• 24-02-2023, 02:20:50
    #19
    Merhaba,

    CloudFlare arkasına çekilen (proxied) bir alan adının gerçek sunucu (dns) ip adresinin bulunması elbette ki ihtimal dahilindedir. Network katmanı için bu bir sorun elbette, ancak ataklar layer 7 katmanına geliyor ise basit olarak 80,443 web server portları yalnızca cloudflare ip adreslerine açılır, diğer portlar erişime kapatılır veya belirli bir ip dinleyecek şekilde kurallandırılabilir.

    İyi çalışmalar.
  • 24-02-2023, 02:23:38
    #20
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Hocam bu nasıl yapılıyor ve nasıl önlem alırım
    ücretli ddos koruma hizmetleri satın alın daha kapsamlı olur sizin için onun dışında cloudflare resolve yazarak erişebilirsiniz
  • 24-02-2023, 02:49:06
    #21
    Site linkinizi atma şansınız var mı hocam.
  • 24-02-2023, 03:30:53
    #22
    cloudflare'a mail atılarak real ip alınabiliyor hocam.
  • 24-02-2023, 03:46:56
    #23
    Kurumsal PLUS
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    CloudFlare arkasına çekilen (proxied) bir alan adının gerçek sunucu (dns) ip adresinin bulunması elbette ki ihtimal dahilindedir. Network katmanı için bu bir sorun elbette, ancak ataklar layer 7 katmanına geliyor ise basit olarak 80,443 web server portları yalnızca cloudflare ip adreslerine açılır, diğer portlar erişime kapatılır veya belirli bir ip dinleyecek şekilde kurallandırılabilir.

    İyi çalışmalar.
    Tam bunu yazmak için gelmiştim.

    1) Sunucu yönetimi sizdeyse sunucunun 80 (HTTP) ve 443 (HTTPS) portlarını sadece cloudflare iplerine açık hâle getirin. Cloudflare üzerinden gelenler haricinde diğer erişim denemeleri geçersiz olacaktır.
    2) Sunucunun varsa kontrol paneli(cpanel,plesk,cyberpanel vs.) portu, ssh portu gibi diğer tüm portlarıda sadece sabit bir ip ile girişe kısıtlanırsa potansiyel riskler büyük oranda giderilir.
  • 24-02-2023, 06:41:30
    #24
    intodns üzerinden domain sorgulaması yapıldığında cloudflare’deki proxy’lenmil ip’yi gösteriyordu en son kontrol ettiğimde. Daha önce böyle bir şey yoktu, yeni olduğunu düşünüyorum
  • 24-02-2023, 08:46:39
    #25
    Merhaba,
    Daha önce proxy özelliği kapalı halde kullandıysanız bazı siteler alan adınızı kontrol edip regliyor bu yol ile bulunmuş olabilir
  • 24-02-2023, 09:00:29
    #26
    wordfence den bi bak noluyo ne bitiyo.
  • 24-02-2023, 09:13:30
    #27
    Cpanel kullaniyorsaniz /whm :2086 /cgi-sys/domainredirect.cgi gibi uzantilar hostname’i verir.