anlatım biçiminiz bana saçma geldi şahıs olarak Saldırı yapana karşı bir önlem alınamaz çünkü kimin saldırı yaptığı belli değil fakat saldırı şüphesi taşıyan requestlerden bahsediyorsanız evet bir seyler yapılabilir
AVM örneği veren kişiler için ortak bir örnek;
R10'a saldırı geliyor. Saldırıyı yapanlara değil de herkese doğrulama yapılıyor. Yani birisi R10'a giriyor ve ardından saldırı başlatıyor. Ancak herkese katı yaptırım uygulanıyor.
Benzer şekilde;
AVM'de birileri varken, AVM'ye birisi girdi ve saldırı başlattı (esti gürledi, sağa sola ateş etti). AVM korumaları:
- "
Herkes çıksın dışarı, güvenilir olduğunuzu doğrulamadan AVM'ye giremezsiniz." mi der?
- Yoksa "Sadece saldırgan kişi için mi yaptırım uygulanır?"
Web siteleri güvenliği konusunda bilgim ve tecrübem mevcuttur.
https://www.r10.net/site-guvenligi-s...i-yapilir.html Bu konuda konu sahibi koruma sistemlerini test etmekte ve sonuçlarını paylaşmaktadır. İlgili konudan (3. sayfadan itibaren) Aponkral tarafından geliştirilen Cloud WAF'a yapılan testleri inceleyebilirsiniz.