Como Bloquear IPs no cPanel Para Proteger o Site
Bloquear endereços IP é uma medida de segurança útil para parar ataques em curso, prevenir acesso de localizações não desejadas e bloquear bots maliciosos. No cPanel, pode bloquear IPs individuais, intervalos de IPs ou países inteiros.
Quando bloquear
Ataques brute force: se vê centenas de tentativas de login de um IP específico nos logs, bloqueie-o. O Wordfence faz isto automaticamente, mas pode reforçar no cPanel.
Spam de formulários: se um IP está a submeter spam repetidamente nos formulários de contacto, bloqueie-o.
Scrapers: bots que copiam o conteúdo do site automaticamente. Se detecta tráfego excessivo de um IP ou user agent específico, pode bloqueá-lo.
Bloquear no cPanel
Vá a cPanel → Segurança → IP Blocker. Insira o IP individual (192.168.1.100), um intervalo (192.168.1.0/24 para bloquear toda a sub-rede) ou um domínio. Clique em Add. O bloqueio é imediato.
Bloquear via .htaccess
Para mais controlo, adicione ao .htaccess:
order allow,deny
deny from 192.168.1.100
deny from 10.0.0.0/8
allow from all
Ou com mod_rewrite para bloquear por user agent (bots):
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (BadBot|AnotherBadBot) [NC]
RewriteRule .* - [F,L]
Bloquear países (geo-blocking)
Se o site serve apenas Portugal e recebe ataques consistentes de determinados países, pode bloquear por geolocalização. O Cloudflare oferece geo-blocking gratuito nas Firewall Rules. No cPanel, pode usar o .htaccess com listas de IPs por país (pesquise “country IP blocks htaccess”).
Cuidados
Não bloqueie o Googlebot ou outros crawlers legítimos. Verifique sempre o IP antes de bloquear — pode ser um cliente legítimo ou um serviço que usa. Se usa Cloudflare, os IPs que chegam ao servidor são do Cloudflare, não dos visitantes — nesse caso, bloqueie no painel do Cloudflare, não no cPanel.