• 09-05-2020, 00:08:03
    #1
    Merhabalar. Yaklaşık 2 senedir Cloudflare kullanıcısıyım ve Under Attack Modunda, 5 saniyelik koruma bile artık rahatlıkla Bypass edilebiliyor ve down oluyor. Bu durumu fark edince Firewall kuralları ile saldırının kullandığı methodları ekleyip Captcha'ya yönlendirdim. Saldırı kesildi mi? evet. Fakat sorun şu ki çok fazla API sistemlerine bağlı olduğum için bu tür engellenmemesi gereken şeylerde Firewall'a takılıyor. Sürekli ASN veya IP adresi whitelistlemekten bıktım ve arada sırada müşterilerde captchaya takılıyor.

    Sorum şu, Cloudflare kullanmadan, Captcha veya 5 saniyelik bekletme gibi yöntemler olmadan saldırıyı engelleyebilecek bir sistem yok mu? Çok fazla Layer 7 saldırı koruması garanti edip düştüklerini gördüm. Çözüm yolu nedir bunun acaba?
  • 09-05-2020, 00:09:34
    #2
    Ekiphost adlı üyeden alıntı: mesajı görüntüle
    Merhabalar. Yaklaşık 2 senedir Cloudflare kullanıcısıyım ve Under Attack Modunda, 5 saniyelik koruma bile artık rahatlıkla Bypass edilebiliyor ve down oluyor. Bu durumu fark edince Firewall kuralları ile saldırının kullandığı methodları ekleyip Captcha'ya yönlendirdim. Saldırı kesildi mi? evet. Fakat sorun şu ki çok fazla API sistemlerine bağlı olduğum için bu tür engellenmemesi gereken şeylerde Firewall'a takılıyor. Sürekli ASN veya IP adresi whitelistlemekten bıktım ve arada sırada müşterilerde captchaya takılıyor.

    Sorum şu, Cloudflare kullanmadan, Captcha veya 5 saniyelik bekletme gibi yöntemler olmadan saldırıyı engelleyebilecek bir sistem yok mu? Çok fazla Layer 7 saldırı koruması garanti edip düştüklerini gördüm. Çözüm yolu nedir bunun acaba?
    Sunucunuzu Layer7 korumalı seçin, donanımsal ve yazılımsal sunan firmalar işinizi görecektir.
  • 09-05-2020, 00:11:05
    #3
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Sunucunuzu Layer7 korumalı seçin, donanımsal ve yazılımsal sunan firmalar işinizi görecektir.
    Elimde çok fazla sunucu var, bunları değerlendirmek istiyorum. Kendi sunucumda yazılımsal olarak bunu nasıl sağlayabilirim bu daha önemli aslında benim için.
  • 09-05-2020, 00:13:19
    #4
    Ekiphost adlı üyeden alıntı: mesajı görüntüle
    Elimde çok fazla sunucu var, bunları değerlendirmek istiyorum. Kendi sunucumda yazılımsal olarak bunu nasıl sağlayabilirim bu daha önemli aslında benim için.
    Cevap: DONANIM
    Yazılımsal kurallar da bypass edilebilir, hex değerlerini iptables'dan banlayabilirsiniz ama saldırgan bunun da farkında.
  • 09-05-2020, 00:19:41
    #5
    @peganet; geçen günlerde konuşmuştuk, bu saldırılarla ilgili uzman kişi kendisidir, konuşmanızı tavsiye ederim.
  • 09-05-2020, 00:22:20
    #6
    teknobizdeyiz adlı üyeden alıntı: mesajı görüntüle
    @peganet; geçen günlerde konuşmuştuk, bu saldırılarla ilgili uzman kişi kendisidir, konuşmanızı tavsiye ederim.
    @peganet; hocam da biliyor ki ne kadar kural yazılırsa yazılsın, istekleri filtreleyecek (DPI) bir donanım olmadığı sürece saldırgan o filtreleri de aşacaktır.
  • 09-05-2020, 02:26:28
    #7
    Üyeliği durduruldu
    teknobizdeyiz adlı üyeden alıntı: mesajı görüntüle
    @peganet; geçen günlerde konuşmuştuk, bu saldırılarla ilgili uzman kişi kendisidir, konuşmanızı tavsiye ederim.
    Hocam öneriniz için teşekkürler.

    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    @peganet; hocam da biliyor ki ne kadar kural yazılırsa yazılsın, istekleri filtreleyecek (DPI) bir donanım olmadığı sürece saldırgan o filtreleri de aşacaktır.
    Ben şahsen müşterilerimde CloudFlare yi sadece Layer 3-4 (Volumetric) ataklar yüzünden kullanıyorum. CF nin arkasına konumlandırdığım "PegaFlare" sistemi ile Layer 7 saldırıları süzüyorum. Layer 7 ve Botnet ağları için bir çok siber istihbarat servisi ile entegrasyonumuz mevcut. Böylelikle gelen ataklar daha önce PegaFlare sistemine entegre olduğu için müşterilerimin sistemleri etkilenmiyor.
  • 09-05-2020, 02:32:32
    #8
    peganet adlı üyeden alıntı: mesajı görüntüle
    Hocam öneriniz için teşekkürler.



    Ben şahsen müşterilerimde CloudFlare yi sadece Layer 3-4 (Volumetric) ataklar yüzünden kullanıyorum. CF nin arkasına konumlandırdığım "PegaFlare" sistemi ile Layer 7 saldırıları süzüyorum. Layer 7 ve Botnet ağları için bir çok siber istihbarat servisi ile entegrasyonumuz mevcut. Böylelikle gelen ataklar daha önce PegaFlare sistemine entegre olduğu için müşterilerimin sistemleri etkilenmiyor.
    Sizin filtre işlemlerinizi de biliyorum, verdiğiniz kural setlerini de tahmin ediyorum. Paketleri yazılımsal işlemek için çok büyük bir sunucu gücü gerektiğini de biliyorsunuzdur. Herhalde sisteminizde üyelik veriyorsunuz ve kendi sunucularınızı barındırıyorsunuz.
  • 09-05-2020, 02:49:13
    #9
    Üyeliği durduruldu
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Sizin filtre işlemlerinizi de biliyorum, verdiğiniz kural setlerini de tahmin ediyorum. Paketleri yazılımsal işlemek için çok büyük bir sunucu gücü gerektiğini de biliyorsunuzdur. Herhalde sisteminizde üyelik veriyorsunuz ve kendi sunucularınızı barındırıyorsunuz.
    R10 üzerinde benim sistemimi bilen kişi sayısı bir elin 3 parmağını geçmez. Bilen kişiler kaba taslak sistemin çalışma mantığını biliyor. Söylediğim gibi CF tarafını sadece Layer 3-4 volumetrik ataklara karşı kullanıyorum. Yakında buna da gerek kalmayacak ve
    @odeaweb; network altyapısında barınacak olan Cluster mimarimiz ile Layer 3 ve Layer 4 saldırılarının da çözümünü kökten çözmüş olacağız. Bu hizmeti, forumdaki "korumalı hosting" adı altında satılan hizmetlere benzetmeyin. Zira benim yaptığım işi yapabilecek, kullandığım cihazları ve yazılımları kullanabilecek firma veya kişi sayısı sınırlıdır. Kısacası dünyayı tekrardan keşfetmeye hiç gerek yok.