Gazisoft Haber Scriptinde Sürekli DDOS Saldırısı
9
●398
- 08-05-2025, 09:46:34Merhabalar, haber sitemiz gazisoft altyapısı ile yazılmış bir PHP script. Daha önce V5 kullanıyorduk ve sürekli açık var diye hackleniyordu. Son sürüme geçersek sorunlar düzelir diye son sürüme de geçtik. Hostinger'de barındırıyoruz ve hostinger sunucumuzu suspend etti. Sebebi ise DDOS saldırısı olduğunu belirtti. 4 aydır sürekli bir DDOS saldırısı olduğunu belirtiyorlar. Bu sorunla ilgili net bir çözüme kavuşturamadık bir türlü. Hostinger tarafımıza hiçbir açıklama yapmadan sunucuyu kapattı direk. Kötüye kullanım diye kapattıklarını belirttiler. Cloudflare yüklü tüm güvenlikler açık, hatta TR dışındaki trafiğe de kapatmıştık. Zaten sürekli robot uyarısı veriyordu. Saldırıyı Gazisoft un kendisi mi yapıyor diye düşünmeye başladım. Sırf kendi sunucularına siteyi taşımak için olabilir diye düşünüyorum. Kendilerinin zaten destek konusunda yeterli desteği veremiyor. Verdikleri destekte cevap alabilmek biraz zor. Yaptıkları scriptte önceki sürümlerde açıklar vardı aradan 5 sene geçip üst sürümlerde bu sorunları çözememişler. Şimdi Cloudflare e bakıyorum DDOS saldırısını nasıl tespit edebilirim bilmiyorum. Bu konuda deneyimi olan varsa paylaşabilirse sevinirim.
- 08-05-2025, 09:47:56Hostinger ddos geliyor diye değil, sunucusundan ddos çıkışı oluyor diye hesabınızı kapatır. Kullandığınız yazılımı kontrol ettirin.
- 08-05-2025, 09:52:02aim_fakiri adlı üyeden alıntı: mesajı görüntüle
Hocam haber sitesinde botlar var. Bu botlar haber ajansından haberleri çekip paylaşıyor. Dediğiniz gibi siteye gelen IP adreslerine baktığımda büyük çoğunluk sunucunun kendi IP'si ve çoğunluk GET çağrısı. Site kendi içinde anasyafada ve kategorilerde haberleri listelerken API çağrısı ile çekip yayınlıyor. Bunun dışında nasıl tespit edebilirim var mı bir öneriniz? - 08-05-2025, 09:52:59Yazılımınız çok özel değilse paylaşın inceleyelimbypangea adlı üyeden alıntı: mesajı görüntüle
- 08-05-2025, 10:14:01En güzeli; VDS / VPS alıp tail -f /var/log/messages olarak kontrol etmenizdir.bypangea adlı üyeden alıntı: mesajı görüntüle
Bunun dışında sanal sunucu içerisinde alacağınız / aldıracağınız güvenlik önlemleri engellemeye yetecektir.
Bahsedildiği gibi gerçek bir DDoS ise korumalı bir sunucuda özel ip ile çözümlenebilir.
Bu yolları deneyebilirsiniz. Bir hosting firması olarak reklam yapmaktansa; @Elazığlı168; ile iletişime geçin o size çözüm yolu sunacaktır.
Saygılar - 08-05-2025, 10:43:14Çözüm basit. Hosting firmamızı değiştirin ve bir vds hizmeti alınp işinize odaklanabilirsiniz. Dilerseniz yardımcı olalım vds iydi, seo vb şeyler dahil kayıpsız taşımasıydı vs.
- 08-05-2025, 16:46:58Bir ara açtı ama tekrar kapattı. DDOS saldırısı olduğunu iddaa ettikleri şeyler sitenin kendi içindeki API çağrıları olduğunu düşünüyorum. Yazılımda Veritabanından veriler JSON dönüştürülüyor. Sitede gösterme kısmında API çağrısı ile JSON'dan çekiliyor. Sitenin çalışma biçimi bu şekilde. Bunu DDOS saldırısı olarak yorumladıklarını düşünüyorum. Sitede kötü amaçlı bir link yok, başka domaine yönlenmiyor. Sitede sorun oluşmamış. Aklıma sadece bu geliyor.Sitta adlı üyeden alıntı: mesajı görüntüle
haber yazılımı hediye edelim