Merhaba,
Son günlerde sitelerimize aşşağıdaki şekilde saldırılar geliyor.Aldığınız önlemler nelerdir bu konuda varmı yardımcı olucak ?
site.com/?VZSWRC=FUNN
site.com/?MZVM=ODTFZHC
Saldırı
8
●468
- 27-09-2019, 13:27:51sunucu nginx ise rate limit direktifi var. query string değiştirerek gelen saldırılarda ip adresine limit koyabiliyor(diğer türleri de engelliyor)
https://www.nginx.com/blog/rate-limiting-nginx/
apache ise bu modüller engelleyebiliyormuş(apache2 kullanmıyorum o yüzden bilmiyorum)
https://stackoverflow.com/questions/...sts-per-second
litespeed'in yerleşik saldırı önleme sistemi var. brute force attack diye geçiyor. mesela wordpress için: https://blog.litespeedtech.com/2017/...ck-protection/
apache de modül aktifse htaccess den değiştirebilirsin ama diğer ikisini ya panel erişimin ya da ssh erişimin gerekiyor. - 27-09-2019, 13:31:28Sunucu bize aithocam gayet yüksek bir sistem kullanıyoruz.Bir arkadaşa optimize ettirdik sunucuyu bu dediğiniz işlem yapılıyormu bu optimizasyonlarda yoksa ektstra bir işmi ?Berkay24 adlı üyeden alıntı: mesajı görüntüle
- 27-09-2019, 13:32:57Kisiden kisiye degisir hizmet vaatleri, benim optimizasyonlarimda mevcut guvenlik onlemleriLOADERPHP adlı üyeden alıntı: mesajı görüntüle
- 27-09-2019, 13:34:44LOADERPHP adlı üyeden alıntı: mesajı görüntüle
Bunlar get saldırısı olarak adlandırılan türlerden.İsteğe yönelik saldırılar.
* İlk öncelikle kesinlikle web sitenizi cloudflare arkasına almalısınız
* Web sitenizde olmayan sayfaları otomatik olarak 404 sayfasına yönlendiren bir HTACCESS dosyası olmalı.
* Boş dizinlerin listelenmesine karşın option -indexes kodunun htaccesste olmalı
* Web sitenize aynı IP den birden fazla istek örnek veriyorum 100 den fazla istek gelirse otomatik olarak engellenmesini sağlayabilirsiniz ( sunucu sizdeyse yaparsınız sizde değilse hosting firmanız yapmalı )
* Sunucu sizdeyse apache status uygulamasını kurup izleyip hangi ip den çok istek geliyor kontrol edebilirsiniz.
* Yine sunucu sizdeyse mod security ve ip bloklama uygulamasını kesinlikle kurun.
* Yine sunucu sizdeyse iptables kurallarını sıkılaştırabilirsiniz.
* DNS SYN gibi bölümleri sunucu sizdeyse yapabilirsiniz değilse mecburen hosting firmanız yapacak.
SUNUCU SİZDE DEĞİLSE YAPABİLCEĞİNİZ EN ETKİLİ OLAY CLOUDFLARE ARKASINA ALIP TARAYICI KONTROL KISMINI AKTİF ETMENİZ OLACAKTIR. - 27-09-2019, 13:36:49Sunucu bize ait hocam inetbase kurulu.yavuzselim57 adlı üyeden alıntı: mesajı görüntüle
Cloudflare Arkasına alındı saldırı modu etkinleştirildi.
Boş dizinlisteleme kapalı br şekilde.
Birden fazla 20 istek sonrası engelleme durumunda.