wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-ddos-usando-nginx-1-24-configuracao-e-melhores-praticas.md

Segurança

Como proteger seu servidor contra ataques DDoS usando Nginx 1.24: Configuração e melhores práticas

atualizado em 03/09/2026

Proteger seu servidor contra ataques DDoS é fundamental para garantir a disponibilidade e a integridade dos serviços. Neste manual, vamos abordar como utilizar o Nginx 1.24 para mitigar esses ataques.

Introdução

O Nginx é um servidor web muito popular que pode ser configurado para ajudar a proteger seu servidor contra ataques DDoS. A seguir, apresentaremos um passo a passo para implementar as melhores práticas de segurança.

Passo a Passo

1. Instalação do Nginx

sudo apt update
sudo apt install nginx

2. Configuração de Limitação de Conexões

Adicione as seguintes linhas no bloco http {} do seu arquivo de configuração do Nginx (/etc/nginx/nginx.conf):

http {
    limit_conn_zone $binary_remote_addr zone=addr:10m;
    limit_req_zone $binary_remote_addr zone=req_limit:10m rate=1r/s;
}

3. Limitação de Requisições

Dentro do bloco server {}, adicione:

server {
    location / {
        limit_req zone=req_limit burst=5;
        limit_conn addr 10;
    }
}

4. Proteção contra IPs Maliciosos

Utilize o módulo ngx_http_access_module para bloquear IPs conhecidos:

server {
    location / {
        deny 192.168.1.1;
        allow all;
    }
}

5. Habilitar o Rate Limiting

Para limitar a taxa de requisições:

limit_req_zone $binary_remote_addr zone=req_limit:10m rate=1r/s;
limit_req zone=req_limit burst=5 nodelay;

Testando a Configuração

Após realizar as alterações, teste a configuração do Nginx:

sudo nginx -t

Se tudo estiver correto, reinicie o Nginx:

sudo systemctl restart nginx

Conclusão

Implementar essas configurações no Nginx ajudará a proteger seu servidor contra ataques DDoS. Além disso, mantenha sempre seu servidor e suas aplicações atualizadas.

Dica: Considere utilizar serviços de proteção DDoS em conjunto com o Nginx para uma segurança ainda maior.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.