• 04-08-2021, 12:14:43
    #1
    Merhaba arkadaşlar,

    Cloudflare ve diğer sistemlerde daha önce bulunmuş ama benim yeni farkettiğim bir açık var maalesef.
    Sitenizden mail çıkıyorsanız maalesef IP adresiniz bulunuyor, bu IP adresinizin gizli olsada oluyor farklı smtp sunucu kullansanızda bulunuyor.

    Tavsiyem arka uç sunucusunda tanımlı olan IP adresiniz üzerinde firewall olmasıdır veya sitenizden mail çıkmamak
  • 04-08-2021, 12:15:33
    #2
    Yeni bir olay değil
  • 04-08-2021, 12:16:02
    #3
    Bende bir şey sandım, yeni bir şey değil...
  • 04-08-2021, 12:18:00
    #4
    mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
    Bende bir şey sandım, yeni bir şey değil...
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Yeni bir olay değil
    Merhaba, biz zaten yeni bulmadık daha önce bulunmuş bunu not düştük, bilgisi olmayan arkadaşlar için tavsiyemizdir.
  • 04-08-2021, 12:18:31
    #5
    Cyber Security
    Zaten var hocam böyle bir şey ama bilmeyenleri bilgilendirmiş oldun eline sağlık.
  • 04-08-2021, 12:18:31
    #6
    Local sunucuya MX kaydı düşülüyorsa evet görünmesi pek tabidir.

    Bunun yanı sıra mail.site ftp.siteadı gibi proxy'siz alt alanlar varsa yine görünüyor. Cloudflare bu konuda ünlem mesajı çıkararak uyardığı için "açık" demek doğru olmaz sanırım.
  • 04-08-2021, 13:18:01
    #7
    mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
    Bende bir şey sandım, yeni bir şey değil...
    Ben de bilinen şey tekrar edildi zannettim ama öyle değilmiş. Sistemimde tüm alanlar Proxy'li olmasına rağmen origin IP'yi Google'ın SMTP ile gönderdiği üyelik onay mailiyle tespit etti arkadaş.

    Sizin uzmanlık alanınız olan bir konu Kıymetli Mertcan Bey. Neler yapabiliriz, ne önerirsiniz?