Locaweb bloqueia porta 53 (DNS) em VPS, limitando a utilidade do serviço e a administração do servidor pelo cliente, para seguir o caminho "mais fácil" em segurança, ao invés de atender de verdade.

Reclamação respondida

Respondida

Reclamar dessa empresa

São Paulo - SP

22/04/2026 às 12:55

ID: 246658833

A Locaweb oferece produto com o nome "VPS" -- "Virtual Private Server". E afirma que o contratante pode administrar o próprio servidor (o que é o padrão em servidores desse tipo).

MAS impõe bloqueio de porta 53 (DNS), "por segurança". Ora, já tive VPS em servidor fora do Brasil por mais de duas décadas e NUNCA tive porta bloqueada. Quando tento migrar para serviço nacional, acontece isso.

Determine responsabilidade, não um bloqueio sem chance de ser questionado.

O serviço é POUQUÍSSIMO ÚTIL sem que eu possa usar meu próprio servidor DNS, que não é algo que fic aestático por vários meses -- eu o mudo com frequência.

De verdade, recomendo evitar a empresa. Minha opinião como quem já trabalhou com segurança de informação e como quem dá aulas de Ciência da Computação. Correto seria bloquear por padrão, abrir quando solicitado mediante acordo de responsabilidade. Mas a empresa segue o "caminho mais fácil", que desconsidera casos legítimos de quem já conhece o assunto. Comum entre profissionais de segurança, infelizmente.

(E não, eu não deixaria um servidor DNS atendendo queries que não deveria)

[Editado pelo Reclame Aqui].

Compartilhe

Resposta da empresa

15/05/2026 às 22:48

Olá Jeronimo!

Agradecemos o seu contato e a oportunidade de esclarecer os pontos levantados. Após análise do cenário, é importante reforçar de forma objetiva como o serviço VPS (Virtual Private Server) é estruturado e quais são suas diretrizes técnicas e de segurança.

O produto VPS disponibilizado pela Locaweb oferece ao contratante autonomia de administração em nível de sistema operacional, aplicações e configurações internas do servidor, conforme característica padrão deste tipo de serviço no mercado de infraestrutura em nuvem. No entanto, essa autonomia opera dentro de um ambiente compartilhado e gerenciado, que exige a adoção de políticas técnicas obrigatórias de segurança e estabilidade da rede.

A restrição de tráfego na porta 53 não se trata de limitação arbitrária ou específica a um cliente, mas sim de uma política técnica de segurança aplicada de forma padronizada a todos os ambientes VPS, com base em boas práticas de mercado e mitigação de riscos amplamente reconhecidos no setor de infraestrutura.

A porta 53 é frequentemente associada a serviços DNS, que, quando expostos diretamente em servidores VPS sem controle centralizado, podem ser alvo de ataques como:
DNS Amplification (utilização do servidor como vetor de ataque DDoS);
Open Resolver Abuse (uso indevido como resolvedor aberto);
Exploração para exfiltração de dados e tráfego malicioso;
Comprometimento da reputação de IPs compartilhados.

Esses cenários impactam não apenas o servidor individual, mas também a estabilidade e reputação da infraestrutura como um todo.

A aplicação de medidas de segurança como esta encontra respaldo em normas e princípios legais vigentes:
Marco Civil da Internet (Lei nº 12.965/2014)
Art. 3º, V: estabelece como princípio a preservação da estabilidade, segurança e funcionalidade da rede.
Art. 7º, VII: garante aos provedores a adoção de medidas necessárias à segurança da rede e dos serviços prestados.
Código de Defesa do Consumidor (Lei nº 8.078/1990)
Art. 6º, III: assegura ao consumidor informação adequada e clara sobre os serviços, incluindo suas características e limitações técnicas.
Art. 20: permite a definição de condições técnicas do serviço desde que previamente informadas e compatíveis com sua natureza.
Boas práticas internacionais de segurança (ex.: NIST e CIS Controls)
Reforçam a necessidade de restrição de portas e serviços sensíveis por padrão em ambientes virtualizados, como forma de mitigação de risco sistêmico.

O VPS é fornecido com foco em equilíbrio entre autonomia operacional e segurança da infraestrutura compartilhada. Por esse motivo, determinadas portas e serviços sensíveis são gerenciados em nível de plataforma, garantindo proteção coletiva, previsibilidade e conformidade técnica.

Ainda assim, o serviço não limita a utilização de servidores DNS, sendo possível atender esse tipo de necessidade por meio de arquiteturas adequadas, como:
uso de DNS gerenciado;
configuração de resolvers externos;
ou arquiteturas distribuídas compatíveis com as políticas de rede do ambiente.

Além disso, o painel de gestão disponibiliza recursos completos de DNS, permitindo administração de zonas e registros de forma estável e segura, sem exposição direta a riscos de borda.

Reforçamos que as diretrizes aplicadas ao ambiente VPS seguem critérios técnicos amplamente utilizados no mercado de hosting e cloud computing, com foco na proteção da infraestrutura, na estabilidade dos serviços e na mitigação de riscos de segurança cibernética.

Permanecemos à disposição para auxiliar na adequação da arquitetura do seu ambiente dentro das possibilidades técnicas disponíveis, caso deseje apoio adicional na estruturação da solução mais adequada ao seu uso.

Atenciosamente,
Bárbara
Qualidade // Locaweb