Merhabalar. Yaklaşık 2 senedir Cloudflare kullanıcısıyım ve Under Attack Modunda, 5 saniyelik koruma bile artık rahatlıkla Bypass edilebiliyor ve down oluyor. Bu durumu fark edince Firewall kuralları ile saldırının kullandığı methodları ekleyip Captcha'ya yönlendirdim. Saldırı kesildi mi? evet. Fakat sorun şu ki çok fazla API sistemlerine bağlı olduğum için bu tür engellenmemesi gereken şeylerde Firewall'a takılıyor. Sürekli ASN veya IP adresi whitelistlemekten bıktım ve arada sırada müşterilerde captchaya takılıyor.
Sorum şu, Cloudflare kullanmadan, Captcha veya 5 saniyelik bekletme gibi yöntemler olmadan saldırıyı engelleyebilecek bir sistem yok mu? Çok fazla Layer 7 saldırı koruması garanti edip düştüklerini gördüm. Çözüm yolu nedir bunun acaba?
Layer 7 DDoS koruması hakkında
13
●938
- 09-05-2020, 00:09:34Sunucunuzu Layer7 korumalı seçin, donanımsal ve yazılımsal sunan firmalar işinizi görecektir.Ekiphost adlı üyeden alıntı: mesajı görüntüle
- 09-05-2020, 00:11:05Elimde çok fazla sunucu var, bunları değerlendirmek istiyorum. Kendi sunucumda yazılımsal olarak bunu nasıl sağlayabilirim bu daha önemli aslında benim için.yalinyalniz adlı üyeden alıntı: mesajı görüntüle
- 09-05-2020, 00:13:19Cevap: DONANIMEkiphost adlı üyeden alıntı: mesajı görüntüle
Yazılımsal kurallar da bypass edilebilir, hex değerlerini iptables'dan banlayabilirsiniz ama saldırgan bunun da farkında. - 09-05-2020, 00:19:41@peganet; geçen günlerde konuşmuştuk, bu saldırılarla ilgili uzman kişi kendisidir, konuşmanızı tavsiye ederim.
- 09-05-2020, 00:22:20@peganet; hocam da biliyor ki ne kadar kural yazılırsa yazılsın, istekleri filtreleyecek (DPI) bir donanım olmadığı sürece saldırgan o filtreleri de aşacaktır.teknobizdeyiz adlı üyeden alıntı: mesajı görüntüle
- 09-05-2020, 02:26:28Üyeliği durdurulduHocam öneriniz için teşekkürler.teknobizdeyiz adlı üyeden alıntı: mesajı görüntüle
Ben şahsen müşterilerimde CloudFlare yi sadece Layer 3-4 (Volumetric) ataklar yüzünden kullanıyorum. CF nin arkasına konumlandırdığım "PegaFlare" sistemi ile Layer 7 saldırıları süzüyorum. Layer 7 ve Botnet ağları için bir çok siber istihbarat servisi ile entegrasyonumuz mevcut. Böylelikle gelen ataklar daha önce PegaFlare sistemine entegre olduğu için müşterilerimin sistemleri etkilenmiyor.yalinyalniz adlı üyeden alıntı: mesajı görüntüle - 09-05-2020, 02:32:32Sizin filtre işlemlerinizi de biliyorum, verdiğiniz kural setlerini de tahmin ediyorum. Paketleri yazılımsal işlemek için çok büyük bir sunucu gücü gerektiğini de biliyorsunuzdur. Herhalde sisteminizde üyelik veriyorsunuz ve kendi sunucularınızı barındırıyorsunuz.peganet adlı üyeden alıntı: mesajı görüntüle
- 09-05-2020, 02:49:13Üyeliği durdurulduR10 üzerinde benim sistemimi bilen kişi sayısı bir elin 3 parmağını geçmez. Bilen kişiler kaba taslak sistemin çalışma mantığını biliyor. Söylediğim gibi CF tarafını sadece Layer 3-4 volumetrik ataklara karşı kullanıyorum. Yakında buna da gerek kalmayacak veyalinyalniz adlı üyeden alıntı: mesajı görüntüle
@odeaweb; network altyapısında barınacak olan Cluster mimarimiz ile Layer 3 ve Layer 4 saldırılarının da çözümünü kökten çözmüş olacağız. Bu hizmeti, forumdaki "korumalı hosting" adı altında satılan hizmetlere benzetmeyin. Zira benim yaptığım işi yapabilecek, kullandığım cihazları ve yazılımları kullanabilecek firma veya kişi sayısı sınırlıdır. Kısacası dünyayı tekrardan keşfetmeye hiç gerek yok.