Proteção anti-DDoS: como funciona e o que fazer durante um ataque

Matheus Alexandre

Matheus Alexandre

Última atualização em Sep 29, 2026

O que a proteção faz

A mitigação atua na rede, antes de o tráfego chegar ao seu servidor: quando o volume de pacotes para o seu IP foge do padrão, o tráfego é desviado para os filtros, o lixo é descartado e o tráfego legítimo segue. Isso cobre os ataques volumétricos e de protocolo (UDP flood, SYN flood, amplificação DNS/NTP etc.).

O que ela não faz

  • Ataques de aplicação (camada 7): milhares de requisições HTTP "normais", spam de login em jogo, bots em API. Para o filtro eles parecem tráfego legítimo. A defesa aqui é no seu servidor: rate limit no Nginx, Cloudflare na frente do site, plugins anti-bot no jogo, firewall liberando só o necessário.
  • Proteger um servidor invadido ou mal configurado.

Como saber se estou sob ataque

  • Ping alto ou perda de pacotes de repente, com o servidor sem carga (CPU/RAM normais).
  • Gráfico de rede do painel com pico anormal de entrada.
  • Jogadores caindo ao mesmo tempo.
  • Durante a mitigação é normal ver latência um pouco maior: é o tráfego passando pelos filtros.

O que fazer durante um ataque

  1. Não reinicie o servidor (não resolve e você perde o estado).
  2. Confira o firewall: libere só as portas em uso (guia). Portas fechadas descartam pacotes de graça.
  3. Se o ataque é a um serviço específico (site), coloque-o atrás do Cloudflare ou ative rate limit.
  4. Abra um chamado com IP, horário e portas afetadas, a equipe consegue ver a mitigação e ajustar filtros para o seu perfil de tráfego (ex.: portas UDP de jogo).

Reduzindo a exposição

  • Não divulgue o IP direto do servidor quando puder usar um domínio com proxy (site).
  • Servidores de jogo: use plugins/anti-bot da comunidade e mantenha a versão atualizada.
  • Feche painéis administrativos para o seu IP apenas.