Como configurar um firewall de aplicação web (WAF) para bloquear ataques comuns
Olá, querido(a) cliente da GeHost! 👋
Seja bem-vindo(a) ao nosso guia de segurança, onde você aprende a proteger seu site com um Firewall de Aplicação Web (WAF) — como um escudo invisível contra ataques comuns, como tentativas de invasão, scripts maliciosos e tentativas de exploração de vulnerabilidades. Aqui, você vai aprender, passo a passo, como ativar e configurar esse recurso diretamente no painel da GeHost. Sem complicação, sem jargões técnicos demais — só clareza, como um bom chá de camomila após um dia de trabalho. ☕ ---Antes de começar: o que é um WAF?
Imagine seu site como uma casa. O WAF é como um porteiro inteligente que verifica quem está tentando entrar. Ele analisa cada pedido (como uma requisição de acesso) e bloqueia os que parecem suspeitos — como tentativas de login repetidas, scripts maliciosos ou tentativas de acessar arquivos sensíveis.
Com o WAF ativado, você protege seu site contra:- Ataques de força bruta (tentativas de login com milhares de senhas)
- Injeção de SQL (tentativas de acessar o banco de dados de forma maliciosa)
- Ataques XSS (Cross-Site Scripting — inserção de código malicioso em páginas)
- Acesso a arquivos sensíveis (como configurações ou arquivos de backup)
Passo a passo: como ativar o WAF na GeHost
Na GeHost, o WAF é um recurso integrado e fácil de ativar. Vamos lá, com calma e segurança:
- Entre no painel da GeHost
Acesse o painel do cliente em painel.gehost.com.br. Use seu usuário e senha — os mesmos que você usa para acessar seu site. - Localize a seção de segurança
No painel, procure pela aba Segurança ou Firewall. Pode estar no menu lateral, geralmente perto de "SSL", "Backup" ou "DNS". - Encontre o WAF
Dentro da seção de segurança, você verá uma opção chamada Firewall de Aplicação Web (WAF) ou algo similar. Clique nela. - Ative o WAF
Você verá um botão como Ativar ou Ativar Proteção. Clique nele. O sistema já começa a proteger seu site automaticamente. - Configure regras básicas (opcional, mas recomendado)
Alguns planos permitem ajustar regras específicas. Se estiver disponível, ative as seguintes proteções padrão:- Proteção contra injeção SQL
- Proteção contra XSS
- Bloqueio de acesso a arquivos sensíveis (como .htaccess, config.php)
- Limite de tentativas de login
Essas opções geralmente são ativadas por padrão — mas verifique se estão habilitadas.
- Salve as configurações
Após ajustar, clique em Salvar ou Aplicar. O WAF já estará funcionando em tempo real.
Dica do Sensei: O WAF da GeHost é atualizado automaticamente com as últimas regras de segurança. Você não precisa se preocupar em atualizar manualmente — o sistema cuida disso por você.---
Como saber se o WAF está funcionando?
Depois de ativar, o WAF começa a proteger seu site imediatamente. Você pode verificar o status de proteção no painel — geralmente há um indicador como "Proteção Ativa" ou "WAF Ativo".
Se, por acaso, você notar que algum recurso do seu site parou de funcionar (ex.: formulário de contato), pode ser que o WAF tenha bloqueado uma requisição legítima. Nesse caso:- Verifique o log de eventos do WAF (geralmente disponível no painel)
- Se identificar uma regra bloqueando algo válido, você pode excluir temporariamente ou ajustar a regra
- Se tiver dúvida, entre em contato com nosso suporte — estamos aqui para ajudar! 🤝
Proteção extra: sempre mantenha tudo atualizado
O WAF é uma camada poderosa, mas não é a única. Para uma segurança completa:
- Atualize sempre o sistema do seu site (WordPress, Laravel, etc.)
- Use senhas fortes e únicas
- Evite instalar plugins ou temas de fontes não confiáveis
- Use SSL (que já vem incluso em todos os planos da GeHost)
Leve em conta: O WAF da GeHost é um recurso de segurança integrado, mas o poder da proteção está na combinação de boas práticas. Como dizem os antigos: "O escudo é bom, mas o guerreiro precisa de treino."---
Quer ajuda? Estamos aqui!
Se você tiver dúvidas, dificuldades ou quiser uma ajuda personalizada, o suporte da GeHost está disponível por 30 dias após a entrega — e pode ser acessado diretamente pelo painel.
Se precisar, basta clicar em Suporte no painel e abrir um ticket. Nossa equipe, com muito carinho, te ajudará a configurar tudo direitinho.
---Informações importantes
Este guia foi elaborado com base nos serviços oficiais da GeHost, parte do Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).
Para qualquer dúvida fiscal ou de faturamento, consulte sua fatura ou entre em contato com o suporte.
Seu site é importante. Protegê-lo é nossa missão. E você, meu(a) amigo(a), é o protagonista dessa jornada de segurança. 💪🔐
Com carinho,
Sensei da GeHost