Regra de segurança bloqueando ação legítima: como identificar
Quando salvar um texto, publicar um post ou enviar um formulário devolve 403 enquanto o resto do site funciona, a suspeita é o módulo de segurança do servidor barrando a requisição por semelhança com um ataque. O caminho é localizar a regra específica no log e pedir a liberação apenas dela.
Como reconhecer
O padrão é característico: a ação falha sempre no mesmo ponto, sem erro no log da aplicação, e volta a funcionar quando o mesmo texto é enviado sem algum trecho específico. Conteúdo que costuma disparar bloqueio inclui trechos de código, endereços com muitos parâmetros e palavras que também aparecem em tentativas de injeção de SQL.
Confirmando
- Anote o horário exato de uma tentativa que falhou.
- Abra o log de erros no painel da hospedagem e procure aquele minuto.
- Um bloqueio desses aparece com o identificador da regra que disparou — é esse número que interessa.
- Repita a ação removendo o trecho suspeito. Se passar, você confirmou a causa.
O que pedir ao suporte
Envie o identificador da regra, o endereço que falhou, o horário e o que você estava tentando fazer. Com isso a liberação é pontual. Pedir para "desligar o módulo de segurança" resolve o sintoma e remove a proteção do site inteiro contra ataques reais — não é o que você quer, mesmo que pareça mais rápido.
Bloqueio por repetição, não por conteúdo
Existe um segundo tipo de bloqueio que não tem a ver com o que você enviou, e sim com quantas vezes: proteções contra força bruta contam tentativas por endereço IP e suspendem o acesso por alguns minutos ao passar do limite. O sintoma é o site inteiro parar de abrir para você enquanto continua no ar para todo mundo. Testar pelos dados móveis do celular confirma na hora — se abrir por lá, o bloqueio é do seu IP.
As causas mais comuns são um cliente de e-mail com senha desatualizada tentando conectar de minuto em minuto, e uma sequência de logins errados no painel. Corrija a senha guardada no programa antes de pedir liberação, ou o bloqueio volta em seguida.
Reduzindo a frequência
Sistemas que enviam HTML no corpo do formulário disparam mais bloqueios. Quando possível, restrinja a área administrativa a endereços conhecidos e mantenha o sistema atualizado — versões novas costumam ajustar o formato das requisições justamente para não colidir com essas regras.