Merhaba arkadaşlar. Bir sitem var dışardan üye girişi yapılmadın sitenin içeriğini göremiyor. Saldıran kişi direk login sayfasına saldırıyor. Post ederek IIS yoruyor. ve service unable hatası veriyor. Bununla ilgili öneride bulunacak arkadaşlar var ise sevinirim.
şimdiden teşekkür ederim iyi çalışmalar dilerim.
asp.net http get post saldırılarını engelleme yardım.
8
●1.262
- 12-10-2015, 10:27:08Kimlik doğrulama veya yönetimden onay bekliyor.Captcha, 3 veya 5 yanlış girişten sonra ip'yi bloklama, honeypot gibi teknikleri kullanabilirsin.
Honeypot tekniğini kısaca şöyle açıklayabilirim. Gizli bir input'un olur ve botlar genellikle tüm inputları doldurur. bu gizli input'un içini doldurursa zaten bottur. Doldurmazsa gerçek kullanıcıdır. Clientside tarafında kontrol ederek form submit'i engellemiş olursun. Aynı şey captcha için de geçerli, yine clientside validation yaparsan server'a post bile etmemiş olursun. - 12-10-2015, 12:08:30rob33n adlı üyeden alıntı: mesajı görüntüleBigCoder adlı üyeden alıntı: mesajı görüntüle
Teşekkür ederim. Captcha denedim bu sefer capthca ile saldırı yapmaya çalışıyor. Bu sefer get kullanarak saldırı yapmaya çalışıyor. ve Sanırım captcha get ediyordu. Login/ISFGHJ gibi validation request bu durumda ne gibi bir işe yarayabilirim hocam.
Şimdiden teşekkür ederim.
Bunların dışında alabileceğim başka bir önlem varmı arkadaşlar. - 12-10-2015, 12:16:28Login form'da verileri düzgün girdiğin sürece request validate iş görmez. Request validate sadece tehlikeli html markup veya javascript kodu engellemek için kullanılır.
Captcha'yı kendin oluşturma, farklı bir servis kullanırsan senin server'ını değil servisi aldığın yeri zorlar. - 12-10-2015, 12:28:55Hepsi api dokumantasyonuna sahip.
https://www.google.com/recaptcha/intro/index.html
http://textcaptcha.com/
https://2captcha.com/