wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ddos-usando-cloudflare-guia-pratico.md

Segurança

Como proteger seu servidor contra DDoS usando Cloudflare: Guia prático

atualizado em 21/08/2026

Proteger seu servidor contra ataques DDoS (Distributed Denial of Service) é fundamental para garantir a disponibilidade e a segurança dos seus serviços online. Uma das ferramentas mais eficazes para isso é o Cloudflare, que oferece uma variedade de recursos para mitigar esses ataques.

Introdução

O Cloudflare atua como um proxy reverso, filtrando o tráfego antes que ele chegue ao seu servidor. Neste guia, você aprenderá a configurar o Cloudflare para proteger seu servidor contra DDoS.

Passo a Passo

1. Criar uma conta no Cloudflare

  • Acesse Cloudflare e clique em "Sign Up".
  • Complete o registro com seu e-mail e senha.

2. Adicionar seu domínio

  • Após o login, clique em "Add a Site".
  • Insira seu domínio e clique em "Add Site".

3. Selecionar um plano

  • Escolha um plano de acordo com suas necessidades. O plano gratuito já oferece proteção básica contra DDoS.

4. Atualizar os servidores DNS

  • Cloudflare fornecerá novos servidores DNS. Atualize os registros DNS no seu provedor de domínio.

5. Configurar as regras de firewall

Defina regras para bloquear tráfego suspeito:

curl -X POST "https://api.cloudflare.com/client/v4/zones/YOUR_ZONE_ID/firewall/rules" \
-H "Authorization: Bearer YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
--data '{"action":"block","filter":{"expression":"(ip.src eq 1.2.3.4)","description":"Bloquear IP específico"}}'

6. Habilitar o modo "Under Attack"

Ative o modo "Under Attack" no painel do Cloudflare para proteger seu site durante um ataque:

  • Vá para a aba "Firewall".
  • Ative o modo "I'm Under Attack".

Conclusão

Após seguir esses passos, seu servidor estará mais protegido contra ataques DDoS. Lembre-se de monitorar o tráfego e ajustar as configurações conforme necessário. Uma dica adicional é habilitar o Rate Limiting no Cloudflare para limitar o número de requisições de um único IP.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.