Cloudflare gerçek ip bulmak bu kadar kolaymı
58
●7.154
- 24-02-2023, 09:41:00Cloudflare IP Bypass yapıyorlar, 443 ve 80 portunu sunucudan dışa kapat, sadece cloudflare iplerine izin ver sorun düzelir.
- 24-02-2023, 10:34:20bu nasıl olabilir ki hocam sonuçta hepsi domainden geçiyorBlueAegean adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 10:36:23cpanel kullanmamaktayım hocamF.Gungor adlı üyeden alıntı: mesajı görüntüle
- 24-02-2023, 10:53:20Merhaba,
Nginx reverse proxy ip adresini bypass etmek mümkün değil. Sitenizin IP adresini şu yolları deneyerek bulabilirler;
1. Bir A kaydınızı açık bırakmış olabilirsiniz. Örneğin abc.xxx.com şeklinde bir subdomain vardır bunun A kaydı açıktadır buradan bulunur.
2. Mail IP adresiniz sunucu ip adresi ile aynı ise txt yapılandırması içinde IP gizlenmediği için buradan IP adresinizi bulurlar.
3. cPanel var ise site.com/cpanel yada /whm vs. yazınca direkt ip adresi çıkar buradan bulurlar.
4. Sitenizdeki yazılımdan bulabilirler. Örneğin abc.php ye girince client ip adresini yazdırıyorsunuzdur vb. yada sitenizde bir dosya yükleme yeri varsa kullanıcı oradan dosya yüklerken get/post isteğinin geldiği ip yani sunucunun ip adresini çekebilir.
5. Siteniz daha önce cloudflare kullanmıyorsa dns cache siteleri ip adresinizi arşivlemiştir oradan bakarak bulunabilir.
vb. şeklinde liste uzayabilir. Sonuç olarak IP adresi bir kullanıcı hatasından bulunuyor direkt olarak nginx reverse proxy bypass edilemiyor. - 24-02-2023, 10:56:29saydığınız 5 maddeyede sahip değilim hocammselim adlı üyeden alıntı: mesajı görüntüle
reverse proxyde domain için cloudflare kullanmasam bile farklı bir ip adresimi görünüyor peki o ip adresinden saldırmak mümkün mü oluyor, bir işe yarar mı - 24-02-2023, 11:20:34Yapıyorlar hoca sen dediğimi yap, açık kapı olmadığı için saldırı da olmazadwerd0z1 adlı üyeden alıntı: mesajı görüntüle