Como remover uma regra do Web Application Firewall (WAF) no DirectAdmin

Como remover apenas uma regra do Web Application Firewall (WAF)

O Web Application Firewall (WAF) é uma camada de proteção que analisa todas as requisições feitas ao seu site antes que elas cheguem ao WordPress, Joomla, Laravel ou qualquer outra aplicação.

Em alguns casos, uma ação legítima pode ser bloqueada, como:

  • instalação de plugins;
  • atualização do WordPress;
  • importação de banco de dados;
  • envio de formulários;
  • utilização do Elementor;
  • WooCommerce;
  • uploads de arquivos.

Nessas situações, não é recomendado desativar totalmente o WAF.

O ideal é identificar apenas a regra responsável pelo bloqueio e desativá-la.

Como acessar o Web Application Firewall

Entre no painel DirectAdmin da sua hospedagem Cloudx.

No menu lateral procure por:

Advanced Features → Web Application Firewall

Verificando qual regra bloqueou sua ação

Dentro do Web Application Firewall clique na aba:

Log

Ali serão exibidas todas as últimas requisições bloqueadas.

Localize o erro mais recente.

Você verá algo semelhante a:

Rule ID: 949110

ou

Rule ID: 932100

Copie apenas o número da Rule ID.

Desativando somente a regra necessária

Agora clique na aba:

Status & Disabled Rules

Na seção Disabled Rules, cole o número copiado.

Exemplo:

949110

Clique em:

Disable Rule

A regra será adicionada à lista de exceções do seu domínio.

Teste novamente

Agora volte ao WordPress (ou sistema utilizado) e tente repetir a ação.

Na maioria dos casos o problema será resolvido imediatamente.

Posso desativar o WAF completamente?

É possível, porém não é recomendado.

Ao desativar o Web Application Firewall seu site deixa de ser protegido contra diversos tipos de ataques, como:

  • SQL Injection;
  • Cross Site Scripting (XSS);
  • exploração de vulnerabilidades conhecidas;
  • envio de requisições maliciosas.

Sempre que possível, desative somente a regra que está causando o bloqueio. O DirectAdmin permite justamente esse tipo de exceção por domínio.

Quando devo remover uma regra?

Alguns exemplos comuns:

  • instalação de plugins WordPress;
  • atualização do WooCommerce;
  • importação de backup;
  • criação de páginas no Elementor;
  • APIs que recebem JSON;
  • aplicações Laravel;
  • aplicações desenvolvidas em PHP.

Conclusão

O Web Application Firewall é um dos recursos mais importantes para manter seu site protegido.

Caso alguma funcionalidade legítima seja bloqueada, a melhor prática é identificar a Rule ID responsável e desativar apenas essa regra, mantendo todas as demais proteções ativas.