• 07-11-2019, 14:05:49
    #1
    Merhabalar,

    Arkadaşlar bir tane yurtdışı vdsm var bulunduğum sektörde heralde çekemediklerinden saldırı yapmaya çalışıyorlar centos 7 + cyberpanel(openlitespeed) + csf firewall kullanıyorum.http requestleri neredeyse engelledim fakat https adam saldırıyor olacak ki sorguladığımda 1000 i bile görüyor ipyi engelliyorum farklı bir ipden tekrar saldırıyor ben csf üzerinden 162.* ve 172.* ile başlayan ip blocklarını nasıl engelleyebilirim ? bu ip class lardan yoğun saldırı alıyorum. Saldırı sitenin ana sayfasına geliyordu onu engelledim şimdi farklı birşeyler deniyor olacak ki 2 gündür sitem çok yavaş indiremiyor beni fakat google için olumsuz etkiliyor

    Saldıran arkadaş türk ve sektörüm türk arkadaşlar muhtemelen bu forumdan birisi eğer okuyorsa 7/24 saat çalışan bir ekibe saldırmaya çalışıyor gerekirse tüm ipyi bot ile çeker amerikaya kapatırım sistemi ip bloğu amerikanın gösteriyor

    Not: Cloudflare kullanıyorum + olarak özel olarak ayar yaptım ki ipyi bulamasınlar diye fakat malum sizde biliyorsunuz ki arayan belasınıda bulur

    Aldığım attack türü layer7 arkadaşlar 172.217.22.42 örnek bir ip adresi bu ip eğer cloudflare aitse o halde cloudflare üzerinden saldırıyor fakat tam olarak emin olamıyorum sorguladığımda cloudflare ait gözükmüyor kafam karıştı açıkcası cloudflare üzerinden saldırıyorsa bir şekilde hallederiz fakat sunucunun adresini bulup bulmadığını tam emin olmadan kafam karıştı açıkcası.

    Son güncelleme: 1015 172.217.21.234 443 portundan gelen request bu ip adresleri google ait gözüküyor sanırım google cloud üzerinden saldırıyorsa buna google nasıl izin veriyor bunu anlayamıyor mu eğer google cloud değilse o zaman spoof edilmiş yada bunlar neye ait anlamadım gitti
    1900 172.217.23.170 443 isteğe kadar çıktı Yaptığım birkaç çalışma ile şuan sistem etkilenmiyor fakat bu nedir bu ip adresleri neye ait yanlış birşeyleri mi engelliyoruz bilgisi olan birkaç arkadaş yazabilirse sevinirim arkadaşlar hem ben hem burada ki arkadaşlar öğrenmiş olur
  • 07-11-2019, 14:17:13
    #2
    Üyeliği durduruldu
    Layer 7 yaptıklarında bi ara bana cloud flare bile kurtaramamıştı. Bende suciri almıştım aylık 25-50 dolar arasıydı hop bi anda herşey durdu Cloud flareden ülke bile engelledim bi işe yaramamıştı.
  • 07-11-2019, 14:18:00
    #3
    Merhaba,
    PM gönderdim.
  • 07-11-2019, 14:30:59
    #4
    Botman, Codemaster
    @SpyError;
  • 07-11-2019, 14:51:16
    #5
    Spoof gibi görünüyor
  • 07-11-2019, 15:19:09
    #6
    Misafir
    site adresi ve skype pm iletin hocam
  • 07-11-2019, 15:27:16
    #7
    @peganet;
  • 07-11-2019, 15:38:41
    #8
    Üyeliği durduruldu
    roadscrat adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    Arkadaşlar bir tane yurtdışı vdsm var bulunduğum sektörde heralde çekemediklerinden saldırı yapmaya çalışıyorlar centos 7 + cyberpanel(openlitespeed) + csf firewall kullanıyorum.http requestleri neredeyse engelledim fakat https adam saldırıyor olacak ki sorguladığımda 1000 i bile görüyor ipyi engelliyorum farklı bir ipden tekrar saldırıyor ben csf üzerinden 162.* ve 172.* ile başlayan ip blocklarını nasıl engelleyebilirim ? bu ip class lardan yoğun saldırı alıyorum. Saldırı sitenin ana sayfasına geliyordu onu engelledim şimdi farklı birşeyler deniyor olacak ki 2 gündür sitem çok yavaş indiremiyor beni fakat google için olumsuz etkiliyor

    Saldıran arkadaş türk ve sektörüm türk arkadaşlar muhtemelen bu forumdan birisi eğer okuyorsa 7/24 saat çalışan bir ekibe saldırmaya çalışıyor gerekirse tüm ipyi bot ile çeker amerikaya kapatırım sistemi ip bloğu amerikanın gösteriyor

    Not: Cloudflare kullanıyorum + olarak özel olarak ayar yaptım ki ipyi bulamasınlar diye fakat malum sizde biliyorsunuz ki arayan belasınıda bulur

    Aldığım attack türü layer7 arkadaşlar 172.217.22.42 örnek bir ip adresi bu ip eğer cloudflare aitse o halde cloudflare üzerinden saldırıyor fakat tam olarak emin olamıyorum sorguladığımda cloudflare ait gözükmüyor kafam karıştı açıkcası cloudflare üzerinden saldırıyorsa bir şekilde hallederiz fakat sunucunun adresini bulup bulmadığını tam emin olmadan kafam karıştı açıkcası.

    Son güncelleme: 1015 172.217.21.234 443 portundan gelen request bu ip adresleri google ait gözüküyor sanırım google cloud üzerinden saldırıyorsa buna google nasıl izin veriyor bunu anlayamıyor mu eğer google cloud değilse o zaman spoof edilmiş yada bunlar neye ait anlamadım gitti
    1900 172.217.23.170 443 isteğe kadar çıktı Yaptığım birkaç çalışma ile şuan sistem etkilenmiyor fakat bu nedir bu ip adresleri neye ait yanlış birşeyleri mi engelliyoruz bilgisi olan birkaç arkadaş yazabilirse sevinirim arkadaşlar hem ben hem burada ki arkadaşlar öğrenmiş olur

    Merhaba hocam,

    Sunucunuz da eksik bir yapılandırmadan kaynaklı bir problem söz konusu. Litespeed tarafında CloudFlare IPs ip subnetlerini"CloudFalre real visitor ip"şeklinde ayarlamanız gerekiyor aksi taktirde bu şekilde saldırı aldığınızı düşünmeniz gayet normal

    Dökümanlar :
    https://support.cloudflare.com/hc/en...od-cloudflare-
    https://www.litespeedtech.com/suppor...iki:cloudflare

    Cloudflare koruması konusunda profesyonel destek isterseniz konumuzu incelemenizi tavsiye ederim

    R10 konu : http://bit.ly/peganet-r10
  • 07-11-2019, 16:44:00
    #9
    peganet adlı üyeden alıntı: mesajı görüntüle
    Merhaba hocam,

    Sunucunuz da eksik bir yapılandırmadan kaynaklı bir problem söz konusu. Litespeed tarafında CloudFlare IPs ip subnetlerini"CloudFalre real visitor ip"şeklinde ayarlamanız gerekiyor akti taktirde bu şekilde saldırı aldığınızı düşünmeniz gayet normal

    Dökümanlar :
    https://support.cloudflare.com/hc/en...od-cloudflare-
    https://www.litespeedtech.com/suppor...iki:cloudflare

    Cloudflare koruması konusunda profesyonel destek isterseniz konumuzu incelemenizi tavsiye ederim

    R10 konu : http://bit.ly/peganet-r10
    Teşekkürler fakat dediğiniz kadar basit değil Bu ayarlar zaten var sunucumda benimde kafamı bu karıştırıyor zaten sorguladığımda google ipleri gözüküyor herşeyi geçtim bir saldırı aldığım çok net cloudflare geçip sitenin index.php sayfasına layer7 attack yapılıyor değerleri görebiliyorum sunucu çıldırıyor birkaç önlem aldım ve site düşmüyor fakat aşırı derecede yavaşlıyor. Cloudflare üzerinden attack geliyor bunu en son anladım ve gördüm fakat son son bir çözüm üretemeden acil çıkmam gerekti tekrar döndüğümde sizlede iletişim kuracağım hocam

    Tüm yazan arkadaşlara teşekkürler müsait olduğumda tek tek pm atacağım herkese