opyan adlı üyeden alıntı: mesajı görüntüle
saldırıların çeşitleri var. html yazıp bırakman yani sanırım arka planda veri tabanı sorgusu yok vs yok sunucuyu yoracak bir durum yok demek istiyorsun ama dns spoofing yaparlar L4 yaparlar yaparlarda yaparlar. şu an bu sorduğun soru çok havada bir soru. atakların cinslerine göre önlemler var. L7 veya app seviyesinde bir saldırı için waf'a ihtiyacın var. L4 ve altı saldırılar için başka olaylar var. bazıları ddos mitigation adı altında network kiralıyor. bu servisler dünya üzeründeki bgp serverleri üzerinden sana gelen trafiği anycasting yaparak bu sunucuların yonlendirdikleri sistemlerde temizleyerek sana temiz trafik göndermeye çalışıyorlar. yani hocam senin sorunun ucu çok açık detaya girersek sayfalarca cevap yazmak lazım sana
Yanıt için teşekkürler, ben kendi yönettiğim sunucularda tailscale ağına alıp şifre girişini kapatıyorum ssh dışında giriş mümkün değil yalnızca vpn ağından erişim oluyor, dışarıya çıkışıda cloudflare tunnel ile yapıyorum, başka bir önlem almak gerekir mi, arkadaşın bahsettiği site üzerinden saldırılar için cloudflare üzerinde sektor standartı korumaları aktif ettim, giriş ve kayıtol sayfalarında waf var. Şimdiden teşekkürler.