Revisão técnica: 08/09/2026. Hotlink acontece quando outra página incorpora uma imagem ou outro arquivo servido pela sua hospedagem. Antes de bloquear, identifique quais recursos recebem essas solicitações e se o uso externo é indevido ou faz parte da divulgação do negócio.
Confira o tráfego e as integrações
Observe os caminhos mais solicitados, volume transferido e referências disponíveis nos registros de acesso. Separe imagens incorporadas sem autorização das usadas em parceiros, campanhas ou serviços da empresa. O cabeçalho Referer pode estar ausente ou ser alterado; ele não comprova identidade.
Configure pelo cPanel quando disponível
Abra a ferramenta Hotlink Protection, confira a lista de URLs autorizadas, selecione as extensões que deseja proteger e avalie a opção de permitir solicitações diretas. Inclua os endereços legítimos utilizados pelo site e suas integrações, considerando HTTPS e subdomínios.
Permitir solicitações diretas ajuda em acessos sem referência, mas também limita o que essa proteção consegue impedir. Se optar por uma URL de redirecionamento, confira se o destino funciona e não volta a acionar o bloqueio. Evite depender de imagens hospedadas em serviços externos antigos.
Teste antes de ampliar o bloqueio
Confira uma página do próprio site, um subdomínio autorizado, o endereço direto da imagem e uma página externa de teste. Use a aba de rede do navegador para distinguir bloqueio, redirecionamento e resposta servida por cache. Verifique ainda visualizações das campanhas e integrações que utilizam essas imagens.
Se editar mod_rewrite manualmente, revise a lógica das condições, o escape dos pontos em domínios e extensões e a interação com as regras existentes. Copiar uma lista com operadores invertidos pode bloquear justamente os sites permitidos. Faça uma cópia do .htaccess antes de alterar ou ativar a ferramenta.
Reconheça o limite da proteção
Hotlink Protection reduz alguns usos externos, mas não torna a imagem confidencial nem impede cópia por quem consegue visualizá-la. Para arquivos privados, adote autorização de acesso. Para consumo elevado, compare os registros depois da mudança antes de atribuir o resultado ao bloqueio.
Referências: Hotlink Protection do cPanel e controle de acesso no Apache.