Revisão técnica: 08/09/2026.
Para configurar ModSecurity sem bloquear o site, instale uma versão compatível com o servidor web, use um conjunto de regras mantido, observe os eventos antes de aumentar o bloqueio e crie exceções pequenas com base no identificador da regra. Um WAF reduz parte do tráfego malicioso, mas não corrige vulnerabilidades da aplicação.
Confirme plataforma e compatibilidade
Verifique servidor web, painel, versão do módulo e sintaxe aceita pelo conjunto de regras. Preserve a configuração e tenha um retorno testado antes de instalar. Em cPanel & WHM atual, o módulo para Apache é gerenciado pelo EasyApache 4 e configurado na área de segurança, conforme a documentação do ModSecurity no cPanel.
Escolha regras com atualização ativa
Instale o conjunto por um canal confiável e HTTPS, confirme fornecedor, versão e frequência de atualização. Não misture pacotes incompatíveis nem copie regras sem entender o contexto. A documentação de fornecedores do ModSecurity diferencia conjuntos mantidos e versões antigas que já não recebem atualização.
Comece observando o tráfego
Quando a plataforma permitir, use um período de detecção para levantar volume, rotas e regras acionadas. Teste login, painel, API, uploads, busca, formulários, checkout e tarefas automatizadas. Registre uma linha de base antes de transformar todos os eventos em bloqueio.
Investigue cada falso positivo
Correlacione horário, URL, método, usuário, resposta e identificador da regra com o log da aplicação. Confirme se a requisição é legítima e se o código valida a entrada. Evite desligar o WAF para todo o servidor; prefira uma exceção para regra, parâmetro e rota estritamente necessários, com justificativa e prazo de revisão.
Monitore efeito e capacidade
Acompanhe bloqueios, latência, uso de recursos, tamanho dos logs e erros do servidor web. Crie alertas para picos e para falha no carregamento das regras. Proteja os logs contra acesso público e ajuste retenção para que um ataque não esgote o disco.
Mantenha defesa em camadas
Atualize aplicações, reduza privilégios, proteja o painel e valide entradas no código. Teste novas regras em homologação e revise exceções após cada mudança. Para corrigir a origem, consulte como prevenir injeção de SQL e XSS em plugins e temas. Use também o guia de análise de logs do servidor.
1 comentário