Serveri cloudflare ekleyip proxy açtıktan sonra cloudflare üzerinden hayata geçti
Biri real ip adresini bulup random bir domainin dns'sine ekleyip saldırı yapıyor , haliyle cloudflare görmüyor. Bukadar kolay mı real ip bulmak??
Cloudflare gerçek ip bulmak bu kadar kolaymı
58
●7.154
- 24-02-2023, 01:59:58Yani bu mümkün mu hocam nasıl oluyor anlamadım, cloudflare mail attığını düşünüyorum artık nasıl kandírdíysamhcifci adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 02:01:19firewall rule kısımları var bunlardan o domaini engelleyebilirsiniz, sunucu üstünde waf sistemi kurabilirsiniz. cloudflare'da bir yere kadar size yardımcı oluradwerd0z1 adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 02:02:27Hocam mesela tam olarak domain değil, cloudflare arkasındaki gerçek site ip adresini bulmasımhcifci adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 02:05:31adwerd0z1 adlı üyeden alıntı: mesajı görüntüleadwerd0z1 adlı üyeden alıntı: mesajı görüntüle
cloudflare tarafında nasıl bulunur daha önce hiç araştırmadım ama illa bir yolu vardır ya da barındırılan sunucu tarafında bir açık olabilir, veri merkezi kaynaklı olabilir çok sebep var. cloudflare ile olayı direkt bağdaştırmamak gerek, burada sizin için en önemli durum gelen saldırının önünü kesmek olmalı. waf sistemlerini tercih edebilirsiniz ya da ngnix kullanıyorsanız reverse proxy yapıp sunucu erişimine direkt olarak ip adresi ile erişim sağlamak isteyeni tespit ederek kesebilirsiniz, referer bilgilerini kullanabilirsiniz vb. - 24-02-2023, 02:05:54ufacık bir dosya ile bulunuyordu zamanında zaten direkt cloud arkasındaki ip adresi zor birşey değildiradwerd0z1 adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 02:07:09belkide ip adresini bulmadı random ipleri kişi keyfine saldırı yapıyor olabilir mi.