moosy adlı üyeden alıntı: mesajı görüntüle
siteme saldırı çok geliyor ve sitem açılmıyor bunu nasıl engellerim arkadaşlar? türkiye dışından siteye erişilmesini kapattım işe yaramadı under attack mode açtım kısmen işe yaradı tamamen yaramadı. nasıl çözebilirim?




Saldırıyı tamamen kesmek ve sunucuyu ayağa kaldırmak için adım adım şu aksiyonları uygulayın:


1. Doğrudan Sunucu IP'sini Koruyun (Origin IP Bypass)
  • Cloudflare arkasında olsanız bile saldırganlar sitenizin gerçek sunucu IP adresini biliyorsa Cloudflare kurallarını bypass ederek doğrudan sunucunuza vuruyor olabilirler.

  • UFW / Iptables / Güvenlik Duvarı: Sunucunuza gelen 80 ve 443 portlarını yalnızca Cloudflare IP bloklarına açın, diğer tüm doğrudan trafiği engelleyin.

2. WAF / Custom Rules ile Özel Filtreleme Cloudflare panelinde Security > WAF > Custom Rules bölümüne girip yeni bir kural oluşturun:

  • Saldırı Tipini Tespit Edin: Analytics & Logs > HTTP Traffic sekmesine gidin. Saldırının en çok vurduğu URI Path (örneğin /search, /?s=, /login, index.php), User-Agent veya HTTP Method (POST/GET) değerini bulun.

  • Kural Oluşturun:
    • Hedef dinamik bir endpoint ise: (http.request.uri.path eq "/arama" and not ip.geoip.country in {"TR"}) -> Block
    • Sitenize gelen trafiğin tamamına güçlü bir doğrulama vermek için: Action kısmını Managed Challenge veya Interactive Challenge (Turnstile/JS) olarak ayarlayın.

3. Rate Limiting (İstek Sınırlandırma) Devreye Alın
  • Security > WAF > Rate Limiting Rules sekmesine gidin.
  • Tek bir IP'den 10 saniye içinde gelen istek sayısı normal kullanıcı sınırını (örneğin 15-20 istek) aştığında IP'yi 1 saat boyunca Block veya Managed Challenge durumuna düşürün.

4. Önbellekleme (Caching) Kurallarını Sıkılaştırın
  • Saldırı veritabanını tüketmesin diye Caching > Cache Rules altından statik/genel sayfalar için "Cache Everything" kuralı tanımlayın.
  • Görselde önbellekleme oranınız %25'e düşmüş; bunu ne kadar yükseltirseniz sunucu CPU/RAM yükü o kadar azalır.

5. Bot Yönetimini Güçlendirin
  • Security > Bots sekmesinde Bot Fight Mode'u açık konuma getirin.
  • Proxy, VPN ve veri merkezi (Data Center) IP'lerini engellemek için WAF kuralına (ip.geoip.asnum in {AS_NUMARALARI}) veya Cloudflare'in bilinen proxy filtrelerini dahil edin.