Ir para o conteúdo
Seguranca e SSL

Regra de segurança bloqueando ação legítima: como identificar

Quando salvar um texto, publicar um post ou enviar um formulário devolve 403 enquanto o resto do site funciona, a suspeita é o módulo de segurança do servidor barrando a requisição por semelhança com um ataque. O caminho é localizar a regra específica no log e pedir a liberação apenas dela.

Como reconhecer

O padrão é característico: a ação falha sempre no mesmo ponto, sem erro no log da aplicação, e volta a funcionar quando o mesmo texto é enviado sem algum trecho específico. Conteúdo que costuma disparar bloqueio inclui trechos de código, endereços com muitos parâmetros e palavras que também aparecem em tentativas de injeção de SQL.

Confirmando

  1. Anote o horário exato de uma tentativa que falhou.
  2. Abra o log de erros no painel da hospedagem e procure aquele minuto.
  3. Um bloqueio desses aparece com o identificador da regra que disparou — é esse número que interessa.
  4. Repita a ação removendo o trecho suspeito. Se passar, você confirmou a causa.

O que pedir ao suporte

Envie o identificador da regra, o endereço que falhou, o horário e o que você estava tentando fazer. Com isso a liberação é pontual. Pedir para "desligar o módulo de segurança" resolve o sintoma e remove a proteção do site inteiro contra ataques reais — não é o que você quer, mesmo que pareça mais rápido.

Bloqueio por repetição, não por conteúdo

Existe um segundo tipo de bloqueio que não tem a ver com o que você enviou, e sim com quantas vezes: proteções contra força bruta contam tentativas por endereço IP e suspendem o acesso por alguns minutos ao passar do limite. O sintoma é o site inteiro parar de abrir para você enquanto continua no ar para todo mundo. Testar pelos dados móveis do celular confirma na hora — se abrir por lá, o bloqueio é do seu IP.

As causas mais comuns são um cliente de e-mail com senha desatualizada tentando conectar de minuto em minuto, e uma sequência de logins errados no painel. Corrija a senha guardada no programa antes de pedir liberação, ou o bloqueio volta em seguida.

Reduzindo a frequência

Sistemas que enviam HTML no corpo do formulário disparam mais bloqueios. Quando possível, restrinja a área administrativa a endereços conhecidos e mantenha o sistema atualizado — versões novas costumam ajustar o formato das requisições justamente para não colidir com essas regras.

Hospedagem gerenciada a partir de R$6,90/mês

Comece agora