Arkadaşlar Selamlar;

Konu tüm datacenterları etkilediği için konuyu buraya açtım. Son 2 gündür internette dolaşan bir script sayesinde büyük web sitelerine sanki sürekli arama geliyor gibi saldırı yapıyorlar. Aklınıza gelebilecek tüm search özelliği bulunan websitelerinden yapıyorlar.

Örnek bir access logu iletiyorum;

[112.192.33.142]:62527 - - [02/May/2020:14:20:32 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
[112.192.33.142]:62527 - - [02/May/2020:14:20:33 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
[112.192.33.142]:62527 - - [02/May/2020:14:20:34 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"

Cloudflare underatack modu bu durumu çözüyor,veya waf destekli bir cihazınız varsa basit bir kurallada durumu çözebiliyorsunuz. Ancak yinede ciddi bir durum. Bu durum sizinde başınıza geldimi?