todo mundo é de confiança. Por isso, proteger seu servidor com um firewall inteligente é uma das melhores decisões que você pode tomar.
Hoje, vamos aprender juntos como configurar o CSF (ConfigServer Security & Firewall) — o firewall do nosso servidor — para permitir acesso apenas aos IPs confiáveis. Isso significa que, se alguém não estiver na lista de confiança, simplesmente não conseguirá acessar seu site ou seus serviços.
Por que fazer isso?
Imagine seu site como uma casa. Você só quer que pessoas de confiança entrem. O firewall é como um porteiro inteligente: ele verifica quem está tentando entrar e só deixa passar os que estão na lista.
Dica Sensei: Isso é especialmente útil se você tem um site com acesso restrito, um sistema interno, ou se já sofreu ataques de tentativas de login ou scripts maliciosos.
Passo a passo: como liberar apenas IPs confiáveis no CSF
-
Entre no cPanel
Abra seu navegador e vá até https://seu-dominio.com.br/cpanel (ou o endereço que você usa).
-
Localize o CSF
No painel do cPanel, procure por “ConfigServer Security & Firewall” na seção de “Segurança”. Pode estar em “Segurança” ou “Ferramentas de Sistema”.
-
Abra o Firewall
Clique em “ConfigServer Security & Firewall” para abrir o painel de controle do CSF.
-
Ative o modo de segurança
Na parte superior, verifique se o firewall está ativado. Se estiver desativado, clique em “Start CSF”.
-
Configure o modo de acesso
Procure pela opção “Firewall Configuration” (ou algo parecido com “Configuração do Firewall”).
Na seção “Allow incoming connections from”, você verá um campo onde pode digitar IPs.
Coloque apenas os IPs que você confia — por exemplo, o seu IP de trabalho, o da sua empresa, ou o do seu provedor de hospedagem (se for necessário).
Se precisar, você pode usar IPs em faixa, como
192.168.1.0/24ou200.100.50.10-20.Importante: Não deixe nenhum IP aberto por engano. Cada IP não confiável será bloqueado automaticamente.
-
Desative o acesso público
Na mesma tela, procure por “Allow incoming connections from” e certifique-se de que nenhum IP genérico (como
0.0.0.0/0) está permitido.Se você vir algo assim, remova ou comente essa linha.
-
Salve e reinicie o firewall
Após configurar, clique em “Save” (ou “Salvar”) e depois em “Restart CSF and LFD”.
Isso aplica as mudanças imediatamente.
-
Teste a conexão
Depois de reiniciar, tente acessar seu site ou serviço (como o painel de administração) a partir de um IP que você listou.
Se não conseguir, verifique se o IP está escrito corretamente e se não há erros de digitação.
Se estiver tudo certo, você está seguro! 🎉
Como saber qual é o meu IP?
Se você não sabe qual é o seu IP público, abra seu navegador e acesse https://whatismyip.com. Ele aparecerá na tela.
Dica Sensei: Nunca compartilhe seu IP com pessoas que não são de confiança. Ele é como uma senha de acesso à sua casa digital.
Importante: Cuidado com erros!
Se você bloquear acidentalmente o seu próprio IP, poderá perder o acesso ao cPanel.
Para evitar isso:
- Teste sempre com um IP confiável.
- Se perder o acesso, use o “Resgate de Acesso” via suporte da GeHost — estamos aqui para ajudar!
Conclusão
Parabéns! 🎊 Você acabou de transformar seu servidor em um local mais seguro, com controle rigoroso de quem entra.
Manter um firewall com IPs confiáveis é um passo poderoso contra invasões, ataques e fraudes. E você está no caminho certo!
Se tiver dúvidas, não hesite em nos procurar. Aqui na GeHost, você não está sozinho — temos um Sensei (e uma equipe) sempre prontos para ajudar. 💚
Até a próxima, com segurança e paz no seu site!