
DDOS Saldırısı Alıyorum ve Aldığım Önlemler
1
●250
- Dün, 20:56:06Web siteme 105 M istek yapıldı. 467.6 GB trafik boyutu, öncesinde yapılan saldırılardan dolayı cloudflare tarafında bir dizi kurallar ekledim önlemler aldım, son dağınık saldırılarda artık fonksyonlar tetiklenmiyor. Şu anda dağınık saldırılarda hem kullanıcı deneyimini bozan robot değilim ekranları gelmiyor hemde sitede hiçbir kesinti olmuyor. Böyle bir saldırı alınca normal şartlarda başıma neler gelmesi gerekiyordu bu tür saldırı yaşayan varmı 2 dakikada 95 milyon istek 500 bin farklı ip adresinden yapılması olağan dışı bir durum..

- Bugün, 14:06:47Merhaba, paylaşım için teşekkürler. Anlattığınız senaryo (kısa sürede onlarca milyon istek, 500 binin üzerinde farklı IP) klasik bir botnet kaynaklı L7 DDoS saldırısına işaret ediyor, bu yüzden Cloudflare'ın Under Attack Mode'u ve davranışsal kurallarınız IP bazlı engellemeden çok daha etkili çalışıyor. Böyle bir saldırıda normalde beklenen tablo, CDN/WAF katmanı olmadan doğrudan origin sunucuya giden bağlantıların web sunucusu (Apache/Nginx) ve veritabanı bağlantı limitlerini hızla tüketmesi, bu da 502/503 hatalarına ve sitenin tamamen erişilemez hale gelmesine yol açması. Sizin durumda Cloudflare önden filtrelediği için bu yükün büyük kısmı origin'e hiç ulaşmıyor. Yine de origin sunucu tarafında da (panel üzerinden, ister ispmanager ister cPanel gibi başka bir çözüm olsun) CPU/RAM kullanımını ve aktif bağlantı sayısını saldırı anlarında izlemekte fayda var, çünkü Cloudflare'ı atlayan küçük bir trafik dilimi bile art arda gelirse kaynakları zorlayabilir.