• 20-06-2020, 15:42:45
    #1
    merhabalar api.php üzerinden layer7 saldırı almaktayım clouflaredaki rate limit gibi nginx üzerinden yapabilirmiyim yani örneğin api.php üzerine 1 saniye içerisinde 5 istek gelirse bunu engelle şeklinde birşey yapmam mümkünmü?
    mümkünse nasıl
  • 20-06-2020, 15:50:01
    #2
    bende takip edeyim bir kaç deneme yaptım banlandım.
  • 20-06-2020, 16:56:31
    #4
    Üyeliği durduruldu
    Merhaba,

    NGINX Reverse Proxy modda kullanıyorsanız eğer sanal config dizinine "limit-conn.conf" adında bir dosya oluşturup aşağıdaki configi girin ve sanal hostunuza bunu include edin.

    location /api.php {
       proxy_set_header Host $host;
       proxy_set_header X-Real-IP $remote_addr;
       proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      proxy_pass      http://backend_ip_or_host;
    # Limit connection
    limit_conn_zone $binary_remote_addr zone=perip:1s;
    limit_conn perip 5;
    limit_conn_status 444;
    limit_req_zone $binary_remote_addr zone=dos-flood:1s rate=5r/s;
    limit_req zone=dos-flood burst=5;
    limit_req_status 444;
    }
    NOT : Yukarıdaki kodu kendi sisteminize göre düzenleyin.

    NOT2: 444 hata kodu nedir bkn. https://httpstatuses.com/444
  • 20-06-2020, 17:36:59
    #5
    peganet adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    NGINX Reverse Proxy modda kullanıyorsanız eğer sanal config dizinine "limit-conn.conf" adında bir dosya oluşturup aşağıdaki configi girin ve sanal hostunuza bunu include edin.

    location /api.php {
       proxy_set_header Host $host;
       proxy_set_header X-Real-IP $remote_addr;
       proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      proxy_pass      http://backend_ip_or_host;
    # Limit connection
    limit_conn_zone $binary_remote_addr zone=perip:1s;
    limit_conn perip 5;
    limit_conn_status 444;
    limit_req_zone $binary_remote_addr zone=dos-flood:1s rate=5r/s;
    limit_req zone=dos-flood burst=5;
    limit_req_status 444;
    }
    NOT : Yukarıdaki kodu kendi sisteminize göre düzenleyin.

    NOT2: 444 hata kodu nedir bkn. https://httpstatuses.com/444


    reverse proxy kullanmıyorum hocam
  • 20-06-2020, 17:55:32
    #6
    Üyeliği durduruldu
    t4kipci adlı üyeden alıntı: mesajı görüntüle
    [/URL]

    reverse proxy kullanmıyorum hocam
    Normal NGINX yapılandırmanıza da yazabilirsiniz.
  • 20-06-2020, 17:59:03
    #7
    peganet adlı üyeden alıntı: mesajı görüntüle
    Normal NGINX yapılandırmanıza da yazabilirsiniz.
    evet proxy kısmını silip yapdım fakat anlamadığım bir kısım var engellene ipler nereye kayıt ediliyor veya engeli ne zaman kalkıyor
  • 20-06-2020, 18:07:01
    #8
    Üyeliği durduruldu
    t4kipci adlı üyeden alıntı: mesajı görüntüle
    evet proxy kısmını silip yapdım fakat anlamadığım bir kısım var engellene ipler nereye kayıt ediliyor veya engeli ne zaman kalkıyor
    Hocam ip adresleri engellenmiyor sadece istekler engelleniyor. Saldırgan ip adreslerini engellemek istiyorsanız Fail2ban kullanarak error loglarındaki ip adreslerini belirli periyorlar ile banlatabilirsiniz.
  • 03-07-2020, 12:48:13
    #9
    Rate Limit ne için kullanılacak, layer7 saldırılarda birden fazla proxy olduğu için hedef siteye çok fazla istek olmakta engellenmesi için tamamen waf, konfigüre edilmiş fail2ban vb etkenleri kullanabilirsiniz. Birşeylere limit koymanız siteye giriş yapmaya çalışan gerçek kullanıcıları bile bloke edebilir.