• 15-09-2015, 00:59:32
    #1
    Değişik bir şekilde bu link yapısı üzerinden aynı anda binlerce bağlantı gönderiliyor siteye hepsi ayrı iplerden gelmekte ayrı şehirlerden görünmekte ama hepsi internet explorer kullanıyor ve win7 sistem üzerindeler okadar anlık yüklenme oluyorki sunucu düşme noktasına geliyor sadece index.php ismini değiştirip boş bir index.html atınca saldırı bitiyor tabii sitede down oluyor

    Analisticste kampanya olarak görünüyor

    http://www.sitemiz.com/?utm_source=g...lamlar+Sitemiz

    bu nasıl bir saldırı olabilir nasıl önlenebilir bir fikriniz var mı acaba teşekkürler
  • 21-09-2015, 22:16:03
    #2
    Üyeliği durduruldu
    Ücretli olarak engelleyebilirim PM atarsanız.
  • 24-09-2015, 14:28:44
    #3
    Blade__ adlı üyeden alıntı: mesajı görüntüle
    Değişik bir şekilde bu link yapısı üzerinden aynı anda binlerce bağlantı gönderiliyor siteye hepsi ayrı iplerden gelmekte ayrı şehirlerden görünmekte ama hepsi internet explorer kullanıyor ve win7 sistem üzerindeler okadar anlık yüklenme oluyorki sunucu düşme noktasına geliyor sadece index.php ismini değiştirip boş bir index.html atınca saldırı bitiyor tabii sitede down oluyor

    Analisticste kampanya olarak görünüyor

    http://www.sitemiz.com/?utm_source=g...lamlar+Sitemiz

    bu nasıl bir saldırı olabilir nasıl önlenebilir bir fikriniz var mı acaba teşekkürler
    Bu javascript kodu ile hitli bir siteden sizin sitenize yapılan bir saldırı, hitli siteye giren herkes, herhangi bir ref vs göndermeden sizin sitenizdede saldırganın yazdığı adrese giriyorlar,

    nginx ile engellemek çok basittir, örneğin sizin durumda,

    Alıntı
    if ($query_string ~ Selamlar+Sitemiz) {
    return 444;
    }
    Bu saldırının biraz daha profesyonelce yapılanı, sizdeki gibi tek bir kelime ile değil, her isteği farklı bir kelime ile yollarlar, aşağıdaki gibi,

    http://www.sitemiz.com/?index.php?hk...=GHGUhIhhbgvcf
    http://www.sitemiz.com/?index.php?89...78iHJGHGHnkhld
    http://www.sitemiz.com/?index.php?jk...UGVkl89kuhjJLI

    bu durumda üstteki gibi basit bir kodla engelleyemezsiniz, regex bilmeniz lazım.

    if ($query_string ~ "([a-zA-Z0-9]{13})") {
    return 444;
    }

    gibi.