Konu sahibi çok güçlü bir potansiyele sahip. Bir gün boyunca saldırı şeklini ve yöntemini analiz ettim. Saldırı, genel olarak Cloud WAF'ı daha yavaş çalışır hâle getirmek için milyonlarca http trafiği yönlendirilmesini içeriyor.
Cloud WAF'ın da işleyemeyeceği kadar istek gönderebiliyor. Yine de Cloud WAF'ı atlatamıyor. Barındırma (korunan web sitesi sunucusu) tarafına her hangi bir saldırı isteği geçiremiyor.
Bunun çözümü aslında basit. Daha güçlü kaynaklara sahip bir sunucu kullanmak.
Test için teşekkür ederim
@Astek1;
Merhabalar,
Öncelikle test konuma katıldığınız ve yorumlarınız için ben teşekkür ederim
Evet size bir kaç kez test sağladık bu sağladığımız testlerde zamanla loglarınıza milyonlarca req kayıt olmuş olabilir ancak bir koruma sunucusunu yoran kaynakları tüketen en büyük etken o an saldırının sisteme ilettiği anlık req sayısıdır sizin daha önce ki yorumunuzda korumasız halde sağladığımız testten aldığınız ilk ekran görüntüsü 2.5k civarı idi ardından sitenize cloud waf taktınız (konuşlandırdınız) ve 2. Kez test ettik bu sefer sağladığımız testte yine sizin attığınız ekran görüntüsüne göre sizlere ulaşan değer yanlış hatırlamıyorsam 115k civarında idi (3 eksik 5 fazla olabilir) sonra size bilgi vermeden yine bir saldırı gerçekleştirdik bu sefer gönderdiğimiz değer yine sizin attığınız ekran görüntüsünden yola çıkarak söylüyorum 77k civarı idi ve biz bu testlerin hepsinde başarıya ulaştık ve bu konuda saati ile birlikte paylaştık sizlere asla anlık olarak milyonlarca değerde saldırılar yapılmadı koruma taktığınızdan bu yana yaptığımız attacklar genellikle sizlerin de aldığı ekran görüntülerinde ki gibi anlık olarak 50 ve 200k arasında idi zaten elimde ki proxy ve sunucu kaynağı sınırlı öyle düşündüğünüz gibi milyonlarca anlık req göndermem imkansız fakat siz korumanızın düşme durumuna hala kaynak yetersizliği sebep oldu diyorsunuz peki madem kaynak yetersizliği ile düştü o halde yine sizin söylediğiniz bir cümleyi hatırlatayım "cloudwaf 1 cpu ile yaklaşık 100k req işleyebilir bu 2 cpu'da 200k işleyeceği anlamına gelir" o halde 2 ihtimal var birincisi anındahosting firmasının prodiksiyon halinde kullandığı koruma sunucusu 2cpu'dan daha az bir değere sahip ki sunucu kaynakları bu saldırıya yetersiz geliyor ikincisi ise sizin verdiğiniz sanal çekirdek başına req işleme değerleri tamamen yanlış.