SSL & Segurança 4 visualizações

Como identificar e bloquear IPs maliciosos que tentam invadir seu site

Ver no WHMCS

Como identificar e bloquear IPs maliciosos que tentam invadir seu site

Olá, querido(a) cliente da GeHost! 👋

Seu site é como uma casa: mesmo que seja pequena, merece proteção. Hoje, vamos aprender juntos como identificar e bloquear acessos suspeitos — aqueles IPs que tentam entrar sem convite, como visitantes indesejados. Com um pouco de atenção e algumas ferramentas simples, você pode manter seu site seguro, tranquilo e sempre disponível para quem realmente importa: seus visitantes reais.

Por que isso é importante?

Ataques maliciosos são comuns na internet. Alguns IPs tentam acessar seu site com intenções de invadir, roubar dados ou sobrecarregar seu servidor. Mesmo que você não tenha um site grande, qualquer site hospedado pode ser alvo — especialmente se ele tem acesso a dados, formulários ou e-mails.

Dica do Sensei: A segurança começa com a consciência. Se você perceber algo estranho, já está um passo à frente.

Passo a passo: como identificar e bloquear IPs suspeitos

  1. Verifique o acesso ao seu site com as métricas do cPanel

    Seu site registra todas as visitas. O cPanel mostra esses dados de forma clara. Vamos ver quais IPs estão acessando seu domínio.

    Tela de Métricas do cPanel com seleção de domínio

    Na tela de métricas, escolha o domínio do seu site. Você verá uma lista de visitas com datas, horários e, importante: os IPs que acessaram.

  2. Identifique IPs suspeitos

    Olhe para a lista e procure por:

    • IPs que tentam acessar arquivos sensíveis como wp-login.php, admin.php, config.php ou .htaccess.
    • IPs que fazem centenas de tentativas em poucos minutos (isso é sinal de força bruta).
    • IPs desconhecidos, fora do seu país ou com padrões estranhos.

    Se você notar um padrão de tentativas repetidas, é bem provável que seja um ataque.

  3. Use o .htaccess para bloquear IPs

    O arquivo .htaccess é um poderoso aliado. Ele permite restringir acesso ao seu site por IP. Veja como fazer:

    1. Entre no Gerenciador de Arquivos do cPanel.
    2. Localize a pasta public_html — é onde seu site está hospedado.
    3. Procure o arquivo .htaccess. Se não existir, crie um novo.
    4. Abra o arquivo com o editor de texto do cPanel.
    5. Adicione estas linhas no final do arquivo (substitua 123.45.67.89 pelo IP que você quer bloquear):
    6. Deny from 123.45.67.89
    7. Salve as alterações.

    Pronto! Esse IP agora será bloqueado ao tentar acessar seu site.

    Gerenciador de Arquivos do cPanel com pasta public_html
  4. Bloqueie múltiplos IPs ou faixas

    Se tiver vários IPs suspeitos, você pode bloquear mais de um. Basta repetir a linha Deny from para cada IP.

    Para bloquear uma faixa de IPs (ex: de 123.45.67.0 a 123.45.67.255), use:

    Deny from 123.45.67.0/24

    Isso bloqueia todos os IPs na mesma rede.

  5. Monitore e atualize

    Ataques evoluem. O IP que foi bloqueado hoje pode voltar amanhã. Por isso, revise suas métricas com frequência — uma vez por semana é ótimo.

    Se você notar novos IPs suspeitos, repita o processo de bloqueio.

Dica extra: evite o acesso direto ao painel

Para maior segurança, nunca acesse o cPanel ou o Webmail com o mesmo usuário e senha do seu site. Use senhas fortes e únicas. E, se possível, ative a autenticação de dois fatores (2FA) — embora isso dependa do seu plano, sempre consulte o painel do cliente para saber o que está disponível.

Quer mais ajuda?

Se você não se sentir seguro em editar arquivos como .htaccess, ou se precisar de ajuda para identificar um IP suspeito, entre em contato com nosso suporte. Estamos aqui para ajudar — e com 30 dias grátis após a entrega, você pode pedir ajuda sem custo algum.

Seu site é importante. Protegê-lo é um ato de cuidado — e você já está no caminho certo. 💪

GeHost — hospedagem segura, confiável e feita com carinho. Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.