wils@web ~ $ cat ~/ajuda/guia-pratico-para-mitigar-ataques-ddos-usando-cloudflare-e-nginx.md

Segurança

Guia prático para mitigar ataques DDoS usando Cloudflare e Nginx

atualizado em 04/08/2026

Os ataques DDoS (Distributed Denial of Service) são uma ameaça crescente para a disponibilidade de serviços online. Este guia prático apresenta como mitigar esses ataques utilizando Cloudflare e Nginx.

Introdução

Cloudflare é uma solução de proteção contra DDoS que atua como um proxy reverso, enquanto o Nginx é um servidor web que pode ser configurado para trabalhar em conjunto com o Cloudflare, melhorando a segurança e a performance do seu site.

Passo a passo para mitigar ataques DDoS

1. Configurando o Cloudflare

  • Crie uma conta no Cloudflare e adicione seu domínio.
  • Atualize os servidores DNS do seu domínio para os fornecidos pelo Cloudflare.
  • Ative a proteção DDoS nas configurações de segurança.

2. Configurando o Nginx

Após configurar o Cloudflare, você deve ajustar o Nginx para aceitar apenas tráfego legítimo.

sudo nano /etc/nginx/nginx.conf

2.1. Filtrando Endereços IP

Adicione a seguinte configuração para permitir apenas os endereços IP do Cloudflare:

http {
    include       mime.types;
    default_type  application/octet-stream;

    # Cloudflare IPs
    set_real_ip_from 173.245.48.0/20;
    set_real_ip_from 103.21.244.0/22;
    set_real_ip_from 192.0.64.0/18;
    set_real_ip_from 131.0.72.0/22;
    set_real_ip_from 2400:cb00::/32;
    set_real_ip_from 2606:4700::/32;
    real_ip_header CF-Connecting-IP;

    server {
        listen       80;
        server_name  seu_dominio.com;

        location / {
            proxy_pass http://localhost:8080;
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
        }
    }
}

2.2. Limitando Conexões

Adicione as seguintes configurações para limitar o número de conexões:

limit_conn_zone $binary_remote_addr zone=addr:10m;
limit_conn addr 10;

Conclusão

Mitigar ataques DDoS é essencial para garantir a disponibilidade do seu serviço. Ao usar Cloudflare em conjunto com Nginx, você pode implementar uma camada adicional de segurança. Dica: Monitore regularmente os logs de acesso e ajuste suas configurações conforme necessário para se adaptar a novas ameaças.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.