Como remover apenas uma regra do Web Application Firewall (WAF)
O Web Application Firewall (WAF) é uma camada de proteção que analisa todas as requisições feitas ao seu site antes que elas cheguem ao WordPress, Joomla, Laravel ou qualquer outra aplicação.
Em alguns casos, uma ação legítima pode ser bloqueada, como:
- instalação de plugins;
- atualização do WordPress;
- importação de banco de dados;
- envio de formulários;
- utilização do Elementor;
- WooCommerce;
- uploads de arquivos.
Nessas situações, não é recomendado desativar totalmente o WAF.
O ideal é identificar apenas a regra responsável pelo bloqueio e desativá-la.
Como acessar o Web Application Firewall
Entre no painel DirectAdmin da sua hospedagem Cloudx.
No menu lateral procure por:
Advanced Features → Web Application Firewall
Verificando qual regra bloqueou sua ação
Dentro do Web Application Firewall clique na aba:
Log
Ali serão exibidas todas as últimas requisições bloqueadas.
Localize o erro mais recente.
Você verá algo semelhante a:
Rule ID: 949110
ou
Rule ID: 932100
Copie apenas o número da Rule ID.
Desativando somente a regra necessária
Agora clique na aba:
Status & Disabled Rules
Na seção Disabled Rules, cole o número copiado.
Exemplo:
949110
Clique em:
Disable Rule
A regra será adicionada à lista de exceções do seu domínio.
Teste novamente
Agora volte ao WordPress (ou sistema utilizado) e tente repetir a ação.
Na maioria dos casos o problema será resolvido imediatamente.
Posso desativar o WAF completamente?
É possível, porém não é recomendado.
Ao desativar o Web Application Firewall seu site deixa de ser protegido contra diversos tipos de ataques, como:
- SQL Injection;
- Cross Site Scripting (XSS);
- exploração de vulnerabilidades conhecidas;
- envio de requisições maliciosas.
Sempre que possível, desative somente a regra que está causando o bloqueio. O DirectAdmin permite justamente esse tipo de exceção por domínio.
Quando devo remover uma regra?
Alguns exemplos comuns:
- instalação de plugins WordPress;
- atualização do WooCommerce;
- importação de backup;
- criação de páginas no Elementor;
- APIs que recebem JSON;
- aplicações Laravel;
- aplicações desenvolvidas em PHP.
Conclusão
O Web Application Firewall é um dos recursos mais importantes para manter seu site protegido.
Caso alguma funcionalidade legítima seja bloqueada, a melhor prática é identificar a Rule ID responsável e desativar apenas essa regra, mantendo todas as demais proteções ativas.

Hedy mascote da Cloudx!
