Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
Eğer aldığınız saldırı layer 7 tipte bir botnet/http-get saldırı ise. Hedef olan ip adresi değil direk site adresi olmaktadır. Saldırı yapan botlara birçok farklı görev verilebilir, sadece gir çık yapılabildiği gibi, sitedeki tüm statik dosyaları indir, sil, tekrar indir şeklinde görevler verildiyse ve saldırı yapan zombi sayısı fazla ise sunucu üzerinde ciddi trafik oluşabilmektedir, cloudflare gelen istekleri normal ziyaretçi olarak değerlendirdiği için herhangi bir işlem yapmadan bu isteklerin sunucuya girmesine ve cevap alabilmesine karışmıyor olabilir.

Arbor tms cihazı bu durumda sadece ip başı rate limit uygulayarak sunucuya giren bant genişliğini azaltmaya çalışır, ancak ip sayısı fazla ise rate limit oranı artacağından sunucudan dönen yanıtlar ip başı belirlenen bant genişiğinin daralmasıyla oldukça yavaşlayacaktır. Yine aynı şekilde uygulanan rate limitin gelen saldırıyı sizin sunucu hattınızın en az yüzde 90 lık kısmına kadar düşürememesinden dolayıda size tahsis edilen bağlantı genişliğinide doldurmuş olmanız ihtimaller dahilinde.

En basitidinden trafik limiti kısıtlı olmayan bir cdn servisi kullanarak resimlerinizi oradan getirmeyi deneyebilirsiniz.

Tabi bu yazdıklarım ip adresinin kesinlikle gizli olduğuna ve bulunmasının zor olduğuna eminseniz geçerlidir.
teşekkür ederim hocam cevap yazdığınız için. Anladım sizin demek istediğinizi ip adresimin gizli kalması için cloudflare ayarları tamam. Ama sorun şu direk olarak ip adresine saldırı geliyor. İstatistiklere baktığımda. buda beni zor duruma sokuyor. Yaptığım bir hatamı var bu konuda anlam veremedim.