• 24-02-2023, 01:57:23
    #1
    Serveri cloudflare ekleyip proxy açtıktan sonra cloudflare üzerinden hayata geçti
    Biri real ip adresini bulup random bir domainin dns'sine ekleyip saldırı yapıyor , haliyle cloudflare görmüyor. Bukadar kolay mı real ip bulmak??
  • 24-02-2023, 01:58:38
    #2
    imkansız sadece zaman alır diye biliyorum ama
  • 24-02-2023, 01:59:58
    #3
    mhcifci adlı üyeden alıntı: mesajı görüntüle
    imkansız sadece zaman alır diye biliyorum ama
    Yani bu mümkün mu hocam nasıl oluyor anlamadım, cloudflare mail attığını düşünüyorum artık nasıl kandírdíysa
  • 24-02-2023, 02:01:19
    #4
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Yani bu mümkün mu hocam nasıl oluyor anlamadım, cloudflare mail attığını düşünüyorum artık nasıl kandírdíysa
    firewall rule kısımları var bunlardan o domaini engelleyebilirsiniz, sunucu üstünde waf sistemi kurabilirsiniz. cloudflare'da bir yere kadar size yardımcı olur
  • 24-02-2023, 02:02:27
    #5
    mhcifci adlı üyeden alıntı: mesajı görüntüle
    firewall rule kısımları var bunlardan o domaini engelleyebilirsiniz, sunucu üstünde waf sistemi kurabilirsiniz. cloudflare'da bir yere kadar size yardımcı olur
    Hocam mesela tam olarak domain değil, cloudflare arkasındaki gerçek site ip adresini bulması
  • 24-02-2023, 02:05:31
    #6
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Yani bu mümkün mu hocam nasıl oluyor anlamadım, cloudflare mail attığını düşünüyorum artık nasıl kandírdíysa
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Hocam mesela tam olarak domain değil, cloudflare arkasındaki gerçek site ip adresini bulması

    cloudflare tarafında nasıl bulunur daha önce hiç araştırmadım ama illa bir yolu vardır ya da barındırılan sunucu tarafında bir açık olabilir, veri merkezi kaynaklı olabilir çok sebep var. cloudflare ile olayı direkt bağdaştırmamak gerek, burada sizin için en önemli durum gelen saldırının önünü kesmek olmalı. waf sistemlerini tercih edebilirsiniz ya da ngnix kullanıyorsanız reverse proxy yapıp sunucu erişimine direkt olarak ip adresi ile erişim sağlamak isteyeni tespit ederek kesebilirsiniz, referer bilgilerini kullanabilirsiniz vb.
  • 24-02-2023, 02:05:54
    #7
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Hocam mesela tam olarak domain değil, cloudflare arkasındaki gerçek site ip adresini bulması
    ufacık bir dosya ile bulunuyordu zamanında zaten direkt cloud arkasındaki ip adresi zor birşey değildir
  • 24-02-2023, 02:06:54
    #8
    Mail sunucusuyla hosting sunucusu aynı olursa cloudflare arkasına saklanmak mantıklı olmuyor. O şekilde IP bulunmuş olabilir
  • 24-02-2023, 02:07:09
    #9
    belkide ip adresini bulmadı random ipleri kişi keyfine saldırı yapıyor olabilir mi.