NasyoneL
- 25 Ağu 2017
- 25,060 Mesaj
Aktiflik
Seviye
Deneyim
Cloudflare ile sunucumuza gelen istekleri filtreleyerek sunucuya gelen saldırıların büyük bir kısmını engelleyebiliyoruz. Fakat günümüzde bir çok yazılımla cloudflare bypass edilebiliyor. Cloudflare DNS işleyiş şekli nedeniyle sunucumuzun ip adresi ortaya çıkabiliyor. Bu durumda saldırgan sunucuya direkt olarak ip adresi üzerinden saldırıyor. Dogal olarak filtre aşılmış ve sunucu etkisiz hale getirilmiş oluyor. Bu bypass metotlarında genel olarak sitemizin filtreleme yapılmayan subdomain (alt alan adı) hedef seçiliyor. Aşağıdaki örnekle bunu daha iyi anlayabiliriz.
Resimde de görüldüğü üzere cmd üzerinden ping sitedı.com şeklinde komut verdiğimizde sitenin ip adresi cloudflarenin ip adresi olarak çıkıyor. Yani görünürde koruma altında ip adresimiz ana domainden ulaşılamaz halde. Fakat aynı resimde bir alt alan adı hedef alınıp ping atıldığında ping mail.siteadı.com bize direkt sunucunun adresini veriyor. Yani cloudflare bypass edilmiş oluyor.
Cloudflare Bypassı Engelleme
Cloudflare bypass edilmesini engellemek için, cloudflare panelimizden dns ayarlarına giriyoruz ve alt alan adlarımız içinde korumayı aktif hale getiriyoruz.
Koruması aktif olmayan dns girdileri, gri olarak gösterilir. Resimde işaretlenen yere tıklayıp korumayı aktif hale getiriyoruz, gri turuncu oluyor. Turuncu renkler, bu dns girdisinin korunduğu anlamına gelir.
Değişiklik sonrasında az önce sunucu ip adresini veren alt alan adı şimdi koruma altında olup, cloudflare serverinin ip adresini vermektedir. Bu şekilde bypass edilmeyi önlemiş olduk. Bypass edilirken en çok kullanılan subdomain, direct.site.com dur. bunu kesinlikle kapamalısınız.

