• 31-05-2021, 05:08:16
    #10
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Merhaba, WhatsApp üzerinden iletişime geçin ücretsiz çözelim.

    Cloudflare kırması kolaydır.
    .d
    dost biraz güldüm okuyunca, benim yapılandırdığım sunucunun cloudflare varken arkasına geçemezsin geçsen de yanıt alamazsın; senin olay resolve'a geliyor ama doğru yapılı her Cloudflare ters vekili arkasındaki sunucu sadece Cloudflare'e yanıt verir ki tam efektif olsun.
  • 31-05-2021, 15:19:58
    #11
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    .d
    dost biraz güldüm okuyunca, benim yapılandırdığım sunucunun cloudflare varken arkasına geçemezsin geçsen de yanıt alamazsın; senin olay resolve'a geliyor ama doğru yapılı her Cloudflare ters vekili arkasındaki sunucu sadece Cloudflare'e yanıt verir ki tam efektif olsun.
    Cloudflare ters proxy. Bu ne demek?
    Cloudflare üzerine yapacağın herhangi bir ip çözümleme saldırısında sunucun ne kadar korumalı olursa olursa olsun cloudflare isteklerini kabul edeceği için siten saldırıdan etkilenecektir.
    Doğrudan kaynak ip adresine saldırıda yapılabilir. Bir çok yöntem var. Yani cloudflare kullanmak aslında sizi sadece basit saldırılardan korur. Halka açık bir cdn kullanarak güvenliğinizden bu kadar emin oluyorsanız WhatsApp üzerinden sizde iletişime geçin, göstereyim ne kadar kolay saldırı yapıldığını 😊
    Ayrıca cloudflare ne kadar ayarlarsanız ayarlayın pro sürümü hariç güncel Amplifikasyon dns koruması yoktur. Yine tüm saldırılardan ücretsiz sürümde etkilenmeniz mümkün.
  • 31-05-2021, 17:16:29
    #12
    arayışınız devam ediyorsa ücretsiz yardımcı olabilirim
  • 31-05-2021, 17:36:11
    #13
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Cloudflare ters proxy. Bu ne demek?
    Cloudflare üzerine yapacağın herhangi bir ip çözümleme saldırısında sunucun ne kadar korumalı olursa olursa olsun cloudflare isteklerini kabul edeceği için siten saldırıdan etkilenecektir.
    Doğrudan kaynak ip adresine saldırıda yapılabilir. Bir çok yöntem var. Yani cloudflare kullanmak aslında sizi sadece basit saldırılardan korur. Halka açık bir cdn kullanarak güvenliğinizden bu kadar emin oluyorsanız WhatsApp üzerinden sizde iletişime geçin, göstereyim ne kadar kolay saldırı yapıldığını 😊
    Ayrıca cloudflare ne kadar ayarlarsanız ayarlayın pro sürümü hariç güncel Amplifikasyon dns koruması yoktur. Yine tüm saldırılardan ücretsiz sürümde etkilenmeniz mümkün.
    Bak dostum sana çok temel şeyleri anlatayım, sebebim de bizim Webmasterlara da faydamın dokunabilmesi

    Cloudflare, bir çok hizmetle beraber esasen ters vekil(reverse proxy) sunucusu, CDN sunucusu ve DNS sunucusu sağlayan bir firmadır. Cloudflare firması sabit IP blokları kullanır ve tüm istekler o IP bloklarıyla gerçeklişir. Bir site NS değiştirip Cloudflare arkasına geçtiğinde yapı "kullanıcı-cloudflare-server" haline geçer ve başka DNS kayıtlarında veya site içinde sızdırmadıysa IP adresi gözükmez şekildedir. DNS kayıtlarında bulamadığın ve site içinde sızmayan IP adresi varsa kör arama denersin veya topluluk projelerinin kullandığı birkaç yöntemi kullanırsın veya varsa Crimeflare'den bulursun.

    Sunucunun kullandığı fiziksel-sanal güvenlik duvarından, sadece Cloudflare web IP bloklarına izin verdiğin zaman; saldırılar gelse bile IP'n paketleri deny edecektir ve bu sayede her isteğe yanıt çıkarmamış olduğundan site rahatlayacaktır. Eğer Cloudflare üzerinde gerekli kural setini yapılandırdıysan(Pro ve Business ve Enterprise daha iyi olsa da Free bile doğru yapıyla yeter) ve güvenlik duvarın da sağlamsa(kapasite, yazılım) istemediğin paketler geçmeyecektir. Filtreli IP ile veya Cloudflare Spectrum ile de erişimini sağlaman için metodlar vardır.

    İstek siteye gider demişsin, o senin sorunun; daha güçlü ve daha optimizeli bir sunucu-yazılım-ağ üçlüsüne güvenmen gerekir.

    Biri görüp biraz olsun faydalansa bu yazım amacına varır.
  • 31-05-2021, 17:49:43
    #14
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Bak dostum sana çok temel şeyleri anlatayım, sebebim de bizim Webmasterlara da faydamın dokunabilmesi

    Cloudflare, bir çok hizmetle beraber esasen ters vekil(reverse proxy) sunucusu, CDN sunucusu ve DNS sunucusu sağlayan bir firmadır. Cloudflare firması sabit IP blokları kullanır ve tüm istekler o IP bloklarıyla gerçeklişir. Bir site NS değiştirip Cloudflare arkasına geçtiğinde yapı "kullanıcı-cloudflare-server" haline geçer ve başka DNS kayıtlarında veya site içinde sızdırmadıysa IP adresi gözükmez şekildedir. DNS kayıtlarında bulamadığın ve site içinde sızmayan IP adresi varsa kör arama denersin veya topluluk projelerinin kullandığı birkaç yöntemi kullanırsın veya varsa Crimeflare'den bulursun.

    Sunucunun kullandığı fiziksel-sanal güvenlik duvarından, sadece Cloudflare web IP bloklarına izin verdiğin zaman; saldırılar gelse bile IP'n paketleri deny edecektir ve bu sayede her isteğe yanıt çıkarmamış olduğundan site rahatlayacaktır. Eğer Cloudflare üzerinde gerekli kural setini yapılandırdıysan(Pro ve Business ve Enterprise daha iyi olsa da Free bile doğru yapıyla yeter) ve güvenlik duvarın da sağlamsa(kapasite, yazılım) istemediğin paketler geçmeyecektir. Filtreli IP ile veya Cloudflare Spectrum ile de erişimini sağlaman için metodlar vardır.

    İstek siteye gider demişsin, o senin sorunun; daha güçlü ve daha optimizeli bir sunucu-yazılım-ağ üçlüsüne güvenmen gerekir.

    Biri görüp biraz olsun faydalansa bu yazım amacına varır.
    *sadece Cloudflare web IP bloklarına izin verdiğin zaman*

    Söylediğiniz şey benim dediğimle çelişiyor. Burada demeye çalıştığım şey Cloudflare kolayca bypass edilebilir ve kolayca dns üzerinden saldırıda bulunabilir bir yapıya sahip. Cloudflare kendini ne kadar geliştirirse geliştirsin sonuç olarak her türlü saldırmak çocuk oyuncağı.

    Bir cdn arkasında paketlerini tutarsan o cdn ağına güvenmiş olursun. Sana gelen saldılara karşı kendi sunucunda kendi önlemlerini almak daha güvenlidir.

    Dediğin şeyi çürütmek için basit bir yöntem söyleyeyim. Cloudflare kurup a adresini ddos-guard ın verdiği ip adresine tanımla. Tüm saldırılar ddos-guard üzerinden gelmiş gözükecektir ve sunucun dns ile paketi arttığı için çökecektir. Bu sefer ddos-guard ın dns adreslerini kullan ddos-guard kendi dns leri üzerinde daha güvenli bir yapıya sahip olduğu için paketlemeleri engelleyecektir ve saldırı duracaktır. Yine de profesyonel birisi her türlü ddos-guard alt yapısınıda geçecektir. Kısacası cdn kullanınca ve ayarlayınca güvenli falan olmuyorsun. Tam tersi o cdn üzerinden gelen tüm yanıtları sunucun kabul edeceği için enterprise bir çözümün yoksa cloudflare üzerinde kimse seninle ilgilenmez o saldırıları karşıdaki tatmin olana kadar yersin 😔 Biz buna bağımlı olmak diyoruz.
  • 31-05-2021, 17:56:29
    #15
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    *sadece Cloudflare web IP bloklarına izin verdiğin zaman*

    Söylediğiniz şey benim dediğimle çelişiyor. Burada demeye çalıştığım şey Cloudflare kolayca bypass edilebilir ve kolayca dns üzerinden saldırıda bulunabilir bir yapıya sahip. Cloudflare kendini ne kadar geliştirirse geliştirsin sonuç olarak her türlü saldırmak çocuk oyuncağı.

    Bir cdn arkasında paketlerini tutarsan o cdn ağına güvenmiş olursun. Sana gelen saldılara karşı kendi sunucunda kendi önlemlerini almak daha güvenlidir.

    Dediğin şeyi çürütmek için basit bir yöntem söyleyeyim. Cloudflare kurup a adresini ddos-guard ın verdiği ip adresine tanımla. Tüm saldırılar ddos-guard üzerinden gelmiş gözükecektir ve sunucun dns ile paketi arttığı için çökecektir. Bu sefer ddos-guard ın dns adreslerini kullan ddos-guard kendi dns leri üzerinde daha güvenli bir yapıya sahip olduğu için paketlemeleri engelleyecektir ve saldırı duracaktır. Yine de profesyonel birisi her türlü ddos-guard alt yapısınıda geçecektir. Kısacası cdn kullanınca ve ayarlayınca güvenli falan olmuyorsun. Tam tersi o cdn üzerinden gelen tüm yanıtları sunucun kabul edeceği için enterprise bir çözümün yoksa cloudflare üzerinde kimse seninle ilgilenmez o saldırıları karşıdaki tatmin olana kadar yersin 😔 Biz buna bağımlı olmak diyoruz.
    Buraya yazmak doğru değil ama çoğu spoof-booter sahibi arkadaşımdır; bir sor bakalım hepsine neden Cloudflare kullanıyorlar 100GBe hatları olmasına rağmen?
    Cevap basit, Cloudflare'in çok büyük ve çok korumalı ağını DOĞRU yapılandırdığın sürece istediğini yap siteyi kapalı tutamazsın.

    Benim sektörel tecrübem var da konuşuyorum, muhalefet olmak için mi sanıyorsun
  • 31-05-2021, 18:05:02
    #16
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Buraya yazmak doğru değil ama çoğu spoof-booter sahibi arkadaşımdır; bir sor bakalım hepsine neden Cloudflare kullanıyorlar 100GBe hatları olmasına rağmen?
    Cevap basit, Cloudflare'in çok büyük ve çok korumalı ağını DOĞRU yapılandırdığın sürece istediğini yap siteyi kapalı tutamazsın.

    Benim sektörel tecrübem var da konuşuyorum, muhalefet olmak için mi sanıyorsun
    Spoof booter siteler captcha dan geçilmiyor ve yine onlarıda kapatmak zor değil 100gb dediğiniz hat ise sektöre göre çok düşük. Ben de saldırı testleri yapmak için spoof booter değil ama sunucu kaynaklı booter geliştiriyorum ve sürekli takip ediyorum. Booter dediğiniz şey çoğu sektördeki küçük web siteleri için çalışan küçük bir şey 😔
  • 31-05-2021, 18:14:12
    #17
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Spoof booter siteler captcha dan geçilmiyor ve yine onlarıda kapatmak zor değil 100gb dediğiniz hat ise sektöre göre çok düşük. Ben de saldırı testleri yapmak için spoof booter değil ama sunucu kaynaklı booter geliştiriyorum ve sürekli takip ediyorum. Booter dediğiniz şey çoğu sektördeki küçük web siteleri için çalışan küçük bir şey 😔
    100GBe küçük değil(L4 olsun L7 olsun), burada daha büyük site sahiplerinden bahsetmek istemiyorum yoksa 100'ü aşan hattı olan onlarcası var.
    TBps hattı olanların da nasıl işlediğini biliyorum ve uygun bütçeyi oluşturup ben de açabilirim ama bu açacağım anlamına gelmiyor

    Ev modeminle site barındırsan, 100mbps vursam yine hattın düşer doğru yöntemlerle; sunucular da çok farklı değil sadece kapasitelerini aşacak miktarda vuruyorsun ki TR içi 60'ı rahat bulabiliyorum istesem ve o boyutta bir hat TR DC'leri bile kapattı geçmişte.

    Amacım tartışmak değil, öğretmek değil; bilinçlendirmek. Ne dersen de sektörel tecrübem ile Cloudflare'i doğru kullanarak birçok şey yapabiliyorum.
    İyi günler dostum.
  • 31-05-2021, 20:12:31
    #18
    srhtbztp adlı üyeden alıntı: mesajı görüntüle
    Merhaba yurtdışında e-ticaret yapıyorum. Bulunduğum ülkenin Ticimax tarzı bir firması ile çalışıyorum. Dün gece 12-1 arası botnet yedik. Sistem kendini güvenlik amaçlı kapadı ve bir sistem maili gönderdi. Cloudflare kullanmamı istediler. Gerekli işlemleri yapıp cloudflare kullanmaya başladım. Bugün yine aynı saate saldırı oldu. Yaklaşık 10dk kapandı site ve yeniden açıldı.
    Altta verileri ekliyorum.
    önerileriniz nedir? Ne yapmalıyım? İlk defa böyle bir iş ile karşılaşıyoruz.

    Hosting değişmeden uzaktan %100 engelleme garantisi ile koruma sağlayabiliriz, çözüm bulamaz iseniz iletişime geçebilirsiniz.