wils@web ~ $ cat ~/ajuda/guia-para-mitigar-ataques-ddos-usando-o-cloudflare-com-nginx-no-ubuntu-22-04.md

Segurança

Guia para mitigar ataques DDoS usando o Cloudflare com Nginx no Ubuntu 22.04

atualizado em 05/09/2026

O ataque DDoS (Distributed Denial of Service) é uma ameaça crescente para servidores web. Este guia irá ajudá-lo a mitigar esses ataques usando o Cloudflare em conjunto com o Nginx no Ubuntu 22.04.

Introdução

O Cloudflare oferece proteção contra DDoS, além de melhorar o desempenho do seu site. Combiná-lo com o Nginx proporciona uma camada extra de segurança.

Passo a Passo

1. Criar uma conta no Cloudflare

  1. Acesse cloudflare.com e crie uma conta.
  2. Adicione seu domínio e siga as instruções para alterar os servidores DNS.

2. Configurar o Nginx

Instale o Nginx se ainda não estiver instalado:

sudo apt update && sudo apt install nginx

Edite o arquivo de configuração do Nginx:

sudo nano /etc/nginx/sites-available/default

Adicione as seguintes linhas para permitir apenas tráfego do Cloudflare:

set_real_ip_from 173.245.48.0/20;  # Cloudflare IPs
set_real_ip_from 103.21.244.0/22;
set_real_ip_from 131.0.72.0/22;
set_real_ip_from 2400:cb00::/32;
real_ip_header CF-Connecting-IP;

Reinicie o Nginx para aplicar as alterações:

sudo systemctl restart nginx

3. Configurar as Regras de Firewall no Cloudflare

Vá para o painel do Cloudflare e crie regras de firewall para bloquear tráfego suspeito:

  • Use a opção Firewall Rules para criar regras baseadas em IP, geolocalização e outros critérios.
  • Ative a proteção Under Attack Mode para habilitar a verificação de JavaScript para visitantes.

4. Monitorar e Ajustar

Monitore o tráfego através do painel do Cloudflare e ajuste as regras conforme necessário para bloquear novos tipos de ataques.

Conclusão

Mitigar ataques DDoS é um processo contínuo. Mantenha suas configurações e regras de firewall atualizadas para garantir a segurança do seu servidor.

Dica: Considere usar as funcionalidades de análise do Cloudflare para entender melhor o tráfego do seu site.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.