• 27-09-2019, 13:20:51
    #1
    Merhaba,

    Son günlerde sitelerimize aşşağıdaki şekilde saldırılar geliyor.Aldığınız önlemler nelerdir bu konuda varmı yardımcı olucak ?

    site.com/?VZSWRC=FUNN
    site.com/?MZVM=ODTFZHC
  • 27-09-2019, 13:27:51
    #2
    sunucu nginx ise rate limit direktifi var. query string değiştirerek gelen saldırılarda ip adresine limit koyabiliyor(diğer türleri de engelliyor)
    https://www.nginx.com/blog/rate-limiting-nginx/

    apache ise bu modüller engelleyebiliyormuş(apache2 kullanmıyorum o yüzden bilmiyorum)
    https://stackoverflow.com/questions/...sts-per-second

    litespeed'in yerleşik saldırı önleme sistemi var. brute force attack diye geçiyor. mesela wordpress için: https://blog.litespeedtech.com/2017/...ck-protection/
    apache de modül aktifse htaccess den değiştirebilirsin ama diğer ikisini ya panel erişimin ya da ssh erişimin gerekiyor.
  • 27-09-2019, 13:29:42
    #3
    ⚡⭐SUNUCU OPTİMİZASYONU⭐🚀
    Sunucu size aitse yazilimsal firewall&mod_security gibi ince ayarlamalar yapabilirsiniz aktif edip.
  • 27-09-2019, 13:31:28
    #4
    Berkay24 adlı üyeden alıntı: mesajı görüntüle
    Sunucu size aitse yazilimsal firewall&mod_security gibi ince ayarlamalar yapabilirsiniz aktif edip.
    Sunucu bize aithocam gayet yüksek bir sistem kullanıyoruz.Bir arkadaşa optimize ettirdik sunucuyu bu dediğiniz işlem yapılıyormu bu optimizasyonlarda yoksa ektstra bir işmi ?
  • 27-09-2019, 13:32:57
    #5
    ⚡⭐SUNUCU OPTİMİZASYONU⭐🚀
    LOADERPHP adlı üyeden alıntı: mesajı görüntüle
    Sunucu bize aithocam gayet yüksek bir sistem kullanıyoruz.Bir arkadaşa optimize ettirdik sunucuyu bu dediğiniz işlem yapılıyormu bu optimizasyonlarda yoksa ektstra bir işmi ?
    Kisiden kisiye degisir hizmet vaatleri, benim optimizasyonlarimda mevcut guvenlik onlemleri
  • 27-09-2019, 13:34:44
    #6
    LOADERPHP adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Son günlerde sitelerimize aşşağıdaki şekilde saldırılar geliyor.Aldığınız önlemler nelerdir bu konuda varmı yardımcı olucak ?

    site.com/?VZSWRC=FUNN
    site.com/?MZVM=ODTFZHC

    Bunlar get saldırısı olarak adlandırılan türlerden.İsteğe yönelik saldırılar.

    * İlk öncelikle kesinlikle web sitenizi cloudflare arkasına almalısınız
    * Web sitenizde olmayan sayfaları otomatik olarak 404 sayfasına yönlendiren bir HTACCESS dosyası olmalı.
    * Boş dizinlerin listelenmesine karşın option -indexes kodunun htaccesste olmalı
    * Web sitenize aynı IP den birden fazla istek örnek veriyorum 100 den fazla istek gelirse otomatik olarak engellenmesini sağlayabilirsiniz ( sunucu sizdeyse yaparsınız sizde değilse hosting firmanız yapmalı )
    * Sunucu sizdeyse apache status uygulamasını kurup izleyip hangi ip den çok istek geliyor kontrol edebilirsiniz.
    * Yine sunucu sizdeyse mod security ve ip bloklama uygulamasını kesinlikle kurun.
    * Yine sunucu sizdeyse iptables kurallarını sıkılaştırabilirsiniz.
    * DNS SYN gibi bölümleri sunucu sizdeyse yapabilirsiniz değilse mecburen hosting firmanız yapacak.

    SUNUCU SİZDE DEĞİLSE YAPABİLCEĞİNİZ EN ETKİLİ OLAY CLOUDFLARE ARKASINA ALIP TARAYICI KONTROL KISMINI AKTİF ETMENİZ OLACAKTIR.
  • 27-09-2019, 13:36:49
    #7
    yavuzselim57 adlı üyeden alıntı: mesajı görüntüle
    Bunlar get saldırısı olarak adlandırılan türlerden.İsteğe yönelik saldırılar.

    * İlk öncelikle kesinlikle web sitenizi cloudflare arkasına almalısınız
    * Web sitenizde olmayan sayfaları otomatik olarak 404 sayfasına yönlendiren bir HTACCESS dosyası olmalı.
    * Boş dizinlerin listelenmesine karşın option -indexes kodunun htaccesste olmalı
    * Web sitenize aynı IP den birden fazla istek örnek veriyorum 100 den fazla istek gelirse otomatik olarak engellenmesini sağlayabilirsiniz ( sunucu sizdeyse yaparsınız sizde değilse hosting firmanız yapmalı )
    * Sunucu sizdeyse apache status uygulamasını kurup izleyip hangi ip den çok istek geliyor kontrol edebilirsiniz.
    * Yine sunucu sizdeyse mod security ve ip bloklama uygulamasını kesinlikle kurun.
    * Yine sunucu sizdeyse iptables kurallarını sıkılaştırabilirsiniz.
    * DNS SYN gibi bölümleri sunucu sizdeyse yapabilirsiniz değilse mecburen hosting firmanız yapacak.

    SUNUCU SİZDE DEĞİLSE YAPABİLCEĞİNİZ EN ETKİLİ OLAY CLOUDFLARE ARKASINA ALIP TARAYICI KONTROL KISMINI AKTİF ETMENİZ OLACAKTIR.
    Sunucu bize ait hocam inetbase kurulu.
    Cloudflare Arkasına alındı saldırı modu etkinleştirildi.
    Boş dizinlisteleme kapalı br şekilde.
    Birden fazla 20 istek sonrası engelleme durumunda.
  • 27-09-2019, 15:06:38
    #8
    Platin üye
    Merhabalar,

    Web siteniz için sizlere garantili bir koruma sunabiliriz. Dilerseniz bizlerle PM üzerinden iletişime geçebilirsiniz.

    Saygılarımızla,
    SiberDC
  • 27-09-2019, 15:56:03
    #9
    Şuan için saldırı trafiğini kestim ama bu olaylar can sıkıyor keşke okadar para verip aldığımız sunucular için daha alternatif yollar olsa.