wils@web ~ $ cat ~/ajuda/guia-pratico-para-mitigar-ataques-ddos-usando-cloudflare-e-nginx.md
SegurançaGuia prático para mitigar ataques DDoS usando Cloudflare e Nginx
Os ataques DDoS (Distributed Denial of Service) são uma ameaça crescente para a disponibilidade de serviços online. Este guia prático apresenta como mitigar esses ataques utilizando Cloudflare e Nginx.
Introdução
Cloudflare é uma solução de proteção contra DDoS que atua como um proxy reverso, enquanto o Nginx é um servidor web que pode ser configurado para trabalhar em conjunto com o Cloudflare, melhorando a segurança e a performance do seu site.
Passo a passo para mitigar ataques DDoS
1. Configurando o Cloudflare
- Crie uma conta no Cloudflare e adicione seu domínio.
- Atualize os servidores DNS do seu domínio para os fornecidos pelo Cloudflare.
- Ative a proteção DDoS nas configurações de segurança.
2. Configurando o Nginx
Após configurar o Cloudflare, você deve ajustar o Nginx para aceitar apenas tráfego legítimo.
sudo nano /etc/nginx/nginx.conf
2.1. Filtrando Endereços IP
Adicione a seguinte configuração para permitir apenas os endereços IP do Cloudflare:
http {
include mime.types;
default_type application/octet-stream;
# Cloudflare IPs
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.21.244.0/22;
set_real_ip_from 192.0.64.0/18;
set_real_ip_from 131.0.72.0/22;
set_real_ip_from 2400:cb00::/32;
set_real_ip_from 2606:4700::/32;
real_ip_header CF-Connecting-IP;
server {
listen 80;
server_name seu_dominio.com;
location / {
proxy_pass http://localhost:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
}
2.2. Limitando Conexões
Adicione as seguintes configurações para limitar o número de conexões:
limit_conn_zone $binary_remote_addr zone=addr:10m;
limit_conn addr 10;
Conclusão
Mitigar ataques DDoS é essencial para garantir a disponibilidade do seu serviço. Ao usar Cloudflare em conjunto com Nginx, você pode implementar uma camada adicional de segurança. Dica: Monitore regularmente os logs de acesso e ajuste suas configurações conforme necessário para se adaptar a novas ameaças.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.