• 11-02-2016, 22:03:50
    #1
    Not: Çözümü: https://www.r10.net/1071376745-post9.html

    Arkadaşlar bir kaç gündür site aşırı saldırı yiyor. DDDOS korumamız var fakat saldırı çok ilginç şekilde geliyor. örnekleri aşağıdadır.Anlık saniyede yüzlerce bu şekilde siteye bağlantı geliyor.Ve SQL'i yoruyor.CPU artıyor.
    Nedir bu bilen duyan varmı acaba ?

    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 71.81.19.10 WordPress/3.9.1;+http://centaurifiles.com;+verifying+pingback+from+185.130.5.209 200 0 0 187
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 104.236.248.10 WordPress/4.0.10;+http://clinicatie.com.br;+verifying+pingback+from+185.130.5.209 200 0 0 156
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 213.180.93.77 WordPress/3.4.2;+http://213.180.93.77 200 0 0 62
    2016-02-11 15:10:18 185.86.81.227 GET / - 80 - 162.243.0.6 WordPress/3.9.11;+http://biggestpricedrop.com;+verifying+pingback+from+185.130.5.209 200 0 0 109
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 104.161.62.90 WordPress/4.2.7;+http://104.161.62.90;+verifying+pingback+from+185.130.5.209 200 0 0 202
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 38.91.128.147 WordPress/4.3;+http://dev.endobari.com;+verifying+pingback+from+185.130.5.209 200 0 0 140
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 188.132.204.191 WordPress/4.2.2;+http://www.buddy.com.tr;+verifying+pingback+from+185.130.5.209 200 0 0 0
    2016-02-11 15:10:18 185.86.81.2xx GET / - 80 - 69.64.70.157 WordPress/4.1.1;+http://www.bandasonoraonline.com;+verifying+pingback+from+185.130.5.209 200 0 0 218
    2016-02-11 15:10:19 185.86.81.2xx GET / - 80 - 104.236.156.238 WordPress/4.1;+http://104.236.156.238;+verifying+pingback+from+185.130.5.209 200 0 0 218
    2016-02-11 15:10:19 185.86.81.2xx GET / - 80 - 202.134.7.16 WordPress/3.9.11;+http://tracking.co.id;+verifying+pingback+from+185.130.5.209 200 0 0 358
    2016-02-11 15:10:19 185.86.81.2xx GET / - 80 - 67.208.43.146 WordPress/4.2.7;+http://blog.apptricity.com;+verifying+pingback+from+185.130.5.209 200 0 0 187
  • 12-02-2016, 03:06:02
    #2
    XMLRPC yöntemine benziyor , wordpress sitelerini toplayip xmlrpc servisini kullanarak saldırıyorlar basit bir yöntem.

    Engellemek için websitenizede , Referrer URL mantıgı ile filtreleme yapabilirsiniz filtreleme yaptıgınız Referrer websitelerin dışında bir trafik geliyorsa engellemiş olursunuz bu sekilde SQL sorgusu dönmez harici gelen trafiğe beyaz sayfa çekebilirsin

    eyyorlamam bu kadar.
  • 12-02-2016, 03:44:45
    #3
    Win adlı üyeden alıntı: mesajı görüntüle
    XMLRPC yöntemine benziyor , wordpress sitelerini toplayip xmlrpc servisini kullanarak saldırıyorlar basit bir yöntem.

    Engellemek için websitenizede , Referrer URL mantıgı ile filtreleme yapabilirsiniz filtreleme yaptıgınız Referrer websitelerin dışında bir trafik geliyorsa engellemiş olursunuz bu sekilde SQL sorgusu dönmez harici gelen trafiğe beyaz sayfa çekebilirsin

    eyyorlamam bu kadar.
    O şekildede belli başlı siteler haricinde siteye girişi engellemiş olmazmıyız ? Başka bir çözümü yokmu bunun.
  • 12-02-2016, 03:47:28
    #4
    kalitelihostorg adlı üyeden alıntı: mesajı görüntüle
    O şekildede belli başlı siteler haricinde siteye girişi engellemiş olmazmıyız ? Başka bir çözümü yokmu bunun.
    Hitinizin googleden faceden geldiğini düşünerek söyledim,

    başka birçok çözüm mevcut tabiki ancak yazmak için çok vakit yok malesef skype adresinizi pm atarsanız yardımcı olmaya çalışırım.
  • 12-02-2016, 04:10:14
    #5
    Htaccess dosyanızda gelen referer bilgisinin içinde %pingback% kelimesi olanları kontrol ettirip bu ziyaretleri bloklamanız yeterli.

    inceleyiniz; http://stackoverflow.com/questions/2...ferer-htaccess
  • 12-02-2016, 17:14:37
    #6
    AsiRuh adlı üyeden alıntı: mesajı görüntüle
    Htaccess dosyanızda gelen referer bilgisinin içinde %pingback% kelimesi olanları kontrol ettirip bu ziyaretleri bloklamanız yeterli.

    inceleyiniz; http://stackoverflow.com/questions/2...ferer-htaccess
    Hocam bunu nasıl yapabiliriz ? Bide normal host olsa neysede windows sunucudaki bir panel bu , Aspx tabanlı .htaccess dosyasıda yok zaten
  • 13-02-2016, 04:39:55
    #7
    kalitelihostorg adlı üyeden alıntı: mesajı görüntüle
    Hocam bunu nasıl yapabiliriz ? Bide normal host olsa neysede windows sunucudaki bir panel bu , Aspx tabanlı .htaccess dosyasıda yok zaten
    Merhaba,
    O zaman bu bloklamayı index.php dosyanızdan yapın. Htaccese göre daha az verimli olur ama yinede php dosyanızda yapacağınız bu düzenleme ile bloklanan kullanıcılar sql sorgularına kadar artık ulaşamayacağından hiç yoktan gözle görülür bir fark olacaktır.
    Selamlar.
  • 17-02-2016, 21:54:47
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Aynı sorunu ben de yaşıyorum çözümü bilen var mıdır?
  • 18-02-2016, 12:00:59
    #9
    Sorunu cloudflare pro ile çözdüm

    Firewall > Web Application Firewal > API > Rule details > Cloudflare Wordpress >




    WordPress Pingback Blocker (Block)
    Block WordPress XML-RPC (Block)
    Block WordPress User-Agent completely (Block)