Merhaba berkayakinci,
TR yi get post metodun dışında tutmuşsunuz. Saldırının geldiği yer yurt dışı değil de Türkiye olabilir. Spoofing bildiğimiz yaygın şeyler. Türkiyeyi challenge moda alabilirsiniz veya javascript challenge olabilir. Ancak bu şekilde durumu anlayabilirsiniz.
Diğer ek öneriler;
1- sunucuda mod_userdir açık ise kapatın.
2- Dedicated ip üzerinden erişim var ise site açılmayacak şekilde yapılandırın.
İyi çalışmalar.
2 gün önce 2 tane Türkiye ip yakaladım zaten. Sonra direk yurt dışına döndü tekrar.
Peki spoofing yöntemiyle bu şekil saldırı yapabileceklerini belirtiyorsunuz.
Bunun için challenge moduna alsakta bunu bypass edemiyorlar mı ?