CliaWeb adlı üyeden alıntı: mesajı görüntüle
Merhaba VelihanD,

Konu altında yalnızca csf ipv4 allow edilerek aşılabilir şeklinde yorumlar dönmüş. Eğer alan adı cloudflare altında ise proxy modda çalışıyor ise sadece coudflare ip adreslerinin csf de allow edilmesi sorunsuz erişim için yeterli değildir. Bir kısım erişirken bir kısım erişemeyecektir.

Daha sorunsuz bir erişim senaryosu için alan adı cloudflare proxy moddan çıkarılmalı ve csf.conf da yalnızca belirli ülkeler erişsin diğerleri erişemesin x portlara şeklinde yapılandırma yapılmalıdır. Bu mantıklı olandır. Diğer türlü sizin her ülke için ayrı ayrı rule eklemeniz sunucu ram ini şişirir ve darboğaz sorunlaru meydana gelebilir.

İyi çalışmalar.
Yorumunuz için teşekkür ederim ama Cloudflare'i proxy moddan çıkarma şansım yok çünkü offshore reverse ip kullanıyoruz ve aldığımız firma çalışması için Cloudflare'in proxy modunun açık olmasını şart koşuyor. Şu an default CSF konfigürasyonu üzerine yalnızca CT_LIMIT'i 200 olarak ayarladım ve son 3 saldırıdan down olmadan çıktık. Sonraki saldırılarda duruma göre firewall kurallarını güncelleyeceğim yine.