• 12-11-2020, 22:11:21
    #10
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Eklenti site hızlarını malesef olumsuz etkiliyor. Güzel bir server yapılandırması var ise onu kullanacağım.

    Son çare cloudflare geçmek.
    CloudFlare geçiyorsanız, mevcut IP'nizin web kısmına erişimini kapatmalısınız.
  • 12-11-2020, 23:52:46
    #11
    CSF kurulumu yapıp ayarlamaları ingilizce bir kaynaktan okuyarak yaptım. Blogumda paylaşıp buraya link vereceğim. Yarın bir gün birinin başına gelirse kolay ve ücretsiz ulaşır umarım.
  • 06-12-2020, 15:52:51
    #12
    sezgin adlı üyeden alıntı: mesajı görüntüle
    CSF kurulumu yapıp ayarlamaları ingilizce bir kaynaktan okuyarak yaptım. Blogumda paylaşıp buraya link vereceğim. Yarın bir gün birinin başına gelirse kolay ve ücretsiz ulaşır umarım.
    memnun kaldınız mı
  • 06-12-2020, 18:16:38
    #13
    webhancher adlı üyeden alıntı: mesajı görüntüle
    memnun kaldınız mı
    CSF yazılımı layer 7 attacklar için çözüm olmaz.

    Konu sahibi arkadaşın aldığı saldırıyı bilmiyorum fakat CSF ile çözüm varsa blog yazısı incelemek isterim.
  • 06-12-2020, 18:18:01
    #14
    anindaho adlı üyeden alıntı: mesajı görüntüle
    CSF yazılımı layer 7 attacklar için çözüm olmaz.

    Konu sahibi arkadaşın aldığı saldırıyı bilmiyorum fakat CSF ile çözüm varsa blog yazısı incelemek isterim.
    Böyle bir saldırı değil. Zorba saldırı şifre deneme yanılma atakları ile yapılan spam saldırılar tamamen.
  • 06-12-2020, 18:22:25
    #15
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Böyle bir saldırı değil. Zorba saldırı şifre deneme yanılma atakları ile yapılan spam saldırılar tamamen.
    Doğru fakat yinede sunucuyu yorabilir yani şifreyi denemesine fırsat vermeden bir kontrolden geçmesi daha iyi olur.

    Yüksek r/s denemelerinde 100 web sitesi olan bir sunucuda kaynak yükselebilir.

    Blog yazınızı paylaşırsanız incelemek isteriz belki bilmediğimiz bir ayar olabilir.
  • 06-12-2020, 18:22:32
    #16
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Yetkisiz post isteklerini engellemek için, (brute force vb.)

    Recaptcha kullanabilirsiniz.
    Csrf token kullanabilirsiniz.
    İlgili kısmın url'lerini değiştirebilirsiniz.
    White list ip listesi kullanabilirsiniz.

    Alternatif birçok çözüm bulabilirsiniz.
  • 06-12-2020, 18:27:08
    #17
    Vindicta adlı üyeden alıntı: mesajı görüntüle
    Yetkisiz post isteklerini engellemek için, (brute force vb.)

    Recaptcha kullanabilirsiniz.
    Csrf token kullanabilirsiniz.
    İlgili kısmın url'lerini değiştirebilirsiniz.
    White list ip listesi kullanabilirsiniz.

    Alternatif birçok çözüm bulabilirsiniz.
    Müşterilerimin sitelerini barındırıyorum. Çok değiller ama her birini ekelenti kurmak ayrıca bir yapı geliştirmek gibi durumlarla uğşramak istemedim sunucu tarafından böyle bir önlemle savuşturdum.