wils@web ~ $ cat ~/ajuda/como-configurar-protecao-contra-ddos-em-servidores-nginx-1-24-com-rate-limiting.md

Segurança

Como configurar proteção contra DDoS em servidores Nginx 1.24 com Rate Limiting

atualizado em 02/08/2026

Introdução

A proteção contra DDoS (Distributed Denial of Service) é essencial para garantir a disponibilidade de serviços em servidores Nginx. Neste manual, vamos configurar a limitação de taxa (Rate Limiting) no Nginx 1.24, uma técnica eficaz para mitigar ataques DDoS.

Passo a Passo

1. Instalar o Nginx

Se você ainda não tem o Nginx instalado, use o seguinte comando:

sudo apt update && sudo apt install nginx

2. Habilitar Módulos de Limitação de Taxa

Verifique se os módulos de limitação de taxa estão habilitados. O Nginx já vem com esses módulos por padrão.

3. Editar o Arquivo de Configuração do Nginx

Abra o arquivo de configuração do Nginx:

sudo nano /etc/nginx/nginx.conf

4. Adicionar Configurações de Limitação de Taxa

Adicione as seguintes linhas dentro do bloco http {}:

limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;

Isso limita a 1 requisição por segundo por endereço IP. Para aplicar a limitação, adicione a seguinte linha ao bloco server {}:

limit_req zone=one burst=5;

5. Configurar Respostas de Erro

Para melhorar a resposta em caso de limitação, você pode adicionar uma página personalizada:

error_page 503 /custom_503.html;

Crie o arquivo /var/www/html/custom_503.html e adicione uma mensagem amigável.

6. Testar a Configuração

Reinicie o Nginx para aplicar as mudanças:

sudo systemctl restart nginx

Teste a configuração usando ferramentas como ab (Apache Benchmark) ou siege.

Conclusão

A configuração de limitação de taxa no Nginx é uma maneira eficaz de proteger seu servidor contra ataques DDoS. Lembre-se de monitorar o tráfego e ajustar as configurações conforme necessário para otimizar a performance e a segurança.

Dica: Considere implementar outras medidas de segurança, como firewalls e sistemas de detecção de intrusões, para uma proteção mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.