Como configurar limites de uso (rate limiting) para evitar custo excessivo com IA integrada ao site
Olá, amigo(a) desenvolvedor(a) ou dono(a) de site! Seja bem-vindo(a) ao seu guia de boas-vindas com o coração da GeHost — onde tecnologia e cuidado humano andam lado a lado. 🌱
Se você já integrou alguma IA ao seu site (como chatbots, respostas automáticas, geração de conteúdo, análise de texto etc.), sabe que, mesmo sendo incrível, ela pode gerar custos imprevistos se não for bem controlada.
Por isso, hoje vamos aprender juntos como configurar limites de uso (rate limiting) — uma proteção simples, poderosa e essencial para manter seu site seguro, econômico e com o controle nas suas mãos.
Sensei diz: "O bom uso da tecnologia começa com o bom controle. Não se preocupe com o que não entende — vamos aprender passo a passo, como se fosse um café com um amigo."
Por que é importante limitar o uso de IA no seu site?
Imagine que seu site tem um chatbot que responde perguntas. Sem limites, ele pode ser usado por um robô mal-intencionado para fazer milhares de requisições por minuto. Isso pode:
- Gerar custos altíssimos com serviços de IA (como OpenAI, Google Gemini, etc.)
- Deixar seu site lento ou inacessível para usuários reais
- Expor seu sistema a ataques de sobrecarga (denial-of-service)
É como deixar a torneira aberta: o que era bom, vira desperdício.
Como configurar rate limiting no seu site (passo a passo)
Na GeHost, o controle de acesso e uso é feito principalmente via Apache (mod_security) e .htaccess — um arquivo simples que você pode editar diretamente no seu site. Vamos lá!
- Entre no painel do cliente: Acesse painel.gehost.com.br com seu usuário e senha.
- Abra o cPanel: No painel, clique em cPanel (geralmente no centro da tela).
- Localize o Gerenciador de Arquivos: No cPanel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.
- Selecione a pasta raiz: No topo, selecione a pasta public_html (essa é a pasta principal do seu site).
- Localize o arquivo .htaccess: No painel do Gerenciador de Arquivos, procure por um arquivo chamado .htaccess. Se não aparecer, clique em Mostrar arquivos ocultos (no topo).
- Edite o arquivo: Clique com o botão direito no arquivo .htaccess e escolha Editar.
- Adicione as regras de limite: No final do arquivo, insira o seguinte código (você pode copiar e colar):
- Salve as alterações: Clique em Salvar (ou Salvar Arquivo) no topo do editor.
# Limitar requisições por IP para rotas de IA
<IfModule mod_security2.c>
SecRuleEngine On
SecRule ARGS "@rx /api/ia|/chatbot|/gerar" "id:1001,phase:1,t:lowercase,deny,log,msg:'Limite de uso de IA excedido'"
SecRule REMOTE_ADDR "@ipMatch 192.168.1.1" "id:1002,pass" # Substitua pelo IP permitido (opcional)
SecRule "REQUEST_URI" "/api/ia" "id:1003,phase:1,deny,ctl:ruleRemoveTargetById=1001,log"
</IfModule>
# Limitar requisições por minuto (exemplo: 10 por minuto)
<IfModule mod_ratelimit.c>
<LocationMatch "/api/ia">
SetOutputFilter RATE_LIMIT
SetEnv rate-limit 10
SetEnv rate-limit-window 60
</LocationMatch>
</IfModule>
Atenção: Substitua /api/ia pelo caminho real da sua API de IA (ex: /chatbot ou /gerar-texto). O número 10 é o máximo de requisições por minuto (60 segundos).
Dica do Sensei: Como testar se está funcionando
Depois de salvar, tente acessar a rota da sua IA várias vezes em poucos segundos. Se o limite for atingido, o site deve mostrar uma mensagem como:
429 Too Many Requests — Você fez muitas requisições recentemente. Tente novamente mais tarde.
Isso é um sinal de que o rate limiting está funcionando! 🎉
Quer mais controle? Use um serviço de API externo
Se você usa uma API de IA externa (como OpenAI ou Google), o melhor é usar o próprio serviço para definir limites. Por exemplo:
- No OpenAI: vá para seus limites de uso no painel de controle.
- No Google Cloud: use o Cloud Console para definir quotas por projeto.
Esses serviços têm controles mais avançados, mas o .htaccess da GeHost é ótimo como primeira linha de defesa.
Resumo do que você aprendeu hoje
- Limitar o uso de IA evita custos excessivos e protege seu site.
- Use o
.htaccessno cPanel para configurar limites por IP e por minuto. - Teste com requisições rápidas — o sistema deve bloquear após o limite.
- Use serviços externos (como OpenAI) para limites mais precisos.
Parabéns! Você agora é um guardião da economia digital — e isso faz toda a diferença.
Se tiver dúvidas, entre em contato com nosso suporte (30 dias grátis após a entrega). Estamos aqui para te ajudar, com carinho e tecnologia de verdade.
Com carinho,
— Sensei da GeHost