ryze adlı üyeden alıntı: mesajı görüntüle
Saldırıyı tamamen kesmek ve sunucuyu ayağa kaldırmak için adım adım şu aksiyonları uygulayın:


1. Doğrudan Sunucu IP'sini Koruyun (Origin IP Bypass)
  • Cloudflare arkasında olsanız bile saldırganlar sitenizin gerçek sunucu IP adresini biliyorsa Cloudflare kurallarını bypass ederek doğrudan sunucunuza vuruyor olabilirler.
  • UFW / Iptables / Güvenlik Duvarı: Sunucunuza gelen 80 ve 443 portlarını yalnızca Cloudflare IP bloklarına açın, diğer tüm doğrudan trafiği engelleyin.
2. WAF / Custom Rules ile Özel Filtreleme Cloudflare panelinde Security > WAF > Custom Rules bölümüne girip yeni bir kural oluşturun:
  • Saldırı Tipini Tespit Edin: Analytics & Logs > HTTP Traffic sekmesine gidin. Saldırının en çok vurduğu URI Path (örneğin /search, /?s=, /login, index.php), User-Agent veya HTTP Method (POST/GET) değerini bulun.
  • Kural Oluşturun:
    • Hedef dinamik bir endpoint ise: (http.request.uri.path eq "/arama" and not ip.geoip.country in {"TR"}) -> Block
    • Sitenize gelen trafiğin tamamına güçlü bir doğrulama vermek için: Action kısmını Managed Challenge veya Interactive Challenge (Turnstile/JS) olarak ayarlayın.
3. Rate Limiting (İstek Sınırlandırma) Devreye Alın
  • Security > WAF > Rate Limiting Rules sekmesine gidin.
  • Tek bir IP'den 10 saniye içinde gelen istek sayısı normal kullanıcı sınırını (örneğin 15-20 istek) aştığında IP'yi 1 saat boyunca Block veya Managed Challenge durumuna düşürün.
4. Önbellekleme (Caching) Kurallarını Sıkılaştırın
  • Saldırı veritabanını tüketmesin diye Caching > Cache Rules altından statik/genel sayfalar için "Cache Everything" kuralı tanımlayın.
  • Görselde önbellekleme oranınız %25'e düşmüş; bunu ne kadar yükseltirseniz sunucu CPU/RAM yükü o kadar azalır.
5. Bot Yönetimini Güçlendirin
  • Security > Bots sekmesinde Bot Fight Mode'u açık konuma getirin.
  • Proxy, VPN ve veri merkezi (Data Center) IP'lerini engellemek için WAF kuralına (ip.geoip.asnum in {AS_NUMARALARI}) veya Cloudflare'in bilinen proxy filtrelerini dahil edin.
çok teşekkür ederim birde şöyle bi görsel bırakabilirim