abacus adlı üyeden alıntı:
mesajı görüntüle
Ücretsiz Layer7 attack test
24
●3.764
- 17-04-2022, 22:17:09Merhabalar,aponkral adlı üyeden alıntı: mesajı görüntüle
Öncelikle test konuma katıldığınız ve yorumlarınız için ben teşekkür ederim
Evet size bir kaç kez test sağladık bu sağladığımız testlerde zamanla loglarınıza milyonlarca req kayıt olmuş olabilir ancak bir koruma sunucusunu yoran kaynakları tüketen en büyük etken o an saldırının sisteme ilettiği anlık req sayısıdır sizin daha önce ki yorumunuzda korumasız halde sağladığımız testten aldığınız ilk ekran görüntüsü 2.5k civarı idi ardından sitenize cloud waf taktınız (konuşlandırdınız) ve 2. Kez test ettik bu sefer sağladığımız testte yine sizin attığınız ekran görüntüsüne göre sizlere ulaşan değer yanlış hatırlamıyorsam 115k civarında idi (3 eksik 5 fazla olabilir) sonra size bilgi vermeden yine bir saldırı gerçekleştirdik bu sefer gönderdiğimiz değer yine sizin attığınız ekran görüntüsünden yola çıkarak söylüyorum 77k civarı idi ve biz bu testlerin hepsinde başarıya ulaştık ve bu konuda saati ile birlikte paylaştık sizlere asla anlık olarak milyonlarca değerde saldırılar yapılmadı koruma taktığınızdan bu yana yaptığımız attacklar genellikle sizlerin de aldığı ekran görüntülerinde ki gibi anlık olarak 50 ve 200k arasında idi zaten elimde ki proxy ve sunucu kaynağı sınırlı öyle düşündüğünüz gibi milyonlarca anlık req göndermem imkansız fakat siz korumanızın düşme durumuna hala kaynak yetersizliği sebep oldu diyorsunuz peki madem kaynak yetersizliği ile düştü o halde yine sizin söylediğiniz bir cümleyi hatırlatayım "cloudwaf 1 cpu ile yaklaşık 100k req işleyebilir bu 2 cpu'da 200k işleyeceği anlamına gelir" o halde 2 ihtimal var birincisi anındahosting firmasının prodiksiyon halinde kullandığı koruma sunucusu 2cpu'dan daha az bir değere sahip ki sunucu kaynakları bu saldırıya yetersiz geliyor ikincisi ise sizin verdiğiniz sanal çekirdek başına req işleme değerleri tamamen yanlış. - 17-04-2022, 22:44:35Üyeliği durduruldu@aponkral; Hocam bu şekilde inkar ederek mi sisteminizi geliştiriyorsunuz konuyu baştan sona tarafsız bir şekilde incelediğimizde sistemin geçildiği çok belli zatenaponkral adlı üyeden alıntı: mesajı görüntüle
- 15-05-2022, 20:31:29@mselim; 15.05.2022 20:24 Tarihinde siberdx.com websitesine yaptığımız testler sonucu korumanızın düştüğü görüldüğü, siberdx.com üzerinde bulunan invisible recaptcha'nın 2Captcha kredileri kullanılarak bypass edilebildiği görülmüştür.
- 15-05-2022, 20:45:45Merhaba,Misafir adlı üyeden alıntı: mesajı görüntüle
Teşekkürler test için. İçeriye giren bir kaç istek gördüm evet düzenleme yaptım. PM üzerinden yazıyorum
