• 20-04-2019, 16:23:31
    #28
    Üyeliği durduruldu
    gerçek bir mizah ya @anindaho; sadece güldürdünüz ve ayrıca @slymn; daha da geliştir sahaya çık sana kimse burada bir halt bilmiyorsun demiyor ama sen bence iddialı konuşma yinede yok işte neler yapabildiğimi bilen biliyor vs tarzı girmeye gerek yok ben de çok iyi biliyorum neleri yapamadığını o yüzden böyle çocukça polemiğe girmek yerine eksiklikler var de mevzuyu sonlandır polemiğe girerek kendini geliştiremezsin. ek olarak rate limit ile vs engelleyeceğim diyorsan da başarılar dilerim ne diyeyim herkes burada sağlam bir sistem arıyor sonuçta serbest piyasa insanlar hangi platformu güvenilir seçerse o platforma gider burada laf yetiştirerek bir yere varamazsın veya prim yaparak yorumlarla müşteri çekmezsin bunu bir eleştrili olarak kabul et
  • 20-04-2019, 16:26:59
    #29
    Üyeliği durduruldu
    Harbali adlı üyeden alıntı: mesajı görüntüle
    gerçek bir mizah ya @anindaho; sadece güldürdünüz ve ayrıca @slymn; daha da geliştir sahaya çık sana kimse burada bir halt bilmiyorsun demiyor ama sen bence iddialı konuşma yinede yok işte neler yapabildiğimi bilen biliyor vs tarzı girmeye gerek yok ben de çok iyi biliyorum neleri yapamadığını o yüzden böyle çocukça polemiğe girmek yerine eksiklikler var de mevzuyu sonlandır polemiğe girerek kendini geliştiremezsin. ek olarak rate limit ile vs engelleyeceğim diyorsan da başarılar dilerim ne diyeyim herkes burada sağlam bir sistem arıyor sonuçta serbest piyasa insanlar hangi platformu güvenilir seçerse o platforma gider burada laf yetiştirerek bir yere varamazsın veya prim yaparak yorumlarla müşteri çekmezsin bunu bir eleştrili olarak kabul et
    peki hocam teşekkür ederim değerlendirdigin için

    layer7 atak ataabilen arkadaşlar konumuz devam ediyor
  • 20-04-2019, 16:32:19
    #30
    Üyeliği durduruldu
    luminati.io veya benzeri platformlar üzerinden 40 milyon ip adresi proxy etc servis edilmekte. Rate limit bypass için rahatlıkla kullanılabilir ve bypass edilebilir. Rate limit arkasına sığınıp güvende olduğunu düşünen arkadaşlara önerim biraz daha geliştirmeleri. Geo blocking için keza aynı şekilde türk ip leri ile atak yapılma imkanı da mevcut . kısacası rate limit ve geo blocking (yurt dışı ip leri kapatma) çözüm değildir. yorumumu burada sonlandırıyorum.
  • 20-04-2019, 16:39:58
    #31
    Üyeliği durduruldu


    27 milyon 882 bin request.

    layer7 ataklara açıgız. devamını bekliyoruz
  • 20-04-2019, 16:51:03
    #32
    Harbali adlı üyeden alıntı: mesajı görüntüle
    luminati.io veya benzeri platformlar üzerinden 40 milyon ip adresi proxy etc servis edilmekte. Rate limit bypass için rahatlıkla kullanılabilir ve bypass edilebilir. Rate limit arkasına sığınıp güvende olduğunu düşünen arkadaşlara önerim biraz daha geliştirmeleri. Geo blocking için keza aynı şekilde türk ip leri ile atak yapılma imkanı da mevcut . kısacası rate limit ve geo blocking (yurt dışı ip leri kapatma) çözüm değildir. yorumumu burada sonlandırıyorum.
    Merhabalar : Ulke filtreleme , rate limit , browser checking , cookies, capatcha ,Server/page cache bunlarin her biri layer 7 icin kullanilabilir cozumler.Su tek basina yeterli degil bu tek basina yeterli degil demek yanlis.Layer 7'de belirli bir algoritma kullanilir bunu delen bir saldiri varsa ozel kural ve methodlar olusturulur gecilemeyecek koruma olmadigi gibi cozulemeyecek saldirida yoktur.

    Dogru Turk iplerle saldiri yapmakda mumkun fakat %70 gibi bir oranla layer7 saldirilar yurtdisi ipler uzerinden proxylerle yapiliyor Turkiyede artik 2007'li yillardaki gibi buyuk Yurtici botnetler aktif degil pasif baska operasyonlar icin kullaniliyor nedemek istedigimi bilenler anlamistir.

    iyi calismalar
  • 20-04-2019, 16:57:15
    #33
    Üyeliği durduruldu
    abacus adlı üyeden alıntı: mesajı görüntüle
    Merhabalar : Ulke filtreleme , rate limit , browser checking , cookies, capatcha ,Server/page cache bunlarin her biri layer 7 icin kullanilabilir cozumler.Su tek basina yeterli degil bu tek basina yeterli degil demek yanlis.Layer 7'de belirli bir algoritma kullanilir bunu delen bir saldiri varsa ozel kural ve methodlar olusturulur gecilemeyecek koruma olmadigi gibi cozulemeyecek saldirida yoktur.

    Dogru Turk iplerle saldiri yapmakda mumkun fakat %70 gibi bir oranla layer7 saldirilar yurtdisi ipler uzerinden proxylerle yapiliyor Turkiyede artik 2007'li yillardaki gibi buyuk Yurtici botnetler aktif degil pasif baska operasyonlar icin kullaniliyor nedemek istedigimi bilenler anlamistir.

    iyi calismalar
    işten anlayan insanları burada görmek güzel

    iyi çalışmalar hocam
  • 20-04-2019, 17:03:25
    #34
    Burada bu işi yapan birileri bu konuyu okuyacak ve site gidecek.
  • 20-04-2019, 19:16:14
    #35
    Üyeliği durduruldu
    güncel veri. toplam 28 milyon istege karşılık verdik.

    devamını bekliyoruz.

    // ilerleyen saatler backend sunucu değiştirecegim. siteye ulaşamayanlar site kapandı sanıp ekran almasın lütfen
  • 20-04-2019, 20:28:53
    #36
    Kurumsal PLUS
    Merhaba, Google proxy kullanarak bir takım Layer 7 attack ilettim sitenize.

    IP Block yapılmıyor demişsiniz ama anlık block söz konusu. 520 hata kodu vermeye başlıyor bir süre sonra. Bu hata kodu Cloud'un elbette, sunucunun vermiş olduğu yanıt kodunu göremiyoruz DNS Protect olduğundan dolayı.

    Yaklaşık 10-15 saniye içerisinde block kalkıyor. Test için açmış olduğunuz internet sitesinin içeriğinin boş olması veritabanından çekilen verilerin azlığı nedeniyle test ortamı için çok elverişli olmamış.

    İçeriği zengin olan bir internet sitesi sahibi varsa eğer Search Console üzerinden tarama istatistiklerinde 24 saatte taranan sayfa sayısına bakarak Google'nin attığı istek sayısını görebilir.

    Layer 7 korumalarında işte tamda bu yüzden IP Block tavsiye edilmiyor.

    Son katmanda IP Spoofing mümkün olmasa bile bilinen arama motorlarının Proxy servislerini istismar ederek attack yapılabiliyor. Bu iplerin veya hostname'lerin engellenmesi SEO açısından büyük bir sıralama kaybı yaşatır.

    Yani demem o ki arama motorlarının IP'leri Whitelist'e alsanız bile Proxy aracılığıyla istismar edilebilir, bu gibi durumlarda şahsi kanaatim en sağlıklı korunma biçimi server tabanlı cookie token doğrulaması ve load balancing teknikleridir.

    Başarılarınızın devamını dilerim, güzel bir iş için emek harcamışsınız.

    https://i.ibb.co/Z2ZTLFk/Ekran-Resmi...0-20-36-01.png

    https://i.ibb.co/bKvzh9Y/Ekran-Resmi...0-20-37-48.png