yalinyalniz adlı üyeden alıntı: mesajı görüntüle
Bak dostum sana çok temel şeyleri anlatayım, sebebim de bizim Webmasterlara da faydamın dokunabilmesi

Cloudflare, bir çok hizmetle beraber esasen ters vekil(reverse proxy) sunucusu, CDN sunucusu ve DNS sunucusu sağlayan bir firmadır. Cloudflare firması sabit IP blokları kullanır ve tüm istekler o IP bloklarıyla gerçeklişir. Bir site NS değiştirip Cloudflare arkasına geçtiğinde yapı "kullanıcı-cloudflare-server" haline geçer ve başka DNS kayıtlarında veya site içinde sızdırmadıysa IP adresi gözükmez şekildedir. DNS kayıtlarında bulamadığın ve site içinde sızmayan IP adresi varsa kör arama denersin veya topluluk projelerinin kullandığı birkaç yöntemi kullanırsın veya varsa Crimeflare'den bulursun.

Sunucunun kullandığı fiziksel-sanal güvenlik duvarından, sadece Cloudflare web IP bloklarına izin verdiğin zaman; saldırılar gelse bile IP'n paketleri deny edecektir ve bu sayede her isteğe yanıt çıkarmamış olduğundan site rahatlayacaktır. Eğer Cloudflare üzerinde gerekli kural setini yapılandırdıysan(Pro ve Business ve Enterprise daha iyi olsa da Free bile doğru yapıyla yeter) ve güvenlik duvarın da sağlamsa(kapasite, yazılım) istemediğin paketler geçmeyecektir. Filtreli IP ile veya Cloudflare Spectrum ile de erişimini sağlaman için metodlar vardır.

İstek siteye gider demişsin, o senin sorunun; daha güçlü ve daha optimizeli bir sunucu-yazılım-ağ üçlüsüne güvenmen gerekir.

Biri görüp biraz olsun faydalansa bu yazım amacına varır.
*sadece Cloudflare web IP bloklarına izin verdiğin zaman*

Söylediğiniz şey benim dediğimle çelişiyor. Burada demeye çalıştığım şey Cloudflare kolayca bypass edilebilir ve kolayca dns üzerinden saldırıda bulunabilir bir yapıya sahip. Cloudflare kendini ne kadar geliştirirse geliştirsin sonuç olarak her türlü saldırmak çocuk oyuncağı.

Bir cdn arkasında paketlerini tutarsan o cdn ağına güvenmiş olursun. Sana gelen saldılara karşı kendi sunucunda kendi önlemlerini almak daha güvenlidir.

Dediğin şeyi çürütmek için basit bir yöntem söyleyeyim. Cloudflare kurup a adresini ddos-guard ın verdiği ip adresine tanımla. Tüm saldırılar ddos-guard üzerinden gelmiş gözükecektir ve sunucun dns ile paketi arttığı için çökecektir. Bu sefer ddos-guard ın dns adreslerini kullan ddos-guard kendi dns leri üzerinde daha güvenli bir yapıya sahip olduğu için paketlemeleri engelleyecektir ve saldırı duracaktır. Yine de profesyonel birisi her türlü ddos-guard alt yapısınıda geçecektir. Kısacası cdn kullanınca ve ayarlayınca güvenli falan olmuyorsun. Tam tersi o cdn üzerinden gelen tüm yanıtları sunucun kabul edeceği için enterprise bir çözümün yoksa cloudflare üzerinde kimse seninle ilgilenmez o saldırıları karşıdaki tatmin olana kadar yersin 😔 Biz buna bağımlı olmak diyoruz.