Bizdede aynı şekilde yüksek saldırılar alan projelerimiz mevcuttu. Fakat hem CF hem Yazılım hemde sunucu tarafında iyileştirmeler yaptık aynı şekilde saldırıyorlar fakat etkisiz kalıyor.
1. Yüksek donanımlı bir sunucuya taşındık.
2. Projelerimizdeki tüm rota'lar da API Endpointlerde projelerimizin imkanları dahilinde rate limit'ler belirleyerek hem CF tarafında hemde Yazılım tarafında kısa ve uzun vadede rate limit aşımı sonrasında block ve bir süre uzaklaştırma gibi Rules'lar yaptık.
3. Yazılım da GET/POST isteklerin de guest hem user taraflarındaki tüm request isteklerinde CSRF token zorunluluğu getirdik token uyuşmaz ise hiç bir şekilde DB'den query gerçekleştirmiyor buda isteklerin sunucuyu daha az yormasını sağlıyor.
4. Bazı kısımlar da google captcha ile de isteklerin kontrolsüz spam tarzın da atılmasını yine önledik.