tryigitx adlı üyeden alıntı: mesajı görüntüle
*sadece Cloudflare web IP bloklarına izin verdiğin zaman*

Söylediğiniz şey benim dediğimle çelişiyor. Burada demeye çalıştığım şey Cloudflare kolayca bypass edilebilir ve kolayca dns üzerinden saldırıda bulunabilir bir yapıya sahip. Cloudflare kendini ne kadar geliştirirse geliştirsin sonuç olarak her türlü saldırmak çocuk oyuncağı.

Bir cdn arkasında paketlerini tutarsan o cdn ağına güvenmiş olursun. Sana gelen saldılara karşı kendi sunucunda kendi önlemlerini almak daha güvenlidir.

Dediğin şeyi çürütmek için basit bir yöntem söyleyeyim. Cloudflare kurup a adresini ddos-guard ın verdiği ip adresine tanımla. Tüm saldırılar ddos-guard üzerinden gelmiş gözükecektir ve sunucun dns ile paketi arttığı için çökecektir. Bu sefer ddos-guard ın dns adreslerini kullan ddos-guard kendi dns leri üzerinde daha güvenli bir yapıya sahip olduğu için paketlemeleri engelleyecektir ve saldırı duracaktır. Yine de profesyonel birisi her türlü ddos-guard alt yapısınıda geçecektir. Kısacası cdn kullanınca ve ayarlayınca güvenli falan olmuyorsun. Tam tersi o cdn üzerinden gelen tüm yanıtları sunucun kabul edeceği için enterprise bir çözümün yoksa cloudflare üzerinde kimse seninle ilgilenmez o saldırıları karşıdaki tatmin olana kadar yersin 😔 Biz buna bağımlı olmak diyoruz.
Buraya yazmak doğru değil ama çoğu spoof-booter sahibi arkadaşımdır; bir sor bakalım hepsine neden Cloudflare kullanıyorlar 100GBe hatları olmasına rağmen?
Cevap basit, Cloudflare'in çok büyük ve çok korumalı ağını DOĞRU yapılandırdığın sürece istediğini yap siteyi kapalı tutamazsın.

Benim sektörel tecrübem var da konuşuyorum, muhalefet olmak için mi sanıyorsun