Como configurar limite de requisições (rate limiting) para proteger seu site contra bots
Olá, querido(a) cliente da GeHost! 👋
Seu site é como uma casa: queremos que todos entrem com respeito, mas ninguém deve invadir, roubar ou deixar o lugar bagunçado. Bots maliciosos podem fazer exatamente isso — sobrecarregar seu site, roubar dados ou até derrubar seu servidor. Felizmente, com uma configuração simples no cPanel, você pode proteger seu site com rate limiting — ou seja, limitar quantas requisições um mesmo IP pode fazer em um tempo determinado.
Esse recurso é uma verdadeira armadura digital que ajuda a manter seu site seguro, rápido e disponível para seus visitantes reais. Vamos aprender juntos, passo a passo?
Antes de começar: o que é rate limiting?
Imagine que seu site é um restaurante. Se um cliente pedir 100 pratos em 1 minuto, o cozinheiro vai ficar sobrecarregado, né? O rate limiting é como um sistema de controle de fluxo: se alguém fizer mais de 50 requisições por minuto, ele é temporariamente bloqueado. Assim, bots que tentam fazer milhares de acessos por segundo são detidos antes de causar danos.
Dica do Sensei: Rate limiting não atrapalha visitantes reais — só bloqueia comportamentos suspeitos. É como um porteiro inteligente, não um guarda rígido.
Passo a passo: como ativar no cPanel da GeHost
Para configurar o rate limiting, vamos usar o recurso ModSecurity no cPanel. Ele já vem habilitado em todos os planos da GeHost — não precisa pedir nada!
- Entre no seu painel do cliente: Acesse painel.gehost.com.br com seu usuário e senha.
- Abra o cPanel: Na lista de serviços, clique em cPanel (ou "Acessar cPanel").
- Localize o ModSecurity: No painel do cPanel, procure pela seção Segurança e clique em ModSecurity.
- Ative o ModSecurity: Se ainda não estiver ativo, clique em Ativar (se necessário). Em seguida, clique em Configurações (geralmente no topo).
- Edite as regras de limite: No painel de configuração, procure por opções relacionadas a rate limiting ou limitação de requisições por IP. Essas configurações podem estar em uma aba chamada Rules ou Custom Rules. Se não encontrar diretamente, entre em contato com nosso suporte — eles podem ajudar a configurar regras personalizadas.
- Defina os limites: Configure, por exemplo:
- Limite de 50 requisições por minuto por IP.
- Tempo de bloqueio de 15 minutos para IPs suspeitos.
Esses valores são bons pontos de partida. Você pode ajustar conforme a necessidade do seu site.
- Salve as alterações: Após definir os parâmetros, clique em Salvar ou Aplicar.
Como saber se está funcionando?
Depois de configurar, o ModSecurity começa a monitorar automaticamente o tráfego. Se um bot tentar acessar seu site de forma agressiva, você verá no Log de Ações do ModSecurity (em "Logs") que o IP foi bloqueado temporariamente.
Dica do Sensei: Se seu site está lento ou travando, pode ser que um bot esteja atacando. Verifique os logs do ModSecurity — é a primeira coisa a checar!
Importante: cuidado com bloqueios por engano
Se você ou um visitante real for bloqueado por erro, pode ser porque o IP está associado a um comportamento suspeito (como muitas requisições em pouco tempo). Nesse caso, entre em contato com nosso suporte — eles podem liberar o IP ou ajustar as regras para evitar falsos positivos.
Resumo do que você aprendeu hoje
- Rate limiting protege seu site contra bots maliciosos.
- Use o ModSecurity no cPanel da GeHost para ativar essa proteção.
- Defina limites razoáveis (ex: 50 requisições/minuto).
- Monitore os logs se precisar ajustar as regras.
- Se precisar, o suporte da GeHost está aqui para te ajudar.
Parabéns! 🎉 Você agora é um defensor ativo do seu site. Lembre-se: segurança não é só tecnologia — é cuidado, atenção e um toque de sabedoria. E você tem isso em dobro.
Se tiver dúvidas, não hesite em nos procurar. Estamos aqui para te ajudar, sempre.
Com carinho,
Sensei da GeHost
*G e Soluções e Eventos LTDA — CNPJ: 46.647.904/0001-04*