• 25-08-2026, 21:20:59
    #1
    siteme saldırı çok geliyor ve sitem açılmıyor bunu nasıl engellerim arkadaşlar? türkiye dışından siteye erişilmesini kapattım işe yaramadı under attack mode açtım kısmen işe yaradı tamamen yaramadı. nasıl çözebilirim?

  • 25-08-2026, 21:26:08
    #2
    moosy adlı üyeden alıntı: mesajı görüntüle
    siteme saldırı çok geliyor ve sitem açılmıyor bunu nasıl engellerim arkadaşlar? türkiye dışından siteye erişilmesini kapattım işe yaramadı under attack mode açtım kısmen işe yaradı tamamen yaramadı. nasıl çözebilirim?




    Saldırıyı tamamen kesmek ve sunucuyu ayağa kaldırmak için adım adım şu aksiyonları uygulayın:


    1. Doğrudan Sunucu IP'sini Koruyun (Origin IP Bypass)
    • Cloudflare arkasında olsanız bile saldırganlar sitenizin gerçek sunucu IP adresini biliyorsa Cloudflare kurallarını bypass ederek doğrudan sunucunuza vuruyor olabilirler.

    • UFW / Iptables / Güvenlik Duvarı: Sunucunuza gelen 80 ve 443 portlarını yalnızca Cloudflare IP bloklarına açın, diğer tüm doğrudan trafiği engelleyin.

    2. WAF / Custom Rules ile Özel Filtreleme Cloudflare panelinde Security > WAF > Custom Rules bölümüne girip yeni bir kural oluşturun:

    • Saldırı Tipini Tespit Edin: Analytics & Logs > HTTP Traffic sekmesine gidin. Saldırının en çok vurduğu URI Path (örneğin /search, /?s=, /login, index.php), User-Agent veya HTTP Method (POST/GET) değerini bulun.

    • Kural Oluşturun:
      • Hedef dinamik bir endpoint ise: (http.request.uri.path eq "/arama" and not ip.geoip.country in {"TR"}) -> Block
      • Sitenize gelen trafiğin tamamına güçlü bir doğrulama vermek için: Action kısmını Managed Challenge veya Interactive Challenge (Turnstile/JS) olarak ayarlayın.

    3. Rate Limiting (İstek Sınırlandırma) Devreye Alın
    • Security > WAF > Rate Limiting Rules sekmesine gidin.
    • Tek bir IP'den 10 saniye içinde gelen istek sayısı normal kullanıcı sınırını (örneğin 15-20 istek) aştığında IP'yi 1 saat boyunca Block veya Managed Challenge durumuna düşürün.

    4. Önbellekleme (Caching) Kurallarını Sıkılaştırın
    • Saldırı veritabanını tüketmesin diye Caching > Cache Rules altından statik/genel sayfalar için "Cache Everything" kuralı tanımlayın.
    • Görselde önbellekleme oranınız %25'e düşmüş; bunu ne kadar yükseltirseniz sunucu CPU/RAM yükü o kadar azalır.

    5. Bot Yönetimini Güçlendirin
    • Security > Bots sekmesinde Bot Fight Mode'u açık konuma getirin.
    • Proxy, VPN ve veri merkezi (Data Center) IP'lerini engellemek için WAF kuralına (ip.geoip.asnum in {AS_NUMARALARI}) veya Cloudflare'in bilinen proxy filtrelerini dahil edin.
  • 25-08-2026, 21:33:14
    #3
    ryze adlı üyeden alıntı: mesajı görüntüle
    Saldırıyı tamamen kesmek ve sunucuyu ayağa kaldırmak için adım adım şu aksiyonları uygulayın:


    1. Doğrudan Sunucu IP'sini Koruyun (Origin IP Bypass)
    • Cloudflare arkasında olsanız bile saldırganlar sitenizin gerçek sunucu IP adresini biliyorsa Cloudflare kurallarını bypass ederek doğrudan sunucunuza vuruyor olabilirler.
    • UFW / Iptables / Güvenlik Duvarı: Sunucunuza gelen 80 ve 443 portlarını yalnızca Cloudflare IP bloklarına açın, diğer tüm doğrudan trafiği engelleyin.
    2. WAF / Custom Rules ile Özel Filtreleme Cloudflare panelinde Security > WAF > Custom Rules bölümüne girip yeni bir kural oluşturun:
    • Saldırı Tipini Tespit Edin: Analytics & Logs > HTTP Traffic sekmesine gidin. Saldırının en çok vurduğu URI Path (örneğin /search, /?s=, /login, index.php), User-Agent veya HTTP Method (POST/GET) değerini bulun.
    • Kural Oluşturun:
      • Hedef dinamik bir endpoint ise: (http.request.uri.path eq "/arama" and not ip.geoip.country in {"TR"}) -> Block
      • Sitenize gelen trafiğin tamamına güçlü bir doğrulama vermek için: Action kısmını Managed Challenge veya Interactive Challenge (Turnstile/JS) olarak ayarlayın.
    3. Rate Limiting (İstek Sınırlandırma) Devreye Alın
    • Security > WAF > Rate Limiting Rules sekmesine gidin.
    • Tek bir IP'den 10 saniye içinde gelen istek sayısı normal kullanıcı sınırını (örneğin 15-20 istek) aştığında IP'yi 1 saat boyunca Block veya Managed Challenge durumuna düşürün.
    4. Önbellekleme (Caching) Kurallarını Sıkılaştırın
    • Saldırı veritabanını tüketmesin diye Caching > Cache Rules altından statik/genel sayfalar için "Cache Everything" kuralı tanımlayın.
    • Görselde önbellekleme oranınız %25'e düşmüş; bunu ne kadar yükseltirseniz sunucu CPU/RAM yükü o kadar azalır.
    5. Bot Yönetimini Güçlendirin
    • Security > Bots sekmesinde Bot Fight Mode'u açık konuma getirin.
    • Proxy, VPN ve veri merkezi (Data Center) IP'lerini engellemek için WAF kuralına (ip.geoip.asnum in {AS_NUMARALARI}) veya Cloudflare'in bilinen proxy filtrelerini dahil edin.
    çok teşekkür ederim birde şöyle bi görsel bırakabilirim

  • 25-08-2026, 21:37:30
    #4
    moosy adlı üyeden alıntı: mesajı görüntüle
    çok teşekkür ederim birde şöyle bi görsel bırakabilirim


    Saldırgan, Türkiye lokasyonlu konut/mobil proxy veya botnet ağı kullanarak iOS / Mobile Safari taklidi yapan bir Layer 7 HTTP GET Flood çalıştırıyor.


    Özellikle tek bir IP'den (149.86.140.75) 7.81 milyon, ikincisinden (195.175.55.254 - Türk Telekom/Superonline bloğu) 4.06 milyon istek gelmesi, saldırının dağıtık olsa da belirli düğüm noktalarından yoğunlaştırıldığını gösteriyor.


    Saldırıyı anında kesmek için şu adımları uygulayın:


    1. Belirgin Saldırı IP'lerini Doğrudan Engelleyin

    • Cloudflare'de Security > WAF > Tools > IP Access Rules bölümüne gidin.
    • Görseldeki ana saldırgan IP adreslerini doğrudan engelleyin:
      • 149.86.140.75 -> Block
      • 195.175.55.254 -> Block
      • 188.132.221.8 -> Block
    2. Mobil Safari / iOS Taklidine Karşı JS Challenge Kuralı Yazın Saldırı trafiğinin %99'u iOS ve Mobile Safari görünüyor. Botların JavaScript motoru genelde eksik veya sahtedir. Security > WAF > Custom Rules alanında kural ekleyin:

    • Field: User Agent -> contains -> Mobile/
    • And: Country -> equals -> Turkey
    • Action: Managed Challenge veya Interactive Challenge (Bu kural gerçek mobil kullanıcıları 1-2 saniyelik şeffaf doğrulamayla içeri alırken bot isteklerini anında süzecektir).
    3. Katı Bir Rate Limiting (İstek Sınırı) Kuralı Ekleyin Saldırganlar aynı IP üzerinden saniyede yüzlerce GET isteği gönderiyor. Normal bir mobil kullanıcının bu hıza ulaşması imkansızdır.

    • Security > WAF > Rate Limiting Rules -> Create Rule:
      • When incoming requests match: All incoming requests (veya URI Path contains /)
      • Rate: 10 saniyede 15 istekten fazla ise
      • Action: Block (Süre: 1 saat veya 24 saat)
    4. Bot Fight Mode / Super Bot Fight Mode'u Açın

    • Security > Bots sekmesine gidin.
    • Bot Fight Mode ayarını aktif edin. Cloudflare, başlıkları (User-Agent, TLS Fingerprint) taklit edilen bu otomatik cihazları doğrudan yakalayacaktır.
    Bu üç kuralı (IP Bloklama + Challenge + Rate Limit) devreye aldıktan 2-3 dakika sonra sunucu yükünüz normale dönecektir.
  • 25-08-2026, 21:38:02
    #5
    moosy adlı üyeden alıntı: mesajı görüntüle
    çok teşekkür ederim birde şöyle bi görsel bırakabilirim
    Ellerinde çok fazla Turk IP var biraz zor halledersin. Firewall ayarları yapman lazım başarılar
  • 25-08-2026, 21:53:01
    #6
    yap bi cloudflare under attack