SSL & Segurança 5 visualizações

Como saber se seu site sofreu um ataque de força bruta e como bloquear o responsável

Ver no WHMCS

Como saber se seu site sofreu um ataque de força bruta e como bloquear o responsável

Olá, querido(a) cliente da GeHost! 👋

Seu site é como uma casa — e, assim como você protege sua residência com portas e fechaduras, ele precisa de cuidados especiais contra intrusos. Um dos tipos mais comuns de invasão é o ataque de força bruta, quando alguém tenta acessar sua conta de administração (como o painel do WordPress, o cPanel ou o Webmail) tentando milhares de senhas diferentes, como se fosse um cadeado quebrado com tentativas infinitas.

Não se preocupe: com alguns olhos atentos e ações simples, você consegue identificar e bloquear esse tipo de ataque antes que ele cause danos. Vamos juntos, passo a passo?

🔍 Como saber se seu site foi atacado por força bruta

Aqui estão os sinais mais comuns que podem indicar um ataque:
  • Entradas suspeitas no log de acesso — muitas tentativas de login com senhas erradas em pouco tempo.
  • Seu painel de administração ficou lento ou travou — por causa da quantidade de tentativas.
  • Recebimento de e-mails de alerta — se você tem uma ferramenta de monitoramento ou segurança ativa.
  • IPs desconhecidos tentando acesso — especialmente de países distantes ou com histórico de ataques.

Se você notar algo assim, não se assuste. O sistema da GeHost já tem proteções básicas, mas é bom você estar atento e agir rápido.

🛡️ Como bloquear o responsável (em 3 passos simples)

Você não precisa ser um especialista em segurança para proteger seu site. Basta seguir esses passos no cPanel — o painel de controle da GeHost.
  1. Acesse o cPanel
    Vá para painel.gehost.com.br e faça login com suas credenciais. Tela de login do cPanel com campos Usuário e Senha
  2. Verifique os logs de acesso
    No cPanel, clique em “Metrics” (Métricas) e depois em “Awstats” para ver o histórico de visitas. Procure por tentativas de login repetidas em áreas como:
    • /wp-login.php (se for WordPress)
    • /cpanel
    • /webmail
    Se vir muitas tentativas de um mesmo IP, é um sinal claro de ataque.
  3. Bloqueie o IP suspeito
    Use a ferramenta “IP Deny Manager” (Gerenciador de IPs Negados), que está no grupo “Security” no cPanel. Painel inicial do cPanel com os grupos de ferramentas

    Na tela que abrir:

    1. Insira o IP suspeito (ex: 192.168.1.1).
    2. Clique em “Add”.
    3. Pronto! O IP será bloqueado automaticamente.

    Se quiser, você pode bloquear vários IPs ao mesmo tempo.

💡 Dicas do Sensei da GeHost

Importante: O bloqueio de IPs no cPanel é uma medida eficaz, mas não é 100% automática. Ataques de força bruta podem vir de centenas de IPs diferentes. Por isso, é essencial manter senhas fortes, usar autenticação em duas etapas (2FA) e monitorar seu site com atenção.

Se você não tem certeza sobre como fazer isso, ou se o ataque estiver muito intenso, não hesite em entrar em contato com nosso suporte. Estamos aqui para te ajudar — e nosso suporte é grátis por 30 dias após a entrega.

🔐 Proteção extra (recomendada)

Além do bloqueio manual, considere estas práticas:

  • Use senhas fortes — combinação de letras maiúsculas, minúsculas, números e símbolos.
  • Evite “admin” como nome de usuário — use algo único, como “meu_site_adm”.
  • Ative o 2FA — se seu sistema (como WordPress) permitir.
  • Atualize sempre — plugins, temas e sistemas de gerenciamento.

Quanto mais forte for sua defesa, menos chances o atacante terá de entrar. E lembre-se: você não está sozinho. A GeHost está aqui com você, com segurança, cuidado e muito carinho.

Com amor e proteção,
Sensei da GeHost
Seu parceiro na jornada digital

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.