KingHost bloqueia VPS de produção por suposto brute force, cliente alega falha interna de e-mail e falta de suporte.

Resolvido
Porto Velho - RO
21/08/2026 às 02:14
ID: 257016199
Sou cliente da KingHost e estou enfrentando um problema grave com uma VPS de produção que hospeda sistemas e serviços utilizados pela minha empresa.
A KingHost bloqueou a conectividade da minha VPS após identificar tentativas repetidas de autenticação e classificar a situação como possível brute force. O problema é que o endereço de e-mail envolvido nessas tentativas era uma conta minha, hospedada na própria KingHost e configurada no Outlook.
Abri o chamado ***** e desde então venho tentando contato diversas vezes. A resposta é sempre semelhante: informam que o setor responsável vai analisar, que vão retornar, que preciso aguardar. Porém, até agora, não recebi uma resposta técnica conclusiva, um prazo real de solução ou a normalização da conectividade da VPS.
A situação ficou ainda mais preocupante porque a própria KingHost publicou um comunicado em sua página no Reclame Aqui reconhecendo uma instabilidade no serviço de e-mail, informando que essa falha pode causar dificuldades de autenticação via Outlook, inclusive com exibição de pop-up solicitando novamente e-mail e senha.
Isso coincide diretamente com o que ocorreu no meu caso. O endereço que apareceu nas tentativas de autenticação usadas como justificativa para o bloqueio era justamente uma conta minha hospedada na KingHost e utilizada no Outlook.
Não estou afirmando sem análise técnica que a instabilidade reconhecida pela empresa foi necessariamente a única causa do ocorrido. Porém, existe uma relação extremamente relevante que precisa ser investigada pela própria KingHost. Não considero razoável simplesmente bloquear uma VPS inteira de produção e manter o cliente sem conectividade, enquanto a própria empresa reconhece publicamente problemas de autenticação em seu serviço de e-mail que podem estar relacionados ao comportamento identificado.
A VPS bloqueada hospeda sistemas em produção. Por causa dessa indisponibilidade, sites, sistemas de inscrições, serviços de e-mail e outras operações ficaram comprometidos.
Diante da falta de retorno e da demora na resolução, fui obrigado a contratar outra VPS e iniciar emergencialmente a restauração dos meus sistemas a partir de backups, para reduzir os prejuízos e não permanecer totalmente dependente de uma solução que até agora não veio.
Mesmo assim, continuo tentando resolver a situação com a KingHost porque ainda existem dados, configurações e serviços na VPS original que precisam ser recuperados e comparados com o novo ambiente.
Não estou questionando a adoção de medidas de segurança quando existe uma suspeita real de abuso. O que estou questionando é a forma como o caso está sendo conduzido: bloqueio de uma VPS de produção, várias tentativas de contato por minha parte, promessas de retorno e, até o momento, nenhuma solução efetiva.
Preciso que a KingHost responda objetivamente:
Qual foi exatamente a irregularidade identificada e quais evidências técnicas justificaram o bloqueio da VPS?
Por que as tentativas de autenticação envolvendo uma conta minha hospedada na própria KingHost foram interpretadas como atividade maliciosa originada da VPS?
A instabilidade de autenticação via Outlook reconhecida publicamente pela própria KingHost pode ter relação com essas tentativas?
O que exatamente precisa ser feito para que a conectividade da VPS seja restabelecida?
Qual é o prazo concreto para normalização?
Por que o chamado ***** continua sem uma resposta conclusiva mesmo após várias tentativas de contato?
Caso a KingHost não pretenda restabelecer o serviço de imediato, de que forma garantirá meu acesso aos dados e configurações existentes no servidor para que eu possa concluir a migração?
Tenho registros das tentativas de autenticação, dos contatos realizados com o suporte, do chamado aberto e também do comunicado público da própria KingHost reconhecendo instabilidade no serviço de e-mail e problemas de autenticação via Outlook.
Estou disponível para colaborar com qualquer procedimento de segurança necessário, alterar senhas, revisar configurações, bloquear acessos ou realizar qualquer correção técnica solicitada. O que não é aceitável é permanecer com um servidor de produção sem conectividade e sem uma resposta efetiva por parte da empresa.
Solicito urgência no chamado *****, um posicionamento técnico claro sobre o ocorrido e o restabelecimento da conectividade da VPS, ou pelo menos uma solução imediata que permita o acesso necessário para recuperar e migrar integralmente os dados e serviços.
Espero que, por meio do Reclame Aqui, a KingHost finalmente dê ao caso a atenção e a resposta que venho solicitando há várias tentativas.
Compartilhe
Resposta da empresa
21/08/2026 às 19:18
Olá, Rubens. Boa noite!
Compreendemos a importância da sua VPS de produção para a continuidade da sua operação e lamentamos o transtorno e a preocupação causados pelo bloqueio temporário do servidor.
Gostaríamos de esclarecer ponto a ponto a questão levantada e alinhar as providências para a liberação e normalização do seu ambiente:
O bloqueio preventivo de conectividade ocorreu devido à identificação de múltiplas tentativas consecutivas de autenticação sem sucesso (falha de login) originadas a partir do IP público da sua VPS (*****). Esse padrão é classificado por nossos sistemas automatizados de segurança como ataque de força bruta (brute force).
A requisição foi interpretada pelo sistema de segurança do destino como vinda da VPS porque o tráfego utilizou o IP da sua máquina. Conforme você mesmo detalhou em suas atualizações no chamado #3715783, o computador (macOS) configurado com o e-mail [email protected] estava conectado a uma VPN (túnel completo) hospedada na própria VPS. Assim, as repetidas solicitações e falhas de autenticação geradas pelo cliente de e-mail foram retransmitidas para a rede utilizando o IP de saída do servidor.
Em momentos de instabilidade no serviço de e-mail ou na autenticação IMAP/POP, clientes de e-mail como o Outlook costumam gerar loops de reautenticação em intervalos curtos. Quando esse tráfego passa por uma VPN local hospedada na VPS, as tentativas chegam ao destino com o IP público da VPS, ativando os alertas de mitigação de risco e abuso.
Para realizarmos a liberação definitiva da conectividade da sua VPS, é necessário concluir a validação das 4 perguntas de segurança exigidas no chamado:
Confirmação da causa (ex.: tráfego via VPN e loop do cliente de e-mail).
Ações tomadas no servidor/VPN.
Medidas preventivas adotadas para evitar reincidência.
Evidências das correções efetuadas.
Entendemos a urgência na recuperação dos seus dados e configurações. Nossa equipe técnica de Abuse/Suporte está processando a liberação de uma janela de acesso temporário ao IP público para que você possa acessar o servidor via SSH/Console, realizar as coletas e validações finais e nos enviar o retorno conclusivo no próprio chamado #3715783.
Solicitamos que acompanhe a próxima atualização diretamente no painel do chamado #3715783, onde confirmaremos o horário exato da liberação da janela temporária de acesso para a sua atuação.
Permanecemos à disposição para garantir que seus dados sejam preservados e seu serviço restabelecido com a devida segurança.
Atenciosamente,
Maicon Ferreira
Qualidade KingHost
Consideração final do consumidor
21/08/2026 às 19:25
Atendimento eficiente
O problema foi resolvido?

Resolvido
Voltaria a fazer negócio
Sim
Nota do atendimento
10