## O que a proteção faz

A mitigação atua na **rede**, antes de o tráfego chegar ao seu servidor: quando o volume de pacotes para o seu IP foge do padrão, o tráfego é desviado para os filtros, o lixo é descartado e o tráfego legítimo segue. Isso cobre os ataques **volumétricos** e de **protocolo** (UDP flood, SYN flood, amplificação DNS/NTP etc.).

## O que ela não faz

- Ataques de **aplicação** (camada 7): milhares de requisições HTTP "normais", spam de login em jogo, bots em API. Para o filtro eles parecem tráfego legítimo. A defesa aqui é no seu servidor: rate limit no Nginx, Cloudflare na frente do site, plugins anti-bot no jogo, firewall liberando só o necessário.
- Proteger um servidor invadido ou mal configurado.

## Como saber se estou sob ataque

- Ping alto ou perda de pacotes de repente, com o servidor sem carga (CPU/RAM normais).
- Gráfico de rede do painel com pico anormal de entrada.
- Jogadores caindo ao mesmo tempo.
- Durante a mitigação é normal ver **latência um pouco maior**: é o tráfego passando pelos filtros.

## O que fazer durante um ataque

1. Não reinicie o servidor (não resolve e você perde o estado).
2. Confira o firewall: libere só as portas em uso ([guia](/hc/vps/articles/como-configurar-o-firewall-da-vps)). Portas fechadas descartam pacotes de graça.
3. Se o ataque é a um serviço específico (site), coloque-o atrás do Cloudflare ou ative rate limit.
4. Abra um chamado com IP, horário e portas afetadas, a equipe consegue ver a mitigação e ajustar filtros para o seu perfil de tráfego (ex.: portas UDP de jogo).

## Reduzindo a exposição

- Não divulgue o IP direto do servidor quando puder usar um domínio com proxy (site).
- Servidores de jogo: use plugins/anti-bot da comunidade e mantenha a versão atualizada.
- Feche painéis administrativos para o seu IP apenas.
