• 16-04-2021, 02:11:09
    #1
    Üyeliği durduruldu
    OVH üzerinden satın almış olduğum Dedicated Server'a, kurduğum PLesk Panele, eklediğim Domaini OVH Tespit edebiliyor mu ?

    Domain CloudFlare'de ekli ve CloudFlare'de yazan IP adresleri OVH Dedicated Server IP'leri değil, Farklı bir firmada ki VPS'de kurulu NGINX Reverse Proxy (Ters Proxy)'nin IP adresleridir.

    Sistemin Çalışması Şekli:
    xxxx.com'a erişim sağlandığında ClodFlare üzerinden, VPS'nin IP Adresine istek gönderiliyor. VPS üzerinden OVH Dedicated Server IP adresine NGINX Reverse Proxy yapılarak erişim sağlanıyor.


    Bu sistemde OVH Firmasıxxxx.com üzerinden istek geldiğini tespit edebilir mi ?
  • 16-04-2021, 02:27:10
    #2
    eder.
  • 16-04-2021, 02:28:29
    #3
    Üyeliği durduruldu
    TOLQA adlı üyeden alıntı: mesajı görüntüle
    eder.

    VPS isteği gönderiyor. VPS'nin IP gözükmez mi ?
  • 16-04-2021, 02:42:47
    #4
    TOLQA adlı üyeden alıntı: mesajı görüntüle
    eder.
    NACIYE_YILMAZ adlı üyeden alıntı: mesajı görüntüle
    VPS isteği gönderiyor. VPS'nin IP gözükmez mi ?
    Eğer X-Forwarded-For HTTP başlığı iletiliyorsa evet, yoksa hayır.
  • 16-04-2021, 03:15:23
    #5
    Merhaba,

    İsterse network seviyesinde paket inceleyerek tespit edebilir. Fakat tespit eder mi derseniz hayır etmez firma bununla uğraşmaz. Abuse aldığınızda OVH sadece şikayet gelen domain kendi ip adresini mi işaret ediyor ona bakar. Eğer a kaydı açıkça OVH ip adresi ise size abuse iletir yoksa geçersiz sayar. Abuse durumunda yapan kişi orjinal IP yi göremediği için CloudFlare firmasına Abuse gönderir. CloudFlare ise Abuse durumunu geçerli sayarsa kendisinde olan IP adresine yani VPS ip adresine bu Abuse mesajını iletir. OVH tarafına hiç bir şekilde bilgi gitmez. Domainin VPS üzerinden proxy ile OVH ' a gittiğini sadece VPS firması yada OVH firması paket inceleyerek veya network üzerinde izleme yaparak tespit edebilir ki bugüne kadar böyle bir şey görmedim. Sadece yapılandırmanızı doğru yapın ve DNS üzerinden OVH IP adresini açık etmeyin. Siz DNS üzerinden bir ip açık etmediğiniz sürece nginx proxy_pass' ı bypass edemezsiniz yani domain hiç bir şekilde gerçekte nerede görülemez.
  • 16-04-2021, 14:44:31
    #6
    İki sunucu arasındaki trafik enkripte ise göremez. Yalnızca Cloudflare'den sonraki makinenin IP'sini görürler. İki sunucunuz arasındaki trafik İnternet üzerinde route ediliyorsa aradaki trafiği şifrelemenizi kesinlikle öneririm. Reverse proxy makinesi, origin makineye cleartext (HTTP) protokol ile erişmemeli. HTTP over TLS (HTTPS) üzerinden bağlantı kurmalı yani.

    Gerçi SNI gibi durumlar var. Aslında iki makineyi Tailscale'ye bağlayıp enkripte VPN tüneli üzerinden cleartext veri de aktarabilirsiniz. Böylece İnternet üzerinde mantıksal enkripte bir private network oluşturmuş olursunuz. Şifrelemeyi OSI L6-L7'de halletmek yerine, daha düşük bir katmana bırakırsınız otomatik hallolur.