wils@web ~ $ cat ~/ajuda/guia-para-implementar-protecao-ddos-com-cloudflare-em-servidores-nginx.md

Segurança

Guia para implementar proteção DDoS com Cloudflare em servidores Nginx

atualizado em 24/07/2026

Este guia fornece um passo a passo sobre como implementar proteção DDoS utilizando o Cloudflare em servidores Nginx, garantindo maior segurança e disponibilidade.

Introdução

Os ataques DDoS (Distributed Denial of Service) podem causar sérios danos à disponibilidade de serviços online. O Cloudflare oferece uma solução eficaz para mitigar esses ataques, atuando como um proxy reverso entre o usuário e o servidor Nginx.

Passo a Passo

1. Criar uma Conta no Cloudflare

  1. Acesse o site do Cloudflare e crie uma conta.

2. Adicionar seu Domínio

  1. Após criar a conta, adicione seu domínio na plataforma Cloudflare.

3. Atualizar os Servidores DNS

  1. Cloudflare fornecerá novos servidores DNS. Atualize os registros DNS do seu domínio para apontar para os servidores do Cloudflare.

4. Configurar as Regras de Firewall

No painel do Cloudflare, acesse a seção Firewall e crie regras para bloquear ou desafiar tráfego suspeito:

Exemplo de regra para bloquear IPs específicos:
if (ip.src in {"192.0.2.1"}) { block; }

5. Ativar Proteção DDoS

Na aba Security, ative a proteção DDoS. O Cloudflare automaticamente detecta e mitiga ataques.

6. Configurar o Nginx

Certifique-se de que o Nginx está configurado para aceitar conexões apenas do Cloudflare. Adicione os endereços IP do Cloudflare na configuração do Nginx:

allow 104.16.0.0/12;
allow 108.162.192.0/18;
deny all;

7. Testar a Configuração

Utilize ferramentas como GTmetrix ou Pingdom para testar a performance e a segurança do seu site.

Conclusão

Implementar a proteção DDoS com Cloudflare é uma maneira eficaz de proteger seu servidor Nginx. Lembre-se de monitorar regularmente as configurações e ajustar as regras conforme necessário para manter a segurança.

Dica: Mantenha sempre seu servidor e aplicações atualizados para evitar vulnerabilidades.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.