Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

  • Forumdan daha fazla yararlanmak için, profilinizi telefon numaranız 📱 ile doğrulayın ve daha ayrıcalıklı olun 😉
    Daha fazla bilgi!

XenForo Yazılımsal Saldırı Alıyorum | Lütfen Okuyun

dreamfancy

xFanatik
SMS onaylı
Kullanıcı
Katılım
11 May 2019
Mesajlar
105
Merhaba, yazacaklarımı sonuna kadar okursanız çok minnettar olurum. İçinde bulunduğum durum çok kötü çünkü

Şuana kadar yaklaşık 8 tane firmaya taşıdım ve hiçbiri fayda etmedi. Bir şerefsiz evladı sitemi rahat bırakmıyor. CloudFlare kurmama ve türlü türlü önlemler almama rağmen bir türlü yakamı bırakmıyor. Yaklaşık 50 milyon paket geliyor firmalar bile şaşırıyor bunu neden yaptıklarını ellerine ne geçtiğini anlamıyorlar. Başka yere yapsalar daha çok kazanacağını söylüyor bu şahısların. Firmaların hepsi genellikle sorunun yazılımsal olduğunu ve Layer7'den kaynaklandığını söyledi. Bende forumumun girişine Login Captcha koydum yani foruma giriş yaparken üyeler captcha doğrulayıp giriyor. Şuan bir sorun gözükmüyor ama tekrar saldırırlarsa ne yapacağım açıkçası bir fikrim yok. Sorun gerçektende yazılımsal bu arada, ftp'ye girip index.php'yi komple silip bakımdayız.. yazınca açılıyor site.

Sizce nerelerden vuruyorlar? Hangi yazılımsal methodlarla saldırıyorlar? Bunlara nasıl önlem alabilirim? Teşekkürler.

Fikrim: Bence bana gelen saldırı bence buraya gelse burası da çökebilir. O derece inanılmaz bir saldırı var 50 milyon tane ayrı ip adresinden saldırı geliyor. 50 Milyon!!!!
 
Site saldırı anındayken index.php silip bakımdayız yazınca sorunsuz açılıyor. Ama index.php eski xenforo haline çevirince açılmıyor ve 502 bad gateway'dan tutun türlü türlü çeşit hatalar veriyor.
 
Bunlara en uygun koruma sanıyorum yaptığınız gibi girişe capcha koymak. Cloudflare bunların ne kadarını engelledi peki?
 
Forumunuz ne gibi hizmet veriyor (bu kadar saldırının amacını çözmek için)? aktif kullanıcınız fazlamı ? cloudflare aslında ücretsiz paketinde layer 7 gibi önlemler almaması normal pro versiyonlarında belki işinize yarayabilir denedinizmi ?
 
Forumunuz ne gibi hizmet veriyor (bu kadar saldırının amacını çözmek için)? aktif kullanıcınız fazlamı ? cloudflare aslında ücretsiz paketinde layer 7 gibi önlemler almaması normal pro versiyonlarında belki işinize yarayabilir denedinizmi ?

Layer7 saldırı tipi her sayfaya ve alakasız yerlere hatta bir png resmine bile yada sitedeki js dosyasına bile farklı farklı ziyaretçiler göndermesidir. Sitenin neredeyse her bölümüne ziyaretçi gönderip cpuyu şişiriyorlar ve ziyaretçi girişini engelliyorlar.
 
Layer 7 nin amacını sormadım hocam. Layer 7 koruması çok maliyet isteyen bir koruma hizmeti olduğu için ek bir ücret talep edilir ve çoğu hostinglerde bu olmaz. Olduğu zamanda işin sonucu para maliyeti olur. Sizin aldığınız ve söylediğiniz üzere değiştirdiğiniz sunucularda buduruma şaşıran hosting sağlayıcıları varsa siz ilk önce daha güvenilir ve 99% qarantili korumalı sunucular aralamalısınızki bunlarda pek zor değil. Cloudflare gelince üstte söylediğim üzere ücretsiz paketinde koruma olmaması layer 3 4 içindir ileri bir seviyeler için ise ek hizmet ve maliyet gerektirir. Böyle durumlarda site için güvenlik için nginx kullanarak üzerinden firewall ayarlarını yapmaktır. Flood gibi gelen istekleri boş sayfalara yönlendirmek gibi.
 
Şuanda bazı hostingler garanti veriyor vermese bile sözde firewall kurulu diyorlar ancak bu iş kurulumla kurdum bitti ile geçmiyor ince ince ayarlar yapılmalı analizler edilmeli. Sizinki 50 milyon iseki bunun içinde donanımsal firewall yardımcı olacaktır ancak oda pahalıdır. Şuanda 99% bile garantili sunucularda durdurulmayacak saldırılar yoktur ancak iyi birşey içinde bu işde biraz masraf harcamak lazımdır.
 
Sorunun çözümü için tavsiye verebilecek var mı? Site cpusu deli gibi artıyor. Restart atınca düzeliyor.
 

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.