• 02-05-2020, 14:39:10
    #1
    Arkadaşlar Selamlar;

    Konu tüm datacenterları etkilediği için konuyu buraya açtım. Son 2 gündür internette dolaşan bir script sayesinde büyük web sitelerine sanki sürekli arama geliyor gibi saldırı yapıyorlar. Aklınıza gelebilecek tüm search özelliği bulunan websitelerinden yapıyorlar.

    Örnek bir access logu iletiyorum;

    [112.192.33.142]:62527 - - [02/May/2020:14:20:32 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
    [112.192.33.142]:62527 - - [02/May/2020:14:20:33 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
    [112.192.33.142]:62527 - - [02/May/2020:14:20:34 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"

    Cloudflare underatack modu bu durumu çözüyor,veya waf destekli bir cihazınız varsa basit bir kurallada durumu çözebiliyorsunuz. Ancak yinede ciddi bir durum. Bu durum sizinde başınıza geldimi?
  • 02-05-2020, 15:16:59
    #2
    DoQi adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar Selamlar;

    Konu tüm datacenterları etkilediği için konuyu buraya açtım. Son 2 gündür internette dolaşan bir script sayesinde büyük web sitelerine sanki sürekli arama geliyor gibi saldırı yapıyorlar. Aklınıza gelebilecek tüm search özelliği bulunan websitelerinden yapıyorlar.

    Örnek bir access logu iletiyorum;

    [112.192.33.142]:62527 - - [02/May/2020:14:20:32 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
    [112.192.33.142]:62527 - - [02/May/2020:14:20:33 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"
    [112.192.33.142]:62527 - - [02/May/2020:14:20:34 +0300] "HEAD /?=Best_HTTP_Flooder_For_FREE_by_PassDDoS16369 HTTP/1.1" 200 - "https://add.my.yahoo.com/rss?url=https://websiteadresi/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/534.27 (KHTML, like Gecko) Chrome/12.0.712.0 Safari/534.27"

    Cloudflare underatack modu bu durumu çözüyor,veya waf destekli bir cihazınız varsa basit bir kurallada durumu çözebiliyorsunuz. Ancak yinede ciddi bir durum. Bu durum sizinde başınıza geldimi?
    Merhaba DoQi,

    Herhangi bir siteye gün içerisinde yüzlerce hatta binlerce benzer sorgu gelebilir. Bu sorgulardaki referans adresler veya post / get edilen veride her türlü girdi denenebilir. Önemli olan konu o sitede ve sunucuda waf, .htaccess, firewall veya üçüncü parti yazılım cloudflare ile gerekli güvenlik önlemlerinin alınmış olması gerekliliğidir.

    İyi çalışmalar.