Forumumu ddos gibi saldırılardan nasıl korurum?

matmix.exe

Yeni üye
20 May 2022
26
5
merhaba birkaç sorum olcak. kısaca anlatayım ben forum sitesi açtım bitane fakat alt yapısı iyi olsada çok değil yan yabancılardan veya hiç beklemesemde yerel türk forumlardan saldırı olduğu durumda ne yapayım onu sorcaktim. sitemin bilgilendirmesinde açıkladığım gibi tüm Türk forumlarina dostca yaklasimdahoz diye ama işte bi ddos felan siteyi alt üst etmek isteyen illa olur.
 
merhaba birkaç sorum olcak. kısaca anlatayım ben forum sitesi açtım bitane fakat alt yapısı iyi olsada çok değil yan yabancılardan veya hiç beklemesemde yerel türk forumlardan saldırı olduğu durumda ne yapayım onu sorcaktim. sitemin bilgilendirmesinde açıkladığım gibi tüm Türk forumlarina dostca yaklasimdahoz diye ama işte bi ddos felan siteyi alt üst etmek isteyen illa olur.
Merhabalar Açtığınız forum için ilk önce Site için kullandığınız sunucu ve hosting çok önemlidir.Hostinglerin bazen ek güvenlik paketleri olur.Güvenlik konusunda ilk önce hosting şirketinize danışın.Ondan sonra Cloudflare ye kurabilirisiniz.Botlarlar Dövüş Modu gibi korunma modları mevcut o sayede sitenizi koruma altına alabilsiniz.Ama tekrardan şunu söylemek istiyorum.Hosting firmanızda sağam ise siteniz kolay kolay çökmez.
 

matmix.exe

Yeni üye
20 May 2022
26
5
Savunmayı bilmeden saldırıya geçmemelisin.
Eğer host sen olursan ve ddosdaki mantığı bilirsen en güzel savunmayı tamamen ücretsiz hâle getirebilirsin :)
saldırıdan bahsetmedim savunma nasıl yapabilirim dedim siber güvenlik alaninda değilim söylemek gerekirse programcılık üzerindeyim şuanda. wix kullanıyorum bunuda belirteyim.
 

cyber sherif

Katılımcı Üye
18 Mar 2023
278
2
72
reCAPTCHA ile koruyabilirsin diye düşünüyorum bide wix gibi sitelerde kolay yiyebilirsin ben senin yerinde olsam intenette bir sürü eğitim videoları var oradan kurmanı tavsiye ederim
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
12
1,460
merhaba birkaç sorum olcak. kısaca anlatayım ben forum sitesi açtım bitane fakat alt yapısı iyi olsada çok değil yan yabancılardan veya hiç beklemesemde yerel türk forumlardan saldırı olduğu durumda ne yapayım onu sorcaktim. sitemin bilgilendirmesinde açıkladığım gibi tüm Türk forumlarina dostca yaklasimdahoz diye ama işte bi ddos felan siteyi alt üst etmek isteyen illa olur.
CloudFlare Waf Kulana bilirsiniz
 

CH

Asistan Moderatör
28 Ocak 2019
1,581
10
743
Siber
Selamlar,
Tercih ettiğiniz hosting DDoS'u engelleyemez, Hosting'ten satın aldığınız paket limiti kaç ise ancak o kadar engelleyebilir. En iyi markayı da tercih etseniz bile aldığınız paket limiti kaçsa eğer site o kadarını kaldırabilir. Fazlasında çöker. CloudFlare ile önleneceği de söylenmiş. Bu da hatalı bilgidir. CloudFlare, saldırının bir kısmını emer kendine alır. Size ulaşmamasını sağlar. Fkat sadece "bir kısmını". DDoS'u engelleyemezsiniz fakat saldırıyı düşürebilirsiniz. Bu da paketinizin genişliğine bağlıdır. Saldırı illaki olur/olacaktır bunu engelleyemezsiniz fakat
zararı en aza indirmek için özellik bakımından en iyi paketi tercih edin. Güvenlik Duvarı kurun. Bu, saldırıları engellemez. Sadece zararınızı en aza indirmeye çalışır.

İyi Forumlar ..
 

matmix.exe

Yeni üye
20 May 2022
26
5
Selamlar,
Tercih ettiğiniz hosting DDoS'u engelleyemez, Hosting'ten satın aldığınız paket limiti kaç ise ancak o kadar engelleyebilir. En iyi markayı da tercih etseniz bile aldığınız paket limiti kaçsa eğer site o kadarını kaldırabilir. Fazlasında çöker. CloudFlare ile önleneceği de söylenmiş. Bu da hatalı bilgidir. CloudFlare, saldırının bir kısmını emer kendine alır. Size ulaşmamasını sağlar. Fkat sadece "bir kısmını". DDoS'u engelleyemezsiniz fakat saldırıyı düşürebilirsiniz. Bu da paketinizin genişliğine bağlıdır. Saldırı illaki olur/olacaktır bunu engelleyemezsiniz fakat
zararı en aza indirmek için özellik bakımından en iyi paketi tercih edin. Güvenlik Duvarı kurun. Bu, saldırıları engellemez. Sadece zararınızı en aza indirmeye çalışır.

İyi Forumlar ..
burdan aslında tht ile dostluk kurmak için bi gönderme yaptım aslında saldiri felan için yalniz olduğumu vurguladımda anlasilmadi galiba da neyse yalnizliga aliskinim
 

'Cryptdeep

Yeni üye
22 Eyl 2022
25
19
  1. Cloudflare gibi WAF sistemleri yoğun saldırılar karşında çökebilir veya suspend edilebilir.
  2. ReCatpcha gibi güvenlik methodları suspend edilebilir.
  3. CDN hizmetinin verdiği site trafik sayısı oranı sağlam saldırılarda aşılabilir ve dayanamayabilir.
  4. Kendi bir yazılımınız var ise çok büyük saldırı trafiğinde karmaşıklık sebebiyle meşru kullanıcıları görmezden gelebilir.
Bunun gibi durumlarda sağlam bir ddos aracı tarafından yapılan saldırılarda aldığınız hiçbir önlem sitenize yapılan ddos saldırısına 100% engel olamayacaktır. Ancak temel olarak yapılacak ddos saldırıları hafifletmek veya engellemek gibi konularında size yardımcı olabilir. Yüzde yüz güvenlik denilen hiçbir tanım yoktur çünkü güvenlik dediğimiz kavram bilinmeyen veya görülmeyen açıklardan ibarettir ve hep böyle kalmaya devam edecektir.

Ancak hazır yazılımların aksine kendi yazılımlarınızı kodlamak forum güvenliğinize daha katkı sağlayacaktır. Sistemsel olarak sitenizde yoğun bir trafik yaşanıyorsa bir süreliğine yabancı ülkelerden yapılmamak istenen girişlere 403 gibi yanıt kodu döndürebilir veya yedek bir sunucuya yönlendirebilirsiniz. Bu durumda yapılmak istenen saldırı hazır kurduğunuz güvenlik duvarınızı suspend ettiğinde sizin güvenlik duvarınıza takılabilir.

Bazı durumlarda sitemizdeki büyük dosyaların bulduğu dizinlere saldırı girişimleri yapılarak daha hızlı çökmesini sağlayacak bir faktör oluşabilir bu nedenle bütün dosya ve forum verilerinizi ayrı bir subdomain'deki sunucunuza yedekleyebilirsiniz ancak bu da çözüm odaklı bir savunma yöntemi değildir.

Her ne olursa olsun DDoS dediğimiz saldırıları engellemek büyük saldırılara karşı imkansızdır. Bu guvnelik duvarlarının yapabileceği maksimum faaliyet hafifletmektir. TurkHackTeam'de WAF sistemleri kullanmasına rağmen kimi zaman çökebiliyor. Ancak temel güvnelik aşamasında kesinlikle hazır yazılımlar kullan ve kodlama biliyorsan kendi yazılımlarını kodla!
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.