lostyazilim
tr.link

2 aydır çok yüksek sayıda saldırı alıyorum, ne yapabilirim?

50 Mesajlar 6.527 Okunma
acebozum
tr.link

yasinolmez yasinolmez WM Aracı Kullanıcı
  • Üyelik 12.09.2013
  • Yaş/Cinsiyet 32 / E
  • Meslek Görsel İletişim Tasarımcısı
  • Konum İstanbul Avrupa
  • Ad Soyad Y** Ö**
  • Mesajlar 296
  • Beğeniler 55 / 33
  • Ticaret 0, (%0)

mirrorturk adlı üyeden alıntı

aslında pek de büyük bir saldırı değil bana forumumda 50k user ile saldırı geldi kasma bile olmadı aslında olay host sağlayınca bitiyor yapman gereken dizini şifrelemen bot htpswd giremeyeceği için saldırıları engellemiş olursun.Veya CloudFlare panelden " IM UNDER ATTACK" modunu etkinleştir


SSD VPS kullanıyorum 1 gb ramli(2 yıldır aynı sunucuyu kullanıyordum sorun yoktu) Peki hocam dizini nasıl şifreleyebilirim? IM UNDER ATTACK modu iyi de o da ayrıyeten hit kaybına yol açıyor çünkü
 

 

wmaraci
reklam

RooteX RooteX Security Pentester Kullanıcı
  • Üyelik 25.04.2014
  • Yaş/Cinsiyet 31 / E
  • Meslek Güvenlik uzmanı
  • Konum Malatya
  • Ad Soyad H** Y**
  • Mesajlar 315
  • Beğeniler 120 / 58
  • Ticaret 16, (%100)
Dostum OVH Gec direk ordan al saldırı engllem sistemleri layer 7 e kadar bile var , test edildi uzunca gayet iyi Bir sistemleri var
 

 

OsmanMeta OsmanMeta Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 21.02.2016
  • Yaş/Cinsiyet 29 / E
  • Meslek Bayi Yetkilisi
  • Konum Gaziantep
  • Ad Soyad O** B**
  • Mesajlar 153
  • Beğeniler 10 / 53
  • Ticaret 1, (%100)
Hocam bence alt dizine kurulu forumlarınız varsa onlardan olabilir bizde günlük 100.000 hit alıyorduk meğerse günlük hit 30 kişiymiş :D
PronesTR

kişi bu mesajı beğendi.

xclever xclever WM Aracı Kullanıcı
  • Üyelik 18.10.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek arazi
  • Konum
  • Ad Soyad A** K**
  • Mesajlar 212
  • Beğeniler 43 / 54
  • Ticaret 12, (%100)
alt yapı ne wordpress mi?
 

 

wmaraci
wmaraci

yasinolmez yasinolmez WM Aracı Kullanıcı
  • Üyelik 12.09.2013
  • Yaş/Cinsiyet 32 / E
  • Meslek Görsel İletişim Tasarımcısı
  • Konum İstanbul Avrupa
  • Ad Soyad Y** Ö**
  • Mesajlar 296
  • Beğeniler 55 / 33
  • Ticaret 0, (%0)

NK1864 adlı üyeden alıntı

Kategoriniz nedir bilmiyorum. Eğer yurtdışı hitler genel hitiniz içinde çok önem arzetmiyorsa .htaccess dosyanızı http://www.blockcountryip.com/ adresinden alacağınız kodlarla optimize edin.

Cloudflare içinde benzer ip bloklarından yapılan olağandışı girişlerle ilgili bir özellik olması gerekiyor. Bunu Wordpress içinde de eklentiyle çözebilirsiniz. Kendi kütüphanesinden araştırın. Zaten bu tip web sitesini hedef alan saldırılarda organize edebileceğiniz makina sayısı bellidir. Bu yöntemlerle gözle görülür bir iyileşme yakalarsınız.

(Şayet uygulamamışsanız)


Hocam güvenlik eklentileri kurdum IP bloklama vs şeyler de denedim ama olacak gibi değil 4 yıllık yüksek hitli blog'umu silip gideceğim neredeyse yok yani asla çözülmüyor
 

 

VBMaSTeR VBMaSTeR Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 16.08.2015
  • Yaş/Cinsiyet 34 / E
  • Meslek Kimyager
  • Konum İstanbul Avrupa
  • Ad Soyad B** Y**
  • Mesajlar 168
  • Beğeniler 26 / 61
  • Ticaret 2, (%100)
xml-rpc açığını kapatdın mı
 

 

sovetski sovetski ♛ PHP ♛ Kimlik Onayı
  • Üyelik 03.08.2015
  • Yaş/Cinsiyet 27 / E
  • Meslek Yazılımcı
  • Konum Fransa
  • Ad Soyad A** H**
  • Mesajlar 1205
  • Beğeniler 437 / 458
  • Ticaret 2, (%100)
Sitenizde kalma süreleri nedir İP lerin ? Biraz kodlarla önlem alına bilir, siteyi her ziyaret edenin İP adresini veri tabanına kayıt edin, ardından girdiği zamanı yazdırın. Siteden ayrıldığı zamanı da farklı bir sütuna yazdırın. Siteden çıktığı anda eğer sitenizde 5 saniyeden ( bu zaman gelen İP lerin sitenizde kaldığı süreye bağlı ) az kalmışsa o İP adresini engelleyin. Bir daha ki sefer siteye girmek istediğinde engelli İP adresi ise siteye değil google falan yönlendirin.
 

 

yasinolmez yasinolmez WM Aracı Kullanıcı
  • Üyelik 12.09.2013
  • Yaş/Cinsiyet 32 / E
  • Meslek Görsel İletişim Tasarımcısı
  • Konum İstanbul Avrupa
  • Ad Soyad Y** Ö**
  • Mesajlar 296
  • Beğeniler 55 / 33
  • Ticaret 0, (%0)

VBMaSTeR adlı üyeden alıntı

xml-rpc açığını kapatdın mı


Güvenlik eklentisinde onunla ilgili olan seçeneği aktif etmiştim

Ek Olarak:

sovetski adlı üyeden alıntı

Sitenizde kalma süreleri nedir İP lerin ? Biraz kodlarla önlem alına bilir, siteyi her ziyaret edenin İP adresini veri tabanına kayıt edin, ardından girdiği zamanı yazdırın. Siteden ayrıldığı zamanı da farklı bir sütuna yazdırın. Siteden çıktığı anda eğer sitenizde 5 saniyeden ( bu zaman gelen İP lerin sitenizde kaldığı süreye bağlı ) az kalmışsa o İP adresini engelleyin. Bir daha ki sefer siteye girmek istediğinde engelli İP adresi ise siteye değil google falan yönlendirin.


IP'lerin sitede kalmıyor da çok sayıda ve çok farklı IP'lerden geliyor hep. Hepsini tek tek girmek imkansız gibi
 

 

xclever xclever WM Aracı Kullanıcı
  • Üyelik 18.10.2011
  • Yaş/Cinsiyet 39 / E
  • Meslek arazi
  • Konum
  • Ad Soyad A** K**
  • Mesajlar 212
  • Beğeniler 43 / 54
  • Ticaret 12, (%100)
Sitenize gelen ziyaretçilerin bağlantı şekli şöyleyse çözümü var
2016-02-11 15:10:18 185.86.81.227 GET / - 80 - 162.243.0.6 WordPress/3.9.11;+http://site.com;+verifying+pingback+from+185.130.5.209 200 0 0 109
 

 

turkojen34 turkojen34 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 23.04.2013
  • Yaş/Cinsiyet 44 / E
  • Meslek Serbest
  • Konum İstanbul Avrupa
  • Ad Soyad İ** Y**
  • Mesajlar 1500
  • Beğeniler 459 / 444
  • Ticaret 53, (%100)
ddos saldırısıdır bunlar
 

 

wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al