Saldırıyı tamamen kesmek ve sunucuyu ayağa kaldırmak için adım adım şu aksiyonları uygulayın:
1. Doğrudan Sunucu IP'sini Koruyun (Origin IP Bypass)- Cloudflare arkasında olsanız bile saldırganlar sitenizin gerçek sunucu IP adresini biliyorsa Cloudflare kurallarını bypass ederek doğrudan sunucunuza vuruyor olabilirler.
- UFW / Iptables / Güvenlik Duvarı: Sunucunuza gelen 80 ve 443 portlarını yalnızca Cloudflare IP bloklarına açın, diğer tüm doğrudan trafiği engelleyin.
2. WAF / Custom Rules ile Özel Filtreleme Cloudflare panelinde
Security > WAF > Custom Rules bölümüne girip yeni bir kural oluşturun:
- Saldırı Tipini Tespit Edin: Analytics & Logs > HTTP Traffic sekmesine gidin. Saldırının en çok vurduğu URI Path (örneğin /search, /?s=, /login, index.php), User-Agent veya HTTP Method (POST/GET) değerini bulun.
- Kural Oluşturun:
- Hedef dinamik bir endpoint ise: (http.request.uri.path eq "/arama" and not ip.geoip.country in {"TR"}) -> Block
- Sitenize gelen trafiğin tamamına güçlü bir doğrulama vermek için: Action kısmını Managed Challenge veya Interactive Challenge (Turnstile/JS) olarak ayarlayın.
3. Rate Limiting (İstek Sınırlandırma) Devreye Alın- Security > WAF > Rate Limiting Rules sekmesine gidin.
- Tek bir IP'den 10 saniye içinde gelen istek sayısı normal kullanıcı sınırını (örneğin 15-20 istek) aştığında IP'yi 1 saat boyunca Block veya Managed Challenge durumuna düşürün.
4. Önbellekleme (Caching) Kurallarını Sıkılaştırın- Saldırı veritabanını tüketmesin diye Caching > Cache Rules altından statik/genel sayfalar için "Cache Everything" kuralı tanımlayın.
- Görselde önbellekleme oranınız %25'e düşmüş; bunu ne kadar yükseltirseniz sunucu CPU/RAM yükü o kadar azalır.
5. Bot Yönetimini Güçlendirin- Security > Bots sekmesinde Bot Fight Mode'u açık konuma getirin.
- Proxy, VPN ve veri merkezi (Data Center) IP'lerini engellemek için WAF kuralına (ip.geoip.asnum in {AS_NUMARALARI}) veya Cloudflare'in bilinen proxy filtrelerini dahil edin.
çok teşekkür ederim birde şöyle bi görsel bırakabilirim