Central de ajuda
Pesquise os artigos aqui ou navegue pelas categorias abaixo.
Navegar por tópico
Encontre guias, tutoriais e respostas organizados por categoria.
Artigos populares
O que outras pessoas estão lendo agora.
Proteção anti-DDoS: como funciona e o que fazer durante um ataque
O que a proteção faz A mitigação atua na rede, antes de o tráfego chegar ao seu servidor: quando o volume de pacotes para o seu IP foge do padrão, o tráfego é desviado para os filtros, o lixo é descartado e o tráfego legítimo segue. Isso cobre os ataques volumétricos e de protocolo (UDP flood, SYN flood, amplificação DNS/NTP etc.). O que ela não faz - Ataques de aplicação (camada 7): milhares de requisições HTTP "normais", spam de login em jogo, bots em API. Para o filtro eles parecem tráfego legítimo. A defesa aqui é no seu servidor: rate limit no Nginx, Cloudflare na frente do site, plugins anti-bot no jogo, firewall liberando só o necessário. - Proteger um servidor invadido ou mal configurado. Como saber se estou sob ataque - Ping alto ou perda de pacotes de repente, com o servidor sem carga (CPU/RAM normais). - Gráfico de rede do painel com pico anormal de entrada. - Jogadores caindo ao mesmo tempo. - Durante a mitigação é normal ver latência um pouco maior: é o tráfego passando pelos filtros. O que fazer durante um ataque 1. Não reinicie o servidor (não resolve e você perde o estado). 2. Confira o firewall: libere só as portas em uso (guia). Portas fechadas descartam pacotes de graça. 3. Se o ataque é a um serviço específico (site), coloque-o atrás do Cloudflare ou ative rate limit. 4. Abra um chamado com IP, horário e portas afetadas, a equipe consegue ver a mitigação e ajustar filtros para o seu perfil de tráfego (ex.: portas UDP de jogo). Reduzindo a exposição - Não divulgue o IP direto do servidor quando puder usar um domínio com proxy (site). - Servidores de jogo: use plugins/anti-bot da comunidade e mantenha a versão atualizada. - Feche painéis administrativos para o seu IP apenas.
VPSMinha VPS parece offline: checklist antes de abrir chamado
Na maioria dos casos em que "a VPS caiu", o servidor está ligado e o problema é outro: um serviço que parou, disco cheio, firewall ou um reinício pendente. Este checklist resolve boa parte dos casos sem precisar abrir chamado, e, se precisar, você já chega com as informações certas. 1. Ela responde no ping? No seu computador: ping IP-DA-VPS - Responde → o servidor está ligado e a rede funciona. O problema é em um serviço (site, jogo, banco, painel). Pule para o passo 4. - Não responde → siga para o passo 2. (Se você bloqueou ICMP no firewall, o ping não responde mesmo com a VPS ligada.) 2. Veja o status no painel Acesse o painel de VPS, selecione o servidor e confira o estado (ligada/desligada) e os gráficos de CPU, memória e rede. - Desligada → clique em Ligar. Se ela desligar de novo sozinha, veja o passo 5. - Ligada com CPU em 100% ou memória cheia → algum processo travou o servidor. Vá para o passo 3. 3. Abra o console (VNC) O console mostra a tela do servidor mesmo sem rede, como se você estivesse na frente dele. Siga Como acessar o VNC do seu servidor VPS. Pelo console você consegue: - ver se o sistema travou no boot (mensagem de erro, disco cheio, kernel panic); - fazer login e checar a rede: ip a, ping 8.8.8.8; - verificar se o firewall bloqueou tudo: sudo ufw status (Linux). Se você se trancou, veja Como recuperar o acesso quando você se trancou fora da VPS. 4. O servidor está ligado, mas o serviço não Conecte por SSH (ou RDP no Windows) e verifique: # quem está escutando em qual porta sudo ss -tulpn # estado de um serviço (ex.: nginx, docker, mysql) sudo systemctl status nginx # espaço em disco (100% = muita coisa para de funcionar) df -h # memória livre free -m Um serviço parado sobe com sudo systemctl restart NOME. Disco cheio: veja Disco cheio: como encontrar e liberar espaço. 5. Reiniciou sozinha ou desliga sem motivo? As causas mais comuns: - Falta de memória (OOM): o Linux mata o processo maior. Confira com sudo dmesg | grep -i "out of memory". Solução: reduzir consumo ou fazer upgrade de RAM. - Atualização do Windows com reinício automático. - Suspensão por pendência (fatura em atraso ou abuso). Nesse caso o painel avisa, veja Por que minha VPS foi suspensa. 6. Se nada disso resolveu, fale com o suporte Mande no chamado, para agilizar: 1. IP da VPS; 2. o que você viu no painel (ligada/desligada) e no console; 3. o resultado do ping a partir do seu computador e de outra rede (4G do celular); 4. desde que horas está fora e o que foi feito antes (atualização, mudança de firewall, instalação). Com isso a equipe já vai direto ao ponto.
VPSComo fazer upgrade da VPS (RAM, CPU e disco) e expandir a partição
Como solicitar o upgrade 1. Acesse a área do cliente e abra o serviço da VPS. 2. Clique em Upgrade/Downgrade (ou Alterar plano) e escolha o novo plano. 3. Pague a diferença proporcional. O upgrade é aplicado após a confirmação do pagamento. Seus dados não são apagados no upgrade de RAM, CPU ou disco. É necessário um reinício para a VPS enxergar os novos recursos. RAM e CPU Depois do reinício, confira: free -m # memória total nproc # quantidade de vCores No Windows: Gerenciador de Tarefas → Desempenho. Disco: o sistema não vê o espaço novo? O disco virtual cresce, mas a partição continua do tamanho antigo até você expandi-la. Linux (Ubuntu/Debian) # veja o disco e as partições lsblk # expanda a partição (ex.: disco vda, partição 1) sudo growpart /dev/vda 1 # expanda o sistema de arquivos sudo resize2fs /dev/vda1 # ext4 # ou sudo xfs_growfs / # xfs df -h # confira Se growpart não existir: sudo apt install cloud-guest-utils. Windows 1. Abra Gerenciamento de Disco (diskmgmt.msc). 2. Clique com o botão direito em C: → Estender Volume → avance até o fim. Antes do upgrade Crie um snapshot. É rápido e evita dor de cabeça se algo der errado na expansão da partição. Preciso migrar de localidade ou para dedicado? Mudança de datacenter (ex.: São Paulo → Fortaleza) ou de VPS para servidor dedicado é feita com a equipe: abra um chamado informando o serviço e a data desejada. Veja também Como migrar da VPS para um servidor dedicado.
VPSMeu servidor está lento: como diagnosticar antes de abrir chamado
"Está lento" pode ser quatro coisas diferentes. Em 5 minutos dá para descobrir qual. 1. Olhe o painel No painel de VPS, os gráficos de CPU, memória e rede mostram se o gargalo é constante ou em horários específicos. 2. Dentro do servidor (Linux) htop # CPU e memória por processo (instale com: sudo apt install htop) free -m # memória livre e swap df -h # disco cheio? sudo iostat -x 2 5 # disco ocupado? (sudo apt install sysstat) Como ler: | Sintoma | Causa provável | O que fazer | |---|---|---| | Um processo com 100% de CPU o tempo todo | Aplicação em loop, mineração indevida, bot | Investigar o processo (ps aux), atualizar ou limitar | | free -m mostra pouca memória e swap em uso | Falta de RAM | Reduzir serviços ou fazer upgrade | | Disco em 100% (df -h) | Logs, backups ou cache lotando | Liberar espaço | | iostat com %util perto de 100 | Disco saturado (banco de dados, muitos arquivos) | Otimizar consultas, cache, ou plano com disco mais rápido | | Coluna st (steal) alta no top | Concorrência de CPU no host | Abra chamado informando o horário; avalie plano com vCore dedicado | 3. É a rede? # a partir do seu computador ping IP-DA-VPS tracert IP-DA-VPS # Windows mtr IP-DA-VPS # Linux/mac (sudo apt install mtr) - Ping alto só no seu computador e normal em outra rede (4G) → problema na sua conexão/rota. - Perda de pacotes em um trecho do mtr → mande o resultado no chamado. - Velocidade: use o Speedtest oficial. Lembre que a porta é compartilhada no node; oscilações em horário de pico são esperadas. 4. Windows Gerenciador de Tarefas → Desempenho e Processos (ordene por CPU/Memória). Monitor de Recursos mostra disco e rede por processo. O que mandar para o suporte 1. Horários em que fica lento. 2. Saída de htop/free -m/df -h (ou print do Gerenciador de Tarefas). 3. Resultado do mtr/tracert se suspeitar de rede.
Object StorageBackup automático da VPS para o Object Storage com rclone
Snapshot protege contra mudança que deu errado; backup fora da VPS protege contra tudo o mais (invasão, exclusão, cancelamento, disco perdido). Com o Object Storage isso fica automático em 10 minutos. Pré-requisito: rclone configurado com o remote lura, veja Como conectar com rclone. Crie um bucket, por exemplo backups-vps. 1. O script sudo nano /usr/local/bin/backup.sh: #!/bin/bash set -e DATA=$(date +%F) DEST="lura:backups-vps/$(hostname)" TMP=/tmp/backup-$DATA mkdir -p $TMP # 1) bancos de dados (ajuste ou remova o que não usa) mysqldump --all-databases -u root -pSENHA | gzip > $TMP/mysql-$DATA.sql.gz # sudo -u postgres pg_dumpall | gzip > $TMP/postgres-$DATA.sql.gz # 2) pastas importantes tar -czf $TMP/www-$DATA.tar.gz /var/www tar -czf $TMP/etc-$DATA.tar.gz /etc # docker: volumes (pare containers sensíveis antes se precisar de consistência) tar -czf $TMP/docker-volumes-$DATA.tar.gz /var/lib/docker/volumes # 3) envia para o bucket rclone copy $TMP $DEST/$DATA --transfers 4 # 4) apaga backups com mais de 30 dias no bucket rclone delete $DEST --min-age 30d rclone rmdirs $DEST --leave-root rm -rf $TMP echo "backup $DATA ok" sudo chmod 700 /usr/local/bin/backup.sh sudo /usr/local/bin/backup.sh # teste rclone lsd lura:backups-vps/$(hostname) # confira Dica: em vez da senha no script, use um arquivo ~/.my.cnf com [client] user=root password=... (chmod 600) e remova -pSENHA. 2. Agendar todo dia às 3h sudo crontab -e 0 3 * * * /usr/local/bin/backup.sh >> /var/log/backup.log 2>&1 3. Testar a restauração (a parte que todo mundo pula) rclone copy lura:backups-vps/$(hostname)/2026-09-29 /restore zcat /restore/mysql-2026-09-29.sql.gz | mysql -u root -p tar -xzf /restore/www-2026-09-29.tar.gz -C / Faça isso uma vez por mês. Backup que nunca foi restaurado é uma aposta. Windows Instale o rclone, configure o remote e use o Agendador de Tarefas com um .bat: "C:\rclone\rclone.exe" copy "C:\Dados" lura:backups-vps/servidor-win/%date:~-4%-%date:~3,2%-%date:~0,2% --transfers 4 Quanto vai custar Backup diário com 30 dias de retenção ocupa ~30× o tamanho de um backup (menos com compressão). Veja o consumo no painel do Object Storage e ajuste a retenção (--min-age).
VPSComo configurar o firewall da VPS (ufw no Linux e Firewall do Windows)
A LuraHosting não bloqueia portas (exceto a 25), o controle é seu, pelo firewall do sistema. Veja A LuraHosting faz bloqueios de porta?. Este artigo mostra como fazer isso na prática. Regra de ouro Libere primeiro a porta do seu acesso (SSH 22 ou RDP 3389) e só depois ative o firewall. Se ativar sem liberar, você se tranca fora, e aí o caminho é o console VNC. Linux: ufw (Ubuntu/Debian) sudo apt install -y ufw # 1) acesso primeiro sudo ufw allow OpenSSH # porta 22 # 2) o que o seu servidor oferece sudo ufw allow 80/tcp # site (http) sudo ufw allow 443/tcp # site (https) sudo ufw allow 25565/tcp # exemplo: Minecraft sudo ufw allow 8211/udp # exemplo: Palworld # 3) padrão: nega o resto, ativa sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable sudo ufw status numbered # confira Liberar uma porta só para o seu IP (ex.: painel de administração): sudo ufw allow from SEU-IP to any port 8080 Remover uma regra: sudo ufw status numbered → sudo ufw delete N. Em AlmaLinux/Rocky/Fedora o firewall é o firewalld: sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-port=443/tcp sudo firewall-cmd --reload Docker e ufw Containers com -p 8080:8080 ignoram o ufw (o Docker escreve direto no iptables). Para expor só o que quer, publique em 127.0.0.1:8080:8080 e coloque um Nginx/Traefik na frente, ou use a rede do Docker sem publicar portas. Windows: Firewall do Windows Defender 1. Iniciar → Firewall do Windows Defender com Segurança Avançada. 2. Regras de Entrada → Nova Regra → Porta → TCP/UDP e o número → Permitir a conexão → aplicar aos perfis → nome. 3. Para restringir por IP: propriedades da regra → aba Escopo → "IP remoto" → adicione o seu IP. Nunca desative o firewall inteiro para "testar", libere a porta específica. Testando de fora No seu computador: Test-NetConnection IP -Port 443 (PowerShell) ou nc -zv IP 443 (Linux/mac). Se a porta está liberada mas não conecta, o serviço não está escutando nela (sudo ss -tulpn). Proteção contra tentativas de senha Firewall não bloqueia quem tenta senhas no SSH/RDP. Use fail2ban no Linux e, no Windows, mude a porta do RDP ou restrinja a 3389 ao seu IP.