Değişik bir şekilde bu link yapısı üzerinden aynı anda binlerce bağlantı gönderiliyor siteye hepsi ayrı iplerden gelmekte ayrı şehirlerden görünmekte ama hepsi internet explorer kullanıyor ve win7 sistem üzerindeler okadar anlık yüklenme oluyorki sunucu düşme noktasına geliyor sadece index.php ismini değiştirip boş bir index.html atınca saldırı bitiyor tabii sitede down oluyor
Analisticste kampanya olarak görünüyor
http://www.sitemiz.com/?utm_source=g...lamlar+Sitemiz
bu nasıl bir saldırı olabilir nasıl önlenebilir bir fikriniz var mı acaba teşekkürler
Bu javascript kodu ile hitli bir siteden sizin sitenize yapılan bir saldırı, hitli siteye giren herkes, herhangi bir ref vs göndermeden sizin sitenizdede saldırganın yazdığı adrese giriyorlar,
nginx ile engellemek çok basittir, örneğin sizin durumda,
Alıntı
if ($query_string ~ Selamlar+Sitemiz) {
return 444;
}
Bu saldırının biraz daha profesyonelce yapılanı, sizdeki gibi tek bir kelime ile değil, her isteği farklı bir kelime ile yollarlar, aşağıdaki gibi,
http://www.sitemiz.com/?index.php?hk...=GHGUhIhhbgvcf http://www.sitemiz.com/?index.php?89...78iHJGHGHnkhld http://www.sitemiz.com/?index.php?jk...UGVkl89kuhjJLI
bu durumda üstteki gibi basit bir kodla engelleyemezsiniz, regex bilmeniz lazım.
if ($query_string ~ "([a-zA-Z0-9]{13})") {
return 444;
}
gibi.