• 15-01-2022, 01:30:54
    #1
    Herkese merhaba. Bilindiği üzere; Cloudflare, ziyaretçilerin de gerçek ip adreslerini gizlemektedir. Dolayısıyla bir IP adresi engellediğinizde aslında CF proxy IP adresini engellemiş oluyorsunuz. Dolayısı ile .htaccess kuralları ile yaptığınız IP engelleme işlemi hiç bir işe yaramıyor.

    Sorum da bu; Ziyaretçilerin yada Brute Force saldırısı yapan clientlerin gerçek IP adresini nasıl öğrenebiliriz?
  • 15-01-2022, 01:34:05
    #2
    CloudFail araştırmanızı öneririm.
  • 15-01-2022, 01:39:22
    #3
    <?php
    echo $_SERVER["HTTP_CF_CONNECTING_IP"];
    ?>
    ip gizlemiyor, sadece header başka.
    ipnizi gösterir. bu header'ı kullanabilirsiniz
  • 15-01-2022, 01:39:23
    #4
    BozBaykus adlı üyeden alıntı: mesajı görüntüle
    Herkese merhaba. Bilindiği üzere; Cloudflare, ziyaretçilerin de gerçek ip adreslerini gizlemektedir. Dolayısıyla bir IP adresi engellediğinizde aslında CF proxy IP adresini engellemiş oluyorsunuz. Dolayısı ile .htaccess kuralları ile yaptığınız IP engelleme işlemi hiç bir işe yaramıyor.

    Sorum da bu; Ziyaretçilerin yada Brute Force saldırısı yapan clientlerin gerçek IP adresini nasıl öğrenebiliriz?
    CF-Connecting-IP
    X-Forwarded-For

    Özellikle 1. HTTP başlığı, Cloudflare kullanıcının gerçek IP'sini HTTP başlığı içinde Cloudflare tarafından sunar. 2 başlık proxy'lerin genel sahip olabildiği bir başlık olup filtrelerde 1. başlık(Cloudflare'e özgü) ile çalışmak daha sağlıklıdır
    mod_cloudflare, mod_remoteip gibi modüller ve gerekli konfigürasyonlar ile yaşadığınız sorun aşılabilir.
  • 15-01-2022, 01:40:00
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    https://support.cloudflare.com/hc/en...al-visitor-IPs
  • 15-01-2022, 01:47:10
    #6
    Cevap yazan herkese teşekkür ederim.
  • 15-01-2022, 01:54:56
    #7
    BozBaykus adlı üyeden alıntı: mesajı görüntüle
    Herkese merhaba. Bilindiği üzere; Cloudflare, ziyaretçilerin de gerçek ip adreslerini gizlemektedir. Dolayısıyla bir IP adresi engellediğinizde aslında CF proxy IP adresini engellemiş oluyorsunuz. Dolayısı ile .htaccess kuralları ile yaptığınız IP engelleme işlemi hiç bir işe yaramıyor.

    Sorum da bu; Ziyaretçilerin yada Brute Force saldırısı yapan clientlerin gerçek IP adresini nasıl öğrenebiliriz?
    Merhaba BozBaykus,

    Sizin sunucu Openlitespeed idi sanırım, ols de farklı bir ayar gerekiyor. Ayrıca ip tespitinde .htaccess de deny ols için çalışmaz. Ols de client ip tespit edildiğinde ayrıca rule oluşturmak veya denied list e eklemek gerekiyor.

    İyi çalışmalar.