• 28-08-2022, 01:45:13
    #10
    T13R adlı üyeden alıntı: mesajı görüntüle
    Evet doğrudur hocam

    TR Ziyaretçi > Cloudflare (TR HARİCİ YASAKLI) > Sunucu (csf veya ufw/iptables/firewallcmd ile sadece cloudflare iplerine açık) ✓
    
    TR Dışı Ziyaretçi > Cloudflare (TR HARİCİ YASAKLI) ×
    
    Saldırgan > Direkt sunucuya layer7 saldırısı (cloudflare dışı tüm ip yasak ve tüm portlar kapalı) ×
    Hepinizin yorumu birbirinden değerli arkadaşlar çok teşekkürler. Alakasız ama sorayım, bu sitenin down up durumunu kontrol ettiğimiz bir site vardı. Her zaman kullandığım siteyi bulamıyorum. Biliyorsanız ve linklerseniz sevinirim
  • 28-08-2022, 01:56:46
    #11
    VelihanD adlı üyeden alıntı: mesajı görüntüle
    Hepinizin yorumu birbirinden değerli arkadaşlar çok teşekkürler. Alakasız ama sorayım, bu sitenin down up durumunu kontrol ettiğimiz bir site vardı. Her zaman kullandığım siteyi bulamıyorum. Biliyorsanız ve linklerseniz sevinirim
    https://check-host.net/
  • 28-08-2022, 02:18:33
    #12
    VelihanD adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    CSF Firewall’da Türkiye hariç tüm Dünya’yı engellemek istiyorum. CC_ALLOW_FILTER fonksiyonu düzgün çalışmadığı için bende Türkiye hariç tüm ülkeleri CC_DENY ile engellemek için böyle bir liste hazırladım;

    Ancak bu şekilde yaptığımda da Türkiye’den makinaya ara ara erişim geliyor gidiyor. Bazen Türkiye’yi de engellediğini düşünüyorum ama sebebini çözemedim. Bilgisi olan var mı?
    Merhaba VelihanD,

    Konu altında yalnızca csf ipv4 allow edilerek aşılabilir şeklinde yorumlar dönmüş. Eğer alan adı cloudflare altında ise proxy modda çalışıyor ise sadece coudflare ip adreslerinin csf de allow edilmesi sorunsuz erişim için yeterli değildir. Bir kısım erişirken bir kısım erişemeyecektir.

    Daha sorunsuz bir erişim senaryosu için alan adı cloudflare proxy moddan çıkarılmalı ve csf.conf da yalnızca belirli ülkeler erişsin diğerleri erişemesin x portlara şeklinde yapılandırma yapılmalıdır. Bu mantıklı olandır. Diğer türlü sizin her ülke için ayrı ayrı rule eklemeniz sunucu ram ini şişirir ve darboğaz sorunlaru meydana gelebilir.

    İyi çalışmalar.
  • 28-08-2022, 14:25:16
    #13
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba VelihanD,

    Konu altında yalnızca csf ipv4 allow edilerek aşılabilir şeklinde yorumlar dönmüş. Eğer alan adı cloudflare altında ise proxy modda çalışıyor ise sadece coudflare ip adreslerinin csf de allow edilmesi sorunsuz erişim için yeterli değildir. Bir kısım erişirken bir kısım erişemeyecektir.

    Daha sorunsuz bir erişim senaryosu için alan adı cloudflare proxy moddan çıkarılmalı ve csf.conf da yalnızca belirli ülkeler erişsin diğerleri erişemesin x portlara şeklinde yapılandırma yapılmalıdır. Bu mantıklı olandır. Diğer türlü sizin her ülke için ayrı ayrı rule eklemeniz sunucu ram ini şişirir ve darboğaz sorunlaru meydana gelebilir.

    İyi çalışmalar.
    Yorumunuz için teşekkür ederim ama Cloudflare'i proxy moddan çıkarma şansım yok çünkü offshore reverse ip kullanıyoruz ve aldığımız firma çalışması için Cloudflare'in proxy modunun açık olmasını şart koşuyor. Şu an default CSF konfigürasyonu üzerine yalnızca CT_LIMIT'i 200 olarak ayarladım ve son 3 saldırıdan down olmadan çıktık. Sonraki saldırılarda duruma göre firewall kurallarını güncelleyeceğim yine.
  • 28-08-2022, 14:34:48
    #14
    VelihanD adlı üyeden alıntı: mesajı görüntüle
    Yorumunuz için teşekkür ederim ama Cloudflare'i proxy moddan çıkarma şansım yok çünkü offshore reverse ip kullanıyoruz ve aldığımız firma çalışması için Cloudflare'in proxy modunun açık olmasını şart koşuyor. Şu an default CSF konfigürasyonu üzerine yalnızca CT_LIMIT'i 200 olarak ayarladım ve son 3 saldırıdan down olmadan çıktık. Sonraki saldırılarda duruma göre firewall kurallarını güncelleyeceğim yine.
    Merhaba VelihanD,

    Bir alan adı cloudflare altında proxy modda ise sunucu tarafında csf CT_LIMIT kullandığınızda x sürede x bağlantı bir ip den geldiğinde kaynak ip adresini belirli süre için engeller evet (csf.allow edilmedi ise). Ancak engellenecek olan ilgili ip adresi cloudflare paylaşımlı ip adresi olduğundan, csf netstat verilerini okuduğundan, paylaşımlı ip engellendiğinde aynı ip adresini kullanan bir başka ziyaretçi sitenize erişemeyeceğinden bu senaryo sağlıklı değildir.

    Ancak şu an memnun iseniz bir sorunda yok demektir.

    İyi çalışmalar.