Bu DDoS koruması neden saldırı yapana değil de herkese karşı aktif ediliyor?
Sadece saldırana karşı aktif edilse daha uygun olmaz mı? Kullanıcı deneyimini epey etkiliyor.
R10'un DDoS Koruması Hakkında
24
●1.520
- 28-02-2022, 17:18:04en doğru böyle söylenirdi herhaldeAliFurkan adlı üyeden alıntı: mesajı görüntüle
- 28-02-2022, 17:18:15Web sitelerinin korunması ile AVM'lerin korunma mantığı tamamen benzer değildir.AliFurkan adlı üyeden alıntı: mesajı görüntüle
Sıra dışı aktiviteye sahip IP adreslerine bir doğrulama sayfası gösterilebilir. Normal aktiviteye sahip IP adreslerine ekstra bir doğrulama yapılması kullanıcı deneyimini etkileyebilir.
Kimin saldıracağını önceden tahmin edemezsin. Ancak bir saldırı girişiminde kimliği yani IP adresi bilgisi mevcut olduğu için ilgili IP adresine karşı katı yaptırımlar uygulanabilir. (Captcha veya engeleme gibi)esrefyasa adlı üyeden alıntı: mesajı görüntüle - 28-02-2022, 17:32:45Yanlış hatırlamıyorsam netinternet'in waf sistemi kurulu. WAF Hakkında çok fazla bilgiye sahip değilim ama böyle yapılmasının tek amacı olabilir gerçi saldırı türüne göre de değişebilir tabi bu senaryo. Sistemin analizleri daha rahat yapabilmesi ve ip adreslerini daha kolay inceleyebilmesi için tüm ip adreslerini doğrulamaya düşürüyor olabilir. Olağanüstü trafik durumunda kim attack yapıyor diye sistem kuyruğuna ip adreslerini sokup sürekli değişken havuzu incelemektense tüm ip adreslerini doğrulamaya sokup attack sahibini banlamak daha kolay bir çözüm olabilir. Belki çok cahilce bir yorum ama aklıma gelen senaryo bu şekilde
- 28-02-2022, 17:35:44AVM örneği veren kişiler için ortak bir örnek;Astek1 adlı üyeden alıntı: mesajı görüntüle
R10'a saldırı geliyor. Saldırıyı yapanlara değil de herkese doğrulama yapılıyor. Yani birisi R10'a giriyor ve ardından saldırı başlatıyor. Ancak herkese katı yaptırım uygulanıyor.
Benzer şekilde;
AVM'de birileri varken, AVM'ye birisi girdi ve saldırı başlattı (esti gürledi, sağa sola ateş etti). AVM korumaları:
- "Herkes çıksın dışarı, güvenilir olduğunuzu doğrulamadan AVM'ye giremezsiniz." mi der?
- Yoksa "Sadece saldırgan kişi için mi yaptırım uygulanır?"
Web siteleri güvenliği konusunda bilgim ve tecrübem mevcuttur. https://www.r10.net/site-guvenligi-s...i-yapilir.html Bu konuda konu sahibi koruma sistemlerini test etmekte ve sonuçlarını paylaşmaktadır. İlgili konudan (3. sayfadan itibaren) Aponkral tarafından geliştirilen Cloud WAF'a yapılan testleri inceleyebilirsiniz.