Como configurar rate limiting no servidor para evitar sobrecarga causada por bots
Olá, querido cliente da GeHost! 🌟
Se você já percebeu que seu site está respondendo mais devagar, ou que há um número estranho de acessos em poucos segundos, provavelmente está sendo atacado por bots maliciosos. E não se preocupe — com um pouco de atenção, você pode proteger seu site com uma técnica simples chamada rate limiting.
Imagine o rate limiting como um "guarda de entrada inteligente" que limita quantas vezes uma mesma pessoa (ou IP) pode acessar seu site em um determinado tempo. Isso evita que bots sobrecarreguem seu servidor, mantendo seu site rápido e estável — como um jardim bem cuidado, onde cada flor tem seu espaço.
O que é rate limiting?
É uma regra que define quantos pedidos (acessos) uma mesma origem (como um IP) pode fazer em um intervalo de tempo. Por exemplo: "no máximo 10 acessos por minuto por IP". Se alguém ultrapassar esse limite, o acesso é temporariamente bloqueado.
Essa técnica é essencial para proteger seu site contra:
- Spam de formulários
- Ataques de força bruta (tentativas de login)
- Robôs que raspam conteúdo
- Sobrecarga de tráfego
Como configurar no cPanel da GeHost (passo a passo)
Na GeHost, você pode configurar o rate limiting usando o recurso ModSecurity, que já vem habilitado em todos os planos. Vamos lá:
Entre no painel do cliente em painel.gehost.com.br.
Localize o botão Entrar no cPanel e clique nele.
Depois de logado, na tela principal do cPanel, procure pela categoria Segurança.
Na seção de segurança, clique em ModSecurity.
Selecione o domínio que deseja proteger (por exemplo: seudominio.com.br).
Na lista de regras, você verá várias regras pré-configuradas. Procure por regras relacionadas a limitação de acesso ou proteção contra bots. Algumas podem estar nomeadas como:
- Rate Limiting - Too Many Requests
- Bot Detection - High Traffic
Selecione a regra desejada e clique em Editar ou Ativar (dependendo da versão do cPanel).
Configure os parâmetros conforme suas necessidades:
- Limite de requisições: por exemplo, 10 por minuto.
- Tempo de bloqueio: por exemplo, 15 minutos.
- IPs permitidos: se tiver IPs confiáveis (como da sua empresa), você pode adicioná-los à lista branca.
Salve as alterações. Pronto! Seu site agora está mais seguro.
💡 Dica do Sensei: Não se preocupe em configurar tudo sozinho. Se não encontrar as regras ou tiver dúvidas, entre em contato com nosso suporte — estamos aqui para te ajudar com um sorriso no coração. 😊
Como saber se está funcionando?
Depois de ativar o rate limiting, você pode:
- Verificar as métricas de tráfego no cPanel (em Métricas → Awstats).
- Observar se o número de acessos suspeitos (como de IPs desconhecidos ou com comportamento anormal) diminuiu.
- Revisar os logs de acesso (se disponível no painel) para ver se alguns IPs estão sendo bloqueados.
Importante: O que não fazer
Evite:
- Configurar limites muito baixos (como 1 acesso por minuto) — isso pode bloquear visitantes legítimos.
- Editar arquivos de configuração diretamente no servidor (como .htaccess) sem saber o que está fazendo — pode causar erros.
- Usar regras de terceiros não oficiais — só confie em ferramentas integradas ao cPanel da GeHost.
Quer mais proteção?
Além do rate limiting, considere:
- Usar Cloudflare (se seu domínio estiver apontado para ele) — ele tem proteção avançada contra bots.
- Ativar login com dois fatores em áreas administrativas.
- Manter seu site e plugins atualizados.
Se precisar de ajuda, lembre-se: você não está sozinho. Nossa equipe está pronta para te ajudar — e sim, com um “e aí, tudo bem?” no coração. 💛
Com carinho,
Sensei da GeHost
Seu parceiro de confiança na web desde 2015.