Hoşgeldin Misafir

Cloudflare IP Bulunmasını Önleme

NasyoneL

NasyoneL

Karanlık Özgürlüktür
25 Ağu 2017
25,060 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Cloudflare ile sunucumuza gelen istekleri filtreleyerek sunucuya gelen saldırıların büyük bir kısmını engelleyebiliyoruz. Fakat günümüzde bir çok yazılımla cloudflare bypass edilebiliyor. Cloudflare DNS işleyiş şekli nedeniyle sunucumuzun ip adresi ortaya çıkabiliyor. Bu durumda saldırgan sunucuya direkt olarak ip adresi üzerinden saldırıyor. Dogal olarak filtre aşılmış ve sunucu etkisiz hale getirilmiş oluyor. Bu bypass metotlarında genel olarak sitemizin filtreleme yapılmayan subdomain (alt alan adı) hedef seçiliyor. Aşağıdaki örnekle bunu daha iyi anlayabiliriz.​

59PnA5.jpg

Resimde de görüldüğü üzere cmd üzerinden ping sitedı.com şeklinde komut verdiğimizde sitenin ip adresi cloudflarenin ip adresi olarak çıkıyor. Yani görünürde koruma altında ip adresimiz ana domainden ulaşılamaz halde. Fakat aynı resimde bir alt alan adı hedef alınıp ping atıldığında ping mail.siteadı.com bize direkt sunucunun adresini veriyor. Yani cloudflare bypass edilmiş oluyor.​

Cloudflare Bypassı Engelleme

Cloudflare bypass edilmesini engellemek için, cloudflare panelimizden dns ayarlarına giriyoruz ve alt alan adlarımız içinde korumayı aktif hale getiriyoruz.​

LPk8P0.jpg

Koruması aktif olmayan dns girdileri, gri olarak gösterilir. Resimde işaretlenen yere tıklayıp korumayı aktif hale getiriyoruz, gri turuncu oluyor. Turuncu renkler, bu dns girdisinin korunduğu anlamına gelir.​

Değişiklik sonrasında az önce sunucu ip adresini veren alt alan adı şimdi koruma altında olup, cloudflare serverinin ip adresini vermektedir. Bu şekilde bypass edilmeyi önlemiş olduk. Bypass edilirken en çok kullanılan subdomain, direct.site.com dur. bunu kesinlikle kapamalısınız.​