O que a proteção faz
A mitigação atua na rede, antes de o tráfego chegar ao seu servidor: quando o volume de pacotes para o seu IP foge do padrão, o tráfego é desviado para os filtros, o lixo é descartado e o tráfego legítimo segue. Isso cobre os ataques volumétricos e de protocolo (UDP flood, SYN flood, amplificação DNS/NTP etc.).
O que ela não faz
- Ataques de aplicação (camada 7): milhares de requisições HTTP "normais", spam de login em jogo, bots em API. Para o filtro eles parecem tráfego legítimo. A defesa aqui é no seu servidor: rate limit no Nginx, Cloudflare na frente do site, plugins anti-bot no jogo, firewall liberando só o necessário.
- Proteger um servidor invadido ou mal configurado.
Como saber se estou sob ataque
- Ping alto ou perda de pacotes de repente, com o servidor sem carga (CPU/RAM normais).
- Gráfico de rede do painel com pico anormal de entrada.
- Jogadores caindo ao mesmo tempo.
- Durante a mitigação é normal ver latência um pouco maior: é o tráfego passando pelos filtros.
O que fazer durante um ataque
- Não reinicie o servidor (não resolve e você perde o estado).
- Confira o firewall: libere só as portas em uso (guia). Portas fechadas descartam pacotes de graça.
- Se o ataque é a um serviço específico (site), coloque-o atrás do Cloudflare ou ative rate limit.
- Abra um chamado com IP, horário e portas afetadas, a equipe consegue ver a mitigação e ajustar filtros para o seu perfil de tráfego (ex.: portas UDP de jogo).
Reduzindo a exposição
- Não divulgue o IP direto do servidor quando puder usar um domínio com proxy (site).
- Servidores de jogo: use plugins/anti-bot da comunidade e mantenha a versão atualizada.
- Feche painéis administrativos para o seu IP apenas.