• 20-04-2019, 20:43:46
    #37
    Üyeliği durduruldu
    SiberWorld adlı üyeden alıntı: mesajı görüntüle
    Merhaba, Google proxy kullanarak bir takım Layer 7 attack ilettim sitenize.

    IP Block yapılmıyor demişsiniz ama anlık block söz konusu. 520 hata kodu vermeye başlıyor bir süre sonra. Bu hata kodu Cloud'un elbette, sunucunun vermiş olduğu yanıt kodunu göremiyoruz DNS Protect olduğundan dolayı.

    Yaklaşık 10-15 saniye içerisinde block kalkıyor. Test için açmış olduğunuz internet sitesinin içeriğinin boş olması veritabanından çekilen verilerin azlığı nedeniyle test ortamı için çok elverişli olmamış.

    İçeriği zengin olan bir internet sitesi sahibi varsa eğer Search Console üzerinden tarama istatistiklerinde 24 saatte taranan sayfa sayısına bakarak Google'nin attığı istek sayısını görebilir.

    Layer 7 korumalarında işte tamda bu yüzden IP Block tavsiye edilmiyor.

    Son katmanda IP Spoofing mümkün olmasa bile bilinen arama motorlarının Proxy servislerini istismar ederek attack yapılabiliyor. Bu iplerin veya hostname'lerin engellenmesi SEO açısından büyük bir sıralama kaybı yaşatır.

    Yani demem o ki arama motorlarının IP'leri Whitelist'e alsanız bile Proxy aracılığıyla istismar edilebilir, bu gibi durumlarda şahsi kanaatim en sağlıklı korunma biçimi server tabanlı cookie token doğrulaması ve load balancing teknikleridir.

    Başarılarınızın devamını dilerim, güzel bir iş için emek harcamışsınız.

    https://i.ibb.co/Z2ZTLFk/Ekran-Resmi...0-20-36-01.png

    https://i.ibb.co/bKvzh9Y/Ekran-Resmi...0-20-37-48.png

    işte tamda böyle işi bilen insanlarla muhattap olmak istiyorum hocam

    google proxyler aracılıgıyla gönderdiginiz istekleri gördüm ve müdahale etmedim. 520 yanıtı dediginiz gibi dns protect kaynaklı.

    cookie koruması tabiki yapıyoruz. fakat burada test konusu yaparken cookieyi açmak istemedim. amacım cookieye takılmadan herkesin istek atabilmesi (takdir edersinki herkes cookie bypass edemiyor)

    yaptıgın test için çok teşekkür ediyorum. dedigim gibi cookie moduna alabilirim ondan yana problem yok fakat amacım requestlerin direk wordpresse ulaşıp karşılayabilecegim maximum istegi görmek.

    son olarak 520 görmek sebebiniz backend sunucumuzun isteklerinize 444 yanıtı vermesi.
    kasıtlı olarak 444 yanıtı verdiriyorum. içerik çekmesin diye. 444 verince data alamadıgınız için dns sunucusu 502 yanıtı veriyor size.

  • 20-04-2019, 21:04:50
    #38
    Kurumsal PLUS
    Hocam ek olarak belirtmek isterim ki, Layer 7 saldırılar genellikle 404 sayfalarını hedef almaktadır.

    Fakat siz 404 sayfalarından request'i engellemişsiniz. Anasayfanızın kaynak kodlarınıza baktığımda minify kullanılmış fakat 404 sayfalarında bu minify'nin olmaması ve aranan kelimenin her ne olursa olsun inputta "asd" olarak çıkması sistem üzerinde arama yapmayı engellediğiniz göstermektedir. Örneğin arama kutusuna içeriğinizin başlığı olan "Merhaba dünya" yazsanız bile sonuç bulamıyor. Yani düz html çekiyor diyebilirim. Ne yazık ki bu davranışınızda art niyet ararım.

    Dediklerimi eğer diğer arkadaşlarda denerse bunu göreceklerdir.

    Bakınız:
  • 20-04-2019, 21:16:07
    #39
    Misafir
    rez
    aksam bakacam
    Ek not: Konuyu actiginda skypeden haber verecektin?Unuttun sanirsam :P
    • slymn
    slymn bunu beğendi.
    1 kişi bunu beğendi.
  • 20-04-2019, 21:37:32
    #40
    SiberWorld adlı üyeden alıntı: mesajı görüntüle
    Hocam ek olarak belirtmek isterim ki, Layer 7 saldırılar genellikle 404 sayfalarını hedef almaktadır.

    Fakat siz 404 sayfalarından request'i engellemişsiniz. Anasayfanızın kaynak kodlarınıza baktığımda minify kullanılmış fakat 404 sayfalarında bu minify'nin olmaması ve aranan kelimenin her ne olursa olsun inputta "asd" olarak çıkması sistem üzerinde arama yapmayı engellediğiniz göstermektedir. Örneğin arama kutusuna içeriğinizin başlığı olan "Merhaba dünya" yazsanız bile sonuç bulamıyor. Yani düz html çekiyor diyebilirim. Ne yazık ki bu davranışınızda art niyet ararım.

    Dediklerimi eğer diğer arkadaşlarda denerse bunu göreceklerdir.

    Bakınız:
    Bu durum var evet. http://layerproof.com/category/genel/ sayfası da 404 mesela. http://layerproof.com/index.php 403.
    Tüm php istekleri kapalı, site sadece önbellek üzerinden çalışıyor. Normal işleyişinde olan bir web sitesi olsa test daha sağlıklı olurdu.
  • 20-04-2019, 21:37:59
    #41
    Üyeliği durduruldu
    SpyError adlı üyeden alıntı: mesajı görüntüle
    rez
    aksam bakacam
    Ek not: Konuyu actiginda skypeden haber verecektin?Unuttun sanirsam :P
    aynen unuttum valla pc başında oldugumda atak yap. sonra konuya ekran eklersin kanka



    F.Gungor adlı üyeden alıntı: mesajı görüntüle
    Bu durum var evet. http://layerproof.com/category/genel/ sayfası da 404 mesela. http://layerproof.com/index.php 403.
    Tüm php istekleri kapalı, site sadece önbellek üzerinden çalışıyor. Normal işleyişinde olan bir web sitesi olsa test daha sağlıklı olurdu.
    SiberWorld adlı üyeden alıntı: mesajı görüntüle
    Hocam ek olarak belirtmek isterim ki, Layer 7 saldırılar genellikle 404 sayfalarını hedef almaktadır.

    Fakat siz 404 sayfalarından request'i engellemişsiniz. Anasayfanızın kaynak kodlarınıza baktığımda minify kullanılmış fakat 404 sayfalarında bu minify'nin olmaması ve aranan kelimenin her ne olursa olsun inputta "asd" olarak çıkması sistem üzerinde arama yapmayı engellediğiniz göstermektedir. Örneğin arama kutusuna içeriğinizin başlığı olan "Merhaba dünya" yazsanız bile sonuç bulamıyor. Yani düz html çekiyor diyebilirim. Ne yazık ki bu davranışınızda art niyet ararım.

    Dediklerimi eğer diğer arkadaşlarda denerse bunu göreceklerdir.

    Bakınız:

    1. site atack modunda iken direk .php girişlerine kapanıyor hocam. index.php'ye veya .php ile biten herhangi bir dosyaya girip yapamazsınız
    2. arama konusunda dediginizi göremedim ben. ayrıca fazla request geldiginde arama sistemini otomatik deaktif ediyor sistem.

    tekrar diyorum hocam. amaç ziyaretçi ile site baglantısını koparmamak..

  • 20-04-2019, 21:45:42
    #42
    Kurumsal PLUS
    slymn adlı üyeden alıntı: mesajı görüntüle
    1. site atack modunda iken direk .php girişlerine kapanıyor hocam. index.php'ye veya .php ile biten herhangi bir dosyaya girip yapamazsınız
    2. arama konusunda dediginizi göremedim ben
    Hocam lütfen yapmayın, suanda input içerisini boşalttınız .html içerisinden sorgu giden kelime bu temada input içerisine otomatik yerleşir.

    Ve öncesinde SQL üzerinden sorgulama yapar, PHP erişimine direkt kapatma sağladığınız takdirde herkes sefurl kullanmıyor neticesinde. Dosya uzantısı .PHP şeklinde çalışan internet siteleri nasıl faydalanacak o halde?

    Arama işleminin yapıldığını nasıl algılayabiliyor yazılımınız gerçekten bilmiyorum. Neticesinde her yazılımın sorgu ifadesi farklılık gösterir. Sistem tamamen önbellekleme ile ayakta duruyor görünen taraf bu. Kategoriye bile tıklandığında default 404 sayfasına yönlendiriyor.

    Siz en iyisi içeriği geniş önbelleklemesiz bir şekilde host edin siteyi en sağlıklı sonuçları o şekilde alabiliriz.
  • 20-04-2019, 21:51:39
    #43
    Üyeliği durduruldu
    SiberWorld adlı üyeden alıntı: mesajı görüntüle
    Hocam lütfen yapmayın, suanda input içerisini boşalttınız .html içerisinden sorgu giden kelime bu temada input içerisine otomatik yerleşir.

    Ve öncesinde SQL üzerinden sorgulama yapar, PHP erişimine direkt kapatma sağladığınız takdirde herkes sefurl kullanmıyor neticesinde. Dosya uzantısı .PHP şeklinde çalışan internet siteleri nasıl faydalanacak o halde?
    hayır hocam. yanlış düşünüyosun. burada amaç yüksek hitli sitelerde sürekli değil sadece atak esnasında databaseyi yorucak istekleri durdurmak ve siteye erişimi açık açık tutmak.

    sitedeki dilediginiz gibi gezebilirsiniz. yeni konu eklendiginde sitede konu yer alır. o konu içerisinde de gezebilirsiniz. yani php çalışıyor. html site gibi bi durum söz konusu değil.

    şu kısımı kaçırmayalım. site atak modunda. atak bitince normal moda girer ve herşey aynı şekilde devam eder. (arama vs.)

    buda php çalıştıgına kanıt olsun

  • 21-04-2019, 00:03:06
    #44
    Üyeliği durduruldu
    F.Gungor adlı üyeden alıntı: mesajı görüntüle
    CF aktif.
    http://layerproof.com/index.html şeklinde çalışıyor site.
    89.xx.xx bu ip üzerinden göndersek yer mi
    CF aktif. ken ipleri nasıl görebiliriz ? gelen istek iplerini sadece bilgi amaçlı ?
  • 21-04-2019, 00:42:33
    #45
    talhak adlı üyeden alıntı: mesajı görüntüle
    CF aktif. ken ipleri nasıl görebiliriz ? gelen istek iplerini sadece bilgi amaçlı ?
    https://stackoverflow.com/questions/...ses-via-in-php