• 28-02-2022, 17:00:54
    #1
    Bu DDoS koruması neden saldırı yapana değil de herkese karşı aktif ediliyor?

    Sadece saldırana karşı aktif edilse daha uygun olmaz mı? Kullanıcı deneyimini epey etkiliyor.
  • 28-02-2022, 17:04:28
    #2
    kimin saldıracağını nereden bilecen
  • 28-02-2022, 17:09:31
    #3
    Bu soru biraz şey gibi oldu avmlerde niye sadece saldırganların üstü ve çantası aranmıyor da herkesin aranıyor
  • 28-02-2022, 17:18:04
    #4
    AliFurkan adlı üyeden alıntı: mesajı görüntüle
    Bu soru biraz şey gibi oldu avmlerde niye sadece saldırganların üstü ve çantası aranmıyor da herkesin aranıyor
    en doğru böyle söylenirdi herhalde
  • 28-02-2022, 17:18:15
    #5
    AliFurkan adlı üyeden alıntı: mesajı görüntüle
    Bu soru biraz şey gibi oldu avmlerde niye sadece saldırganların üstü ve çantası aranmıyor da herkesin aranıyor
    Web sitelerinin korunması ile AVM'lerin korunma mantığı tamamen benzer değildir.

    Sıra dışı aktiviteye sahip IP adreslerine bir doğrulama sayfası gösterilebilir. Normal aktiviteye sahip IP adreslerine ekstra bir doğrulama yapılması kullanıcı deneyimini etkileyebilir.

    esrefyasa adlı üyeden alıntı: mesajı görüntüle
    kimin saldıracağını nereden bilecen
    Kimin saldıracağını önceden tahmin edemezsin. Ancak bir saldırı girişiminde kimliği yani IP adresi bilgisi mevcut olduğu için ilgili IP adresine karşı katı yaptırımlar uygulanabilir. (Captcha veya engeleme gibi)
  • 28-02-2022, 17:26:53
    #6
    anlatım biçiminiz bana saçma geldi şahıs olarak Saldırı yapana karşı bir önlem alınamaz çünkü kimin saldırı yaptığı belli değil fakat saldırı şüphesi taşıyan requestlerden bahsediyorsanız evet bir seyler yapılabilir
  • 28-02-2022, 17:32:45
    #7
    Yanlış hatırlamıyorsam netinternet'in waf sistemi kurulu. WAF Hakkında çok fazla bilgiye sahip değilim ama böyle yapılmasının tek amacı olabilir gerçi saldırı türüne göre de değişebilir tabi bu senaryo. Sistemin analizleri daha rahat yapabilmesi ve ip adreslerini daha kolay inceleyebilmesi için tüm ip adreslerini doğrulamaya düşürüyor olabilir. Olağanüstü trafik durumunda kim attack yapıyor diye sistem kuyruğuna ip adreslerini sokup sürekli değişken havuzu incelemektense tüm ip adreslerini doğrulamaya sokup attack sahibini banlamak daha kolay bir çözüm olabilir. Belki çok cahilce bir yorum ama aklıma gelen senaryo bu şekilde
  • 28-02-2022, 17:35:44
    #8
    Astek1 adlı üyeden alıntı: mesajı görüntüle
    anlatım biçiminiz bana saçma geldi şahıs olarak Saldırı yapana karşı bir önlem alınamaz çünkü kimin saldırı yaptığı belli değil fakat saldırı şüphesi taşıyan requestlerden bahsediyorsanız evet bir seyler yapılabilir
    AVM örneği veren kişiler için ortak bir örnek;

    R10'a saldırı geliyor. Saldırıyı yapanlara değil de herkese doğrulama yapılıyor. Yani birisi R10'a giriyor ve ardından saldırı başlatıyor. Ancak herkese katı yaptırım uygulanıyor.

    Benzer şekilde;
    AVM'de birileri varken, AVM'ye birisi girdi ve saldırı başlattı (esti gürledi, sağa sola ateş etti). AVM korumaları:
    - "Herkes çıksın dışarı, güvenilir olduğunuzu doğrulamadan AVM'ye giremezsiniz." mi der?
    - Yoksa "Sadece saldırgan kişi için mi yaptırım uygulanır?"

    Web siteleri güvenliği konusunda bilgim ve tecrübem mevcuttur. https://www.r10.net/site-guvenligi-s...i-yapilir.html Bu konuda konu sahibi koruma sistemlerini test etmekte ve sonuçlarını paylaşmaktadır. İlgili konudan (3. sayfadan itibaren) Aponkral tarafından geliştirilen Cloud WAF'a yapılan testleri inceleyebilirsiniz.
  • 28-02-2022, 17:40:59
    #9
    Saldırı yapanı bilmedikleri için öyle genelde spoof (sahte) binlerce IP üzerinden yapıldığı için o şekilde bir koruma sağlıyorlar.