Arkadaşlar Selamlar;
Konu tüm datacenterları etkilediği için konuyu buraya açtım. Son 2 gündür internette dolaşan bir script sayesinde büyük web sitelerine sanki sürekli arama geliyor gibi saldırı yapıyorlar. Aklınıza gelebilecek tüm search özelliği bulunan websitelerinden yapıyorlar.
Örnek bir access logu iletiyorum;
[112.192.33.142]:62527 - - [02/May/2020:14:20:32 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
[112.192.33.142]:62527 - - [02/May/2020:14:20:33 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
[112.192.33.142]:62527 - - [02/May/2020:14:20:34 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
Cloudflare underatack modu bu durumu çözüyor,veya waf destekli bir cihazınız varsa basit bir kurallada durumu çözebiliyorsunuz. Ancak yinede ciddi bir durum. Bu durum sizinde başınıza geldimi?
Arama motorlarından gelen ddos
1
●247
- 02-05-2020, 15:16:59Merhaba DoQi,DoQi adlı üyeden alıntı: mesajı görüntüle
Herhangi bir siteye gün içerisinde yüzlerce hatta binlerce benzer sorgu gelebilir. Bu sorgulardaki referans adresler veya post / get edilen veride her türlü girdi denenebilir. Önemli olan konu o sitede ve sunucuda waf, .htaccess, firewall veya üçüncü parti yazılım cloudflare ile gerekli güvenlik önlemlerinin alınmış olması gerekliliğidir.
İyi çalışmalar.