Merhaba bu kadar macera ne gerek var ? verimerkezi söylemeniz yeterli yurtışı bağlantı kapatın diye cloudflare zaten tr pop noktası koydu ondan sorun olmaz ?
siz bunu layer 7 gibi saldırılar korumak içinmi yapıyorsunuz ?
eğer öyleyse ben bizzat denedim iptables xtables bunlar milyonlar paket kaldırmıyor ve delip geçiyor bilginiz olsun.
ama gene yok diyorsanız kurarız sorun değil.
Öyle olmaz, Cloudflare keyfine göre de aktif pop noktasını değiştirebiliyor, o sırada hangisi ucuz ve az yoğunsa onu kullanıyor, ayrıca çok az domainde İstanbul pop'unu kullanıyorlar.
Iptablese girmesini istediğin ip aralıklarını, Cloudflare vs. whiteliste ekle en
son kurala da tüm iplerin girişini yasakla.
Değişen ipin whitelistte değilse sen de giremezsin, girmek istediğinde php script tarzı bir şeyle ipini loglayıp, bash scriptle, whiteliste eklemek gerek.