Misafir adlı üyeden alıntı: mesajı görüntüle
Aslında amacım kendi WAF servisimizi kurmak ve herhangi bir saldırıda otomatik değilde el ile devreye girmesini sağlamak.
Çok fazla ayrıntısı var, firmaların %60'ı cloudflare altyapısı üzerinden bu işlemleri yapıyor. Yani en başarılı ve kolay yol yine cloudflare'den geçiyor.

Başarılı algoritmaları oluşturmak sağlıklı bir filtreleme yapabilmek için haftalarca bir çok türde saldırı alarak bunları incelemeniz gerekiyor gibi bir çok opsiyonu mevcut, recaptcha kurup saldırı gelince aktif edeceğim demekle bitmiyor maalesef.
Form saldırısı alırsanız örneğin bu seferde sürekli robot doğrulamayı post edeceklerdir, araya kurduğunuz WAF sunucusu da çökecektir. Önemli olan gelen istekleri robot doğrulamadan geçirmek değil, zararlı istekleri engellemek.