cloudflare + iptables problemi
8
●138
- 10-02-2024, 05:03:51Herkese selam, bugün fark ettim ilk defa. Sitemde cloudflare kullanıyorum bulut aktif tabiki. Siteme bağlanan user'ların real ip'sinide alıyorum sunucuya gayet doğru ulaşıyor. Ancak kullanıcının ip adresini iptables üzerinden banlandığımda domain üzerinden hala siteye erişebildiğini gördüm. Real ipsini almış ve banlamışken bu iş nasıl olur ya? Başına gelen var mı hiç?
- 10-02-2024, 05:14:50Sunucuya paket Cloudflare IP'si ile gelir, engelleme Cloudflare Firewall üzerinden olmadığı sürece etki etmeyecektir.Skydancer adlı üyeden alıntı: mesajı görüntüle
- 10-02-2024, 05:26:10bunun çok basit bir yöntemi var.Skydancer adlı üyeden alıntı: mesajı görüntüle
- 10-02-2024, 16:07:35Evet durum bu, client'in real ip'sini engellesem dahi cloudflare arkasında olduğumuz için işe yaramıyor. Yok mu bilinen bir çözümü bunun?CliaWeb adlı üyeden alıntı: mesajı görüntüle
- 10-02-2024, 16:12:05Söylendiği gibi cloudflare bir proxy sunucudur ve ziyaretçi ile sizin sunucu arasında bir köprüdür, haliyle sitenize erişen ziyaretçiler cloudflare proxy sunucularından geçerek sizin sunucuya ulaşır ve kaynak ip adresleri cloudflare sunucularınn ip adresleri olarak görünür. Webserver taraflı olarak header bilgisini okutarak gerçek ip adreslerini görebilirsiniz fakat iptables yasaklamaları netstat verileri üzerinden yapıldığı için bu header bilgilerinin bir önemi yoktur.
Yasaklamaları cloudflare üzerinden yapmalısınız yada bir yazılımcıya bash script yazdırıp otomatik olarak sunucu üzerinden yasakladığınız ip adreslerini api ile cloudflare üzerinden de yasaklatabilirsiniz. - 10-02-2024, 16:40:57nginx veya apache ayarlarına nginx iplerini yazıyorsun sorun çözülüyorSkydancer adlı üyeden alıntı: mesajı görüntüle
hangi paneli kullandığını söylersen yardımcı olabilirim.