• 23-02-2024, 13:36:21
    #10
    TheWebDijital adlı üyeden alıntı: mesajı görüntüle
    şuan polonya silindi.
    Evet son 30 dakika içerisinde bende de silindi hocam, dediğim cloud ayarlarını yapmış mıydınız siz ?
  • 23-02-2024, 13:49:57
    #11
    LETRX adlı üyeden alıntı: mesajı görüntüle
    Güncelleme ;
    "
    Bu saldırı doğrudan Analytics'i hedef alıyor. Aslında kimsenin sitesine etki etmiyor (sunucu günlükleri bunu doğrulayacaktır). Yani sunucu düzeyinde herhangi bir engelleme söz konusu değil çünkü trafik verileri oradan gelmiyor. Bu trafik büyük olasılıkla doğrudan vurulan Google Kimliğinden geliyor.

    Ayrıca artık farklı alan adları ve IP'ler kullanılıyor veya sahtekarlık yapılıyor. IP'ye dayalı Analytics hesap/mülk filtreleri çalışmayacaktır. Ayrıca GA4'te ülke filtresi olmadığına inanıyorum.

    Dolayısıyla veri enjeksiyonu Google dışında hiç kimse tarafından engellenemez/filtrelenemez.

    Açıkçası Google daha önce Analytics zehirlenmesiyle uğraşmıştı. Dolayısıyla, bunun arkasındaki kişilerin Google'ın uyguladığı önlemleri aşmanın bir yolunu bulmuş olması muhtemel görünüyor.

    Google'ın bunu halletmesi gerekecek. Bununla birlikte, genel şemaya göre en büyük etki, yaklaşık 80 yönlendirmenin toplam trafiğin daha yüksek bir yüzdesini oluşturduğu web siteleri tarafından hissedilecektir. Başka bir deyişle, bu saldırının etkisi büyük web sitelerinde muhtemelen minimum düzeyde olacaktır.

    Eğer bu geniş çaplıysa, bunun Google sunucularına yönelik bir siber saldırı olması da mümkün görünüyor (çünkü çok fazla ekstra veri enjekte ediliyor).
    "

    Googlenin forumunda bunu buldum doğrulamak için sunucu log kayıtlarına baktım ve sunucuya giren yok harbiden, ip loglarına bakıyorum, tr kişiler giriş yapıyor G4A'dan bakıyorum girdiği sayfalara ama log kayıtlarında bunlar yok, yine google yine saçmalıkları.

    Burda da bir arkadaş sorunu çözmüş cloud flare ile çözmüş gibi görünüyor ama @TheWebDijital; arkadaşımız bunun çözüm olmadığını söylüyor bunu dener misiniz hocam ?
    https://blog.electroica.com/weird-sp...nd-and-warsaw/

    https://blog.electroica.com/weird-spam-referral-traffic-on-the-website-from-poland-and-warsaw Burada ki analytic görüntüsü ile bende ki " news.grets.store " eşleşiyor.




    Cloudflare engellemesi yaptıktan 1 saat sonra Polonya silindi.
  • 23-02-2024, 13:51:49
    #12
    LETRX adlı üyeden alıntı: mesajı görüntüle
    Evet son 30 dakika içerisinde bende de silindi hocam, dediğim cloud ayarlarını yapmış mıydınız siz ?

    sitede ki gibi değil WAF tan polonya ve fransa yı blokladım
  • 23-02-2024, 13:55:40
    #13
    TheWebDijital adlı üyeden alıntı: mesajı görüntüle
    https://blog.electroica.com/weird-spam-referral-traffic-on-the-website-from-poland-and-warsaw Burada ki analytic görüntüsü ile bende ki " news.grets.store " eşleşiyor.




    Cloudflare engellemesi yaptıktan 1 saat sonra Polonya silindi.
    TheWebDijital adlı üyeden alıntı: mesajı görüntüle
    sitede ki gibi değil WAF tan polonya ve fransa yı blokladım
    Şuanda önümde Analytic açık hocam son 30 dakika giriş olmadı bende, inceliyorum hala, eğer giriş devam ederse cloud bağlayacağım mevcut ip adresimin değişmesini istemiyorum çünkü, eğer hit bu şekilde düşmeye devam ederse mecbur bağlamak zorundayım, bir arkadaşta cloud bağlamadan G4A üzerinden trafiği engellemiş, sonuçta siteye giriş yok sadece G4A hedef alıyor, sizin aldığınız önlem bunun için geçersiz sayılıyor, yani saldırı polonyadan veya rusyadan gelmesi önemli değil, saldırı G4A 'ya gelmekte, bu şekilde spama sokuyorlar.
  • 23-02-2024, 14:04:25
    #14
    LETRX adlı üyeden alıntı: mesajı görüntüle
    Şuanda önümde Analytic açık hocam son 30 dakika giriş olmadı bende, inceliyorum hala, eğer giriş devam ederse cloud bağlayacağım mevcut ip adresimin değişmesini istemiyorum çünkü, eğer hit bu şekilde düşmeye devam ederse mecbur bağlamak zorundayım, bir arkadaşta cloud bağlamadan G4A üzerinden trafiği engellemiş, sonuçta siteye giriş yok sadece G4A hedef alıyor, sizin aldığınız önlem bunun için geçersiz sayılıyor, yani saldırı polonyadan veya rusyadan gelmesi önemli değil, saldırı G4A 'ya gelmekte, bu şekilde spama sokuyorlar.

    Bence sorun Cloudflare ile çözülmedi. Attığın linkteki arkadaşta çözememiş, G4A üzerinden trafik engellenemez ki, filtreleyebilirsin sadece bu da sadece raporlarda etki gösterir.
  • 23-02-2024, 14:07:32
    #15
    TheWebDijital adlı üyeden alıntı: mesajı görüntüle
    Bence sorun Cloudflare ile çözülmedi. Attığın linkteki arkadaşta çözememiş, G4A üzerinden trafik engellenemez ki, filtreleyebilirsin sadece bu da sadece raporlarda etki gösterir.
    Sorun şuanda çözüldü zaten hocam, son 30 dakika içindeki polonyadan girilen veriler otomatik olarak silindi, bir arkadaş cloud bağlamasına rağmen siteye hit gönderildiğini göstermiş, aslında siteye hit gitmiyor hocam G4A'ya hit olarak yansıtılıyor bu şekilde sıralama düşüşü oluyor, yani çözüm için google güncelleme yapması gerekiyor onu da şuan yaptı galiba, anlık olarak polonya silindi.
  • 23-02-2024, 14:09:28
    #16
    LETRX adlı üyeden alıntı: mesajı görüntüle
    Sorun şuanda çözüldü zaten hocam, son 30 dakika içindeki polonyadan girilen veriler otomatik olarak silindi, bir arkadaş cloud bağlamasına rağmen siteye hit gönderildiğini göstermiş, aslında siteye hit gitmiyor hocam G4A'ya hit olarak yansıtılıyor bu şekilde sıralama düşüşü oluyor, yani çözüm için google güncelleme yapması gerekiyor onu da şuan yaptı galiba, anlık olarak polonya silindi.
    Umarım tekrarlamaz. Aşırı can sıkıcı
  • 23-02-2024, 14:11:54
    #17
    TheWebDijital adlı üyeden alıntı: mesajı görüntüle
    Umarım tekrarlamaz. Aşırı can sıkıcı

    Şöyle göstereyim hocam 700-800 hitim 60-200lere düştü , çok kötü oldu her ay bir sorun ile karşılaşıyoruz artık, google tr'ye hiç önem vermemesi ayrı olay zaten.
  • 23-02-2024, 14:16:00
    #18
    LETRX adlı üyeden alıntı: mesajı görüntüle

    Şöyle göstereyim hocam 700-800 hitim 60-200lere düştü , çok kötü oldu her ay bir sorun ile karşılaşıyoruz artık, google tr'ye hiç önem vermemesi ayrı olay zaten.
    bu sıramala düşüşlerini nasıl toparlıyacağız sıradaki sorun