VelihanD adlı üyeden alıntı: mesajı görüntüle
Yorumunuz için teşekkür ederim ama Cloudflare'i proxy moddan çıkarma şansım yok çünkü offshore reverse ip kullanıyoruz ve aldığımız firma çalışması için Cloudflare'in proxy modunun açık olmasını şart koşuyor. Şu an default CSF konfigürasyonu üzerine yalnızca CT_LIMIT'i 200 olarak ayarladım ve son 3 saldırıdan down olmadan çıktık. Sonraki saldırılarda duruma göre firewall kurallarını güncelleyeceğim yine.
Merhaba VelihanD,

Bir alan adı cloudflare altında proxy modda ise sunucu tarafında csf CT_LIMIT kullandığınızda x sürede x bağlantı bir ip den geldiğinde kaynak ip adresini belirli süre için engeller evet (csf.allow edilmedi ise). Ancak engellenecek olan ilgili ip adresi cloudflare paylaşımlı ip adresi olduğundan, csf netstat verilerini okuduğundan, paylaşımlı ip engellendiğinde aynı ip adresini kullanan bir başka ziyaretçi sitenize erişemeyeceğinden bu senaryo sağlıklı değildir.

Ancak şu an memnun iseniz bir sorunda yok demektir.

İyi çalışmalar.