• 20-04-2024, 14:15:31
    #1
    Üyeliği durduruldu
    Adım 1: Önce DDOS Modunu Açalım













    Adım 2: Bot Dövüş Modu





    Adım 3: Ayarlar






    Adım 4: En önemlisi WAF Kuralları







    4 WAF ekleyeceğiz. Her biri için yukarıdaki Create Rule butonuna tıklayıp sıfırdan eklemelisiniz.


    WAF 1
    Bu kural arama motorları vb geçişine izin verir ve seo sorunu yaşamamanızı sağlar.


    (Edit expression butonuna tıklayıp bunu yapıştırabilirsiniz.)
    (cf.verified_bot_category in {"Search Engine Crawler" "Search Engine Optimization" "Monitoring & Analytics" "Advertising & Marketing" "Page Preview" "Academic Research" "Security" "Accessibility" "Webhooks" "Feed Fetcher" "AI Crawler" "Aggregator"}) or (cf.client.bot)







    (Sonrasında Deploy butonuna tıklıyoruz)




    WAF 2
    Bu kural zararlı spam ip adreslerinin ve kaynağı bilinmeyen ip adreslerinin geçişini bloklar. Normal kullanıcıları etkilemez.
    (cf.threat_score ge 1) or (ip.geoip.country eq "XX") or (ip.geoip.country eq "T1")





    WAF 3
    ZORUNLU DEĞILDIR. Bu kural kullanıcıların kötü deneyim yaşamamasını sağlar. Sitenize login olunduğunda eklenen cookie ismini alıp o cookie bilgisine sahip olan kullanıcılara izin veriyoruz. Bu adımı atlayabilirsiniz.
    (http.cookie contains "login-test")
    login-test yerine kendi sitenizin oluşturduğu cookie yi ekleyebilirsiniz. Saldırgan çözerse bu kuralı kapatabilirsiniz.





    WAF 4
    Bu kural yurt dışı ziyaretçilere ve ipv6 adreslerine kısa süreli WAF gösterilip içeri alınmasını sağlar. Eğer saldırı yoksa Captcha tıklaması istemez. Cloudflare kendisi karar verir. Deneyim açısından en iyisidir.


    (ip.geoip.country ne "TR") or (http.x_forwarded_for contains ":")





    Kurallarımız bitti. Şimdi Rate limit ekleyelim.


    Rate limit


    Ücretsiz planda sınırlı ama yine de işlevsel.
    UYARI: css js vb dosyaları da istekten saydığından eklediğiniz path leri doğru seçmelisiniz contains kullanmamalısınız. Aşağıdaki örnekte / ve /login path kullanıldı ama sizin sitenizde farklı olabilir. Saldırının geldiği path e ekleyiniz.















    Bu kurallar saldırıları durduracaktır. Türkiye'de çok fazla ip adresi olan birisi saldırırsa waf 4 ü kapatıp under atack modunu açabilirsiniz. Türkiye dahil her yere kısa süreli waf gösterir saldırgansa captcha ile uğraşır. Cookie izni olduğundan gerçek kullanıcıları etkilemez.

  • 18-05-2024, 17:47:09
    #2
    Paylaşımınız için teşekkürler, hepsini sağlam bir DDOS yediğim sitede birebir uyguladım, şimdi sonuçları merak ediyorum. Çok sağolun
  • 18-05-2024, 17:57:47
    #3
    Üyeliği durduruldu
    Gerçekten eşsiz bilgiler ellerinize sağlık.
    reball adlı üyeden alıntı: mesajı görüntüle
    Paylaşımınız için teşekkürler, hepsini sağlam bir DDOS yediğim sitede birebir uyguladım, şimdi sonuçları merak ediyorum. Çok sağolun
    Sizin de deneyimlerinizi merak ediyorum. Paylaştığınızda etiketleyebilir veya mesajımızı alıntılayabilir misiniz? Ayrıca geçmiş olsun.
  • 18-05-2024, 18:28:52
    #4
    Üyeliği durduruldu
    reball adlı üyeden alıntı: mesajı görüntüle
    Paylaşımınız için teşekkürler, hepsini sağlam bir DDOS yediğim sitede birebir uyguladım, şimdi sonuçları merak ediyorum. Çok sağolun
    Rica ederim umarım durdurur bende rahatça durduruyor.
    baranuyukus adlı üyeden alıntı: mesajı görüntüle
    Gerçekten eşsiz bilgiler ellerinize sağlık.

    Sizin de deneyimlerinizi merak ediyorum. Paylaştığınızda etiketleyebilir veya mesajımızı alıntılayabilir misiniz? Ayrıca geçmiş olsun.
    Teşekkür ederim.
  • 18-05-2024, 20:27:26
    #5
    Üyeliği durduruldu
    Teşekkürler.
  • 18-05-2024, 20:44:46
    #6
    Teşekkürler. Aton razı olsun.
  • 18-05-2024, 20:57:08
    #7
    Tamam şimdi sıra test etmekte. Salıdıralara göğüs gerecek bir babayiğit arıyorum.
  • 18-05-2024, 23:09:05
    #8
    Üyeliği durduruldu
    OzeL adlı üyeden alıntı: mesajı görüntüle
    Teşekkürler.
    A.AY adlı üyeden alıntı: mesajı görüntüle
    Teşekkürler. Aton razı olsun.
    Rica ederim.
    esquare adlı üyeden alıntı: mesajı görüntüle
    Tamam şimdi sıra test etmekte. Salıdıralara göğüs gerecek bir babayiğit arıyorum.
    Bir wordpress site kurup bu ayarları yapıp test edebilirsiniz. Ücretsiz .su uzantılı siteyi kullanıyorsanız direkt engelliyor.
  • 18-05-2024, 23:12:43
    #9
    mesajım bulunsun tşkler değerli paylaşımınız için.