• 20-04-2019, 13:40:06
    #1
    Üyeliği durduruldu
    https://www.youtube.com/watch?v=pHQ55r6L8dg


    iyi günler r10 ailesi.

    10 güne kadar müşterilerin atakları kendileri analiz edip (en çok istek atan refererler, en çok istek atan ipler, en çok istek atan ülkeler, en çok istek atan useragentler);
    dilediklerin gibi firewall kuralı yazabilecekleri (şu useragenti engelle, şu ip'yi engelle, şu ülkeyi engelle) tarzında tamamen müşteri odaklı bir sistemi aktif ediyorum.

    tabi bu sırada biliyorsunuz ki birçok meslektaşımın açtığı ddos test konularında sürekli aktif olarak pentestler yaptım. Ve istisnasız hepsini kapattım.

    Bazı eksiklilerin oldugunu görerek ve yakında kuracagım da firmanın bir başlangıcı olarak bende bir wordpress site kurarak layer7 ataklarınıza talip olmak istedim
    - DNS sistemini henüz kurmadıgımızdan ötürü site cloudflare arkasındadır. fakat free hesap olup hiçbir ayar ve kural yazılmamıştır. kurallar ve ayarlar tamamen kendi tarafımızdan backend sunucudan yapılmaktadır.
    - Site wordpresstir. Ve cache kuruludur.
    - Asla ip banlama söz konusu değildir.
    - Arama motorlarına uyumludur.
    - Fazla requestleriniz 10-20 saniye kadar engellenir. ( hiçbir arama motoru saniyede binlerce request göndermedigi için asla siteniz zarar görmez)
    - Konu layer7 konusudur lütfen "EGO" kasmak için layer4 atıcak arkadaşlar burdan koşarak uzaklaşsın
    - 1-2 saniyelik kesintiler yerine 5-10 dakikalık kesintiler yapabilecek kudretli ddosçu arkadaşları bekliyoruz
    - SİTE ŞUAN ATAK MODUNDADIR VE PHP DOSYALARINA ERİŞİM KISITLIDIR.


    NOT: R10 AİLESİNİN PROJEMİZ İÇİN "MANEVİ" DESTEGİNİ BEKLEMEKTEYİM
    NOT: AMAÇ EKSİKLERİ GÖRÜP GELİŞTİRMEKTİR.

    SİTE: http://layerproof.com/


    GUNCELLEME;
    Konu açtıgım andan itibaren gelen atak istatistikleri şu şekilde;


    TOPLAM 230 milyon 560 bin request'e karşılık dimdik ayaktayız.
    saniyede 195k r/s atak karşısında 0ms gecikme süresi

    DİPNOT: BU EKRAN GÖRÜNTÜLERİ YAKINDA SİZLERİNDE KULLANABİLECEGİ LAYERPROOF.COM'DAN SPOİLER OLSUN
    en çok istek atan ip adresleri;

    en çok istek atan ülkeler;

    en çok istek atan refererler;
    en çok istek atan useragentler;
  • 20-04-2019, 13:51:51
    #2
    Merhaba hocam, site içeriği boş. En azından 10-15 tane içerik girseniz de öyle denesek
  • 20-04-2019, 14:15:39
    #3
    Üyeliği durduruldu
    erbasaran adlı üyeden alıntı: mesajı görüntüle
    Merhaba hocam, site içeriği boş. En azından 10-15 tane içerik girseniz de öyle denesek
    akşam müsait oldugumda ekleyecegim hocam.


    14 milyon 783 bin request geldi. hala %100 uptime
  • 20-04-2019, 14:23:06
    #4
    koruma sizinmi cloudflareninmi ben bunu pek anlayamadım cloudflare süs sanırım ? pek birşey bilmiyor tabi cloudflare çöp şirket görüntü olsun diye koydunuz sanırım. başka koruma şirketleri altında koruma yapıp koruma pazarlamakda iyi fikir aslında.

    bulutları pasif edersenız post ve getin calıstıgı wp kurarsanız daha saglıklı sonuçlar elde edilebilir. html ile koruma yapmanıza gerek yok zaten bir işlev söz konusu değil
  • 20-04-2019, 14:30:22
    #5
    Üyeliği durduruldu
    utkugncy adlı üyeden alıntı: mesajı görüntüle
    koruma sizinmi cloudflareninmi ben bunu pek anlayamadım cloudflare süs sanırım ? pek birşey bilmiyor tabi cloudflare çöp şirket görüntü olsun diye koydunuz sanırım. başka koruma şirketleri altında koruma yapıp koruma pazarlamakda iyi fikir aslında.

    bulutları pasif edersenız post ve getin calıstıgı wp kurarsanız daha saglıklı sonuçlar elde edilebilir. html ile koruma yapmanıza gerek yok zaten bir işlev söz konusu değil
    henüz dns sistemini kurmadıgım için cloudflare üzerinden geçiyor trafik. FAKAT hiçbir cloudflare müdahalesi söz konusu değil. Free hesap zaten hocam
    Ataklar tamamen backend sunucuda kendi kurallarımızla engellenmektendir. güven söz konusu var ise ekran görüntüsü paylaşabilirim

    ayrıca POST ve GET'in çalıştıgı bir wp kurmamı istemişsiniz. GET çalışmasa siteye nasıl ulaşabiliyorsunuz acaba hocam ?
    site atack modundadır. post ve zarar verebilecek diger header istekleri kapalı.

    AMACIMIZ ATAK MODUNDA MAXİMUM SALDIRIDA BİLE ZİYARETÇİ İLE SİTE BAĞLANTISINI KOPARMAMAK
  • 20-04-2019, 14:33:50
    #6
    yinede buna rağmen bile zorluk çekiyor korumanız http://prntscr.com/neiozg geçmiş olsun
  • 20-04-2019, 14:36:07
    #7
    slymn adlı üyeden alıntı: mesajı görüntüle
    henüz dns sistemini kurmadıgım için cloudflare üzerinden geçiyor trafik. FAKAT hiçbir cloudflare müdahalesi söz konusu değil. Free hesap zaten hocam
    Ataklar tamamen backend sunucuda kendi kurallarımızla engellenmektendir. güven söz konusu var ise ekran görüntüsü paylaşabilirim

    ayrıca POST ve GET'in çalıştıgı bir wp kurmamı istemişsiniz. GET çalışmasa siteye nasıl ulaşabiliyorsunuz acaba hocam ?
    site atack modundadır. post ve zarar verebilecek diger header istekleri kapalı.

    AMACIMIZ ATAK MODUNDA MAXİMUM SALDIRIDA BİLE ZİYARETÇİ İLE SİTE BAĞLANTISINI KOPARMAMAK
    Cloudlare aktif hocam kapatiniz.
  • 20-04-2019, 14:37:24
    #8
    Üyeliği durduruldu
    utkugncy adlı üyeden alıntı: mesajı görüntüle
    yinede buna rağmen bile zorluk çekiyor korumanız http://prntscr.com/neiozg geçmiş olsun
    %100 uptime. zararlı header bilgisiyle istek yaparsanız o ekranı alırsınız zaten hocam. atak yapabildiginize eminmisiniz ?
    hiçbir kapanmadı söz konusu olmadı bile
    NOT: kendi pc'niz yerine check-host'ta kontrol ederseniz tümm ülkelerde sitenin sorunsuz açıldıgını görürsünüz
    KONUDA BUNU BELİRTMİŞTİM:
    - Fazla requestleriniz 10-20 saniye kadar engellenir. ( hiçbir arama motoru saniyede binlerce request göndermedigi için asla siteniz zarar görmez)
  • 20-04-2019, 14:38:35
    #9
    siteyi cloudflareden çekin deneyelim hocam.