Eğer aldığınız saldırı layer 7 tipte bir botnet/http-get saldırı ise. Hedef olan ip adresi değil direk site adresi olmaktadır. Saldırı yapan botlara birçok farklı görev verilebilir, sadece gir çık yapılabildiği gibi, sitedeki tüm statik dosyaları indir, sil, tekrar indir şeklinde görevler verildiyse ve saldırı yapan zombi sayısı fazla ise sunucu üzerinde ciddi trafik oluşabilmektedir, cloudflare gelen istekleri normal ziyaretçi olarak değerlendirdiği için herhangi bir işlem yapmadan bu isteklerin sunucuya girmesine ve cevap alabilmesine karışmıyor olabilir.

Arbor tms cihazı bu durumda sadece ip başı rate limit uygulayarak sunucuya giren bant genişliğini azaltmaya çalışır, ancak ip sayısı fazla ise rate limit oranı artacağından sunucudan dönen yanıtlar ip başı belirlenen bant genişiğinin daralmasıyla oldukça yavaşlayacaktır. Yine aynı şekilde uygulanan rate limitin gelen saldırıyı sizin sunucu hattınızın en az yüzde 90 lık kısmına kadar düşürememesinden dolayıda size tahsis edilen bağlantı genişliğinide doldurmuş olmanız ihtimaller dahilinde.

En basitidinden trafik limiti kısıtlı olmayan bir cdn servisi kullanarak resimlerinizi oradan getirmeyi deneyebilirsiniz.

Tabi bu yazdıklarım ip adresinin kesinlikle gizli olduğuna ve bulunmasının zor olduğuna eminseniz geçerlidir.

İp yüzde yüz bulunamaz diye birşey yok maalesef, yurtdışında cloudflare arkasındaki sitelerin ip adreslerini bypass edebilen kişiler mevcut.