Ativar Opções Avançadas de Segurança
A Segurança de sites oferece várias opções diferentes para ajudar a adequar a segurança do firewall ao seu site.
- Acesse sua página de produtos da GoDaddy.
- Em Segurança de sites e backups , selecione Gerenciar ao lado da conta de Segurança de sites que deseja gerenciar.
- Em Firewall , selecione Detalhes .
- Selecione Configurações.
- Selecione Segurança .
- Na página Segurança , você verá Opções avançadas de segurança . Abaixo está uma lista das opções de segurança que você pode ativar para ajustar seu firewall.
Opções Avançadas de Segurança Painel do administrador restrito apenas a endereços IP permitidos Os sistemas de gerenciamento de conteúdo mais populares têm um painel administrativo. Exemplo: / wp-admin no WordPress ou / administrator no Joomla. Se você definir como Ativado, apenas os endereços IP permitidos poderão acessar esses diretórios. Aviso: Se você tiver um site de membros e permitir que qualquer pessoa crie uma conta e faça login nele, não ative esta opção.XMLRPC, comentários e trackbacks bloqueados Se o seu site não permite comentários (ou trackbacks / pingbacks), ou se você usa um sistema de comentários externo (como Disqus ou comentários do Facebook), você pode bloquear qualquer tentativa de comentário, já que é provável que seja spam. Impedir que o HTML não filtrado seja enviado ao seu site Essa opção evita que os usuários insiram ou enviem conteúdo HTML não filtrado ao seu site. Isso bloqueará o uso de iframes e chamadas de script. Se você tiver um fórum ou site de associação e permitir que seus usuários enviem mensagens e publiquem conteúdo aberto, não ative essa opção. Endereços IP permitidos não são afetados por esta configuração. Pare de carregar PHP ou conteúdo executável Esta opção impedirá que qualquer pessoa carregue PHP, Perl ou conteúdo executável no seu site. Recomendamos habilitar essa opção, a menos que você permita que os usuários façam uploads. Observe que os endereços IP permitidos ainda podem fazer uploads. Habilitar proteção DDOS de emergência A proteção contra inundação de HTTP impedirá que qualquer pessoa usando um navegador sem JavaScript habilitado visite o site (exceto os principais mecanismos de pesquisa). Isso é muito útil quando o site está sob DDOS. Você pode desativar essa opção quando as coisas se normalizarem. Observação: Esta opção pode impedir que visitantes legítimos acessem seu site e deve ser aplicada somente quando seu site estiver indisponível devido a ataques de negação de serviço distribuída (DDoS).
Bloquear proxies anônimos e os três principais países de ataque Habilitar essa opção impedirá que qualquer pessoa da China, Rússia ou Turquia interaja com o seu site. Eles ainda podem visualizar todo o conteúdo, mas não podem registrar uma conta, enviar comentários ou tentar fazer login. A mesma restrição se aplica a usuários que usam serviços de proxy anônimo para ocultar seus endereços IP. Filtro agressivo de bot Esta configuração bloqueia agentes de usuário inválidos que não correspondem a navegadores reais, como agentes de usuário vazios, agentes de usuário que começam com PHP / e agentes de usuário inadequados de navegadores comuns. Força a passagem do nome do host por TLS / SSL Esta opção forçará a passagem do nome do host durante o handshake SSL / TLS. Observação: Habilitar isso pode danificar seu site. Não ative isso a menos que seu site já esteja quebrado.
Deteção de evasão avançada Esta opção habilitará nossas assinaturas de detecção de evasão avançada. Recomendamos mantê-lo ativado, mas se o seu site for compatível com URLs com caracteres não ASCII (como japonês, hindi, russo, etc.), talvez seja necessário desativá-lo. - Agora que você revisou e selecionou suas opções de segurança, selecione Salvar opções avançadas de segurança .
Saiba mais
- Se você adicionar ou remover opções de segurança a qualquer momento, certifique-se de limpar o cache do seu firewall .