Forum Düzeni
Webmaster Forumu
Webmasterların kendi aralarında fikir alışverişinde bulunabileceği, her türlü paylaşımı sunabilecekleri bölüm.
Kullanıcı Etiket Listesi

Like Tree7Beğeni(ler)
  • 4 Post By Regex
  • 1 Post By HaDeS
  • 1 Post By Sindy
  • 1 Post By Qasem

Seçenekler
Seçenekler
Stil
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:

Standart [PHP] Basit DDoS Saldırılarını Filtreleme Kodu

12 July 2019
# 1
Gün geçmiyor ki ForumDenizi.Com'a saldıran lamerımız eksik olmasın. DDoS'a önlem için burada satırlar dolusu makale yazabilirim ancak kısaca bir kod paylaşmak için açıyorum bu konuyu. Kodu az önce yazdım ve lamercığımızın saldırısını kesti.

Eğer VDS sunucu üzerinde barınıyor olsak böyle bir koda gerek olmadan, Linux üzerinden saldırıyı engellemem daha basitti ancak henüz ne yazık ki paylaşımlı hosting kullandığımız için bu tür bir çözüm ürettim. Pek tabii ki barındığımız sunucu ve sahip olduğumuz account üzerinde Voxility koruması mevcut olsa da bu, DDoS saldırılarını yeterli düzeyde önleyemeyebiliyor.

Kodun amacı; genel olarak GET tarzı flood saldırılarına önlem getirmek üzerinedir. PHP ile yazılmış, çok basit bir koddur. Gelişmiş bir DDoS filtresi değildir, yazılımsal firewall olarak nitelendirmek de abartı olur; bunu belirteyim. Kısaca; eklediğiniz sayfayı ziyaret eden IP adreslerini filtreler, yurtdışı lokasyonlu IP'lerin doğrudan sayfaya ulaşımını engeller. Tek dezavantajı yurtdışından erişim sağlayan saldırgan IP adresleri dışında normal kullanıcıları da güvenlik için filtreleyecek ve bağlantıya tıklamalarını isteyecek olmasıdır.

Saldırı index.php sayfanıza geliyorsa, kodu o dosyanızın en üstüne ekleyin. Aksi durumda, örneğin bizim lamer showthread.php'e saldırıyordu, ufak değişikliklerle saldırının geldiği dosyaya ekleyin.

Kod
<?php
 if( !preg_match("#(google|forumdenizi.com|yahoo|live)#s i", getenv('HTTP_REFERER')) and !preg_match("#(google|msnbot|yahoo! slurp)#si", getenv('HTTP_USER_AGENT')))
 {
 die("<center><title>Rgx - DDoS Protection Secure System</title><a href='".$_SERVER['PHP_SELF']."'><h2>ForumDenizi'ne ulasmak icin lutfen tiklayin!</h2></a></center>");
 }
 ?>
Not: Yine de DDoS saldırılarını kesin olarak çözmek istiyorsanız, web sitenizi CloudFlare arkasına almanızı tavsiye ederim. Bizim CloudFlare'e geçmememizde teknik özel bir nedenim var. SEO ile ilgili diyebilirim. O yüzden kendim önlemler geliştirmeye çalışıyorum ancak CloudFlare, bu tip kodlara hiç gerek olmadan siteyi çok daha iyi koruyacaktır.
Qasem, Sindy, Snake ve 1 diğer(leri) bunu beğendi
Üyelik tarihi: 06 July 2019
Nereden: Manisa
Mesajlar: 3.111
Konular: 1030
Cinsiyet:Bay
Seslenenler: 62 Mesaj(lar)
Etiketleyenler: 40 Konu(lar)
Alınan Beğeni: 260
Verilen Beğeni: 0
Nereden: Manisa
Burç: Boga
Takım: Besiktas
Rep Gücü: 10
HaDeS is on a distinguished road
Standart Cevap: [PHP] Basit DDoS Saldırılarını Filtreleme Kodu
12 July 2019
# 2
Kıskanıyorlar Bizi
Regex bunu beğendin
Ziyaretçi
Regex - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 30
Seslenenler: Mesaj(lar)
Etiketleyenler: Konu(lar)
Alınan Beğeni:
Verilen Beğeni:
Standart Cevap: [PHP] Basit DDoS Saldırılarını Filtreleme Kodu
12 July 2019
# 3
HaDeS Nickli Üyeden Alıntı
Kıskanıyorlar Bizi


Benden lamercığa gelsin.
Üyelik tarihi: 15 January 2019
Mesajlar: 7
Konular: 1
Cinsiyet:Bayan
Seslenenler: 4 Mesaj(lar)
Etiketleyenler: 3 Konu(lar)
Alınan Beğeni: 9
Verilen Beğeni: 12
İlişki Durumu: turkiye
Burç: Kova
Takım: Turkiye
Rep Gücü: 0
Sindy is an unknown quantity at this point
Standart Cevap: [PHP] Basit DDoS Saldırılarını Filtreleme Kodu
12 July 2019
# 4
Harika bir kod ellerine emeğine sağlık çok işimize yarayacak.
Regex bunu beğendin
Üyelik tarihi: 16 January 2018
Mesajlar: 4.975
Konular: 215
Cinsiyet:Bay
Seslenenler: 244 Mesaj(lar)
Etiketleyenler: 48 Konu(lar)
Alınan Beğeni: 818
Verilen Beğeni: 109
İlişki Durumu: Uzak durun yeter...
Burç: Akrep
Takım: Turkiye
Rep Gücü: 21
Qasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to beholdQasem is a splendid one to behold
Standart Cevap: [PHP] Basit DDoS Saldırılarını Filtreleme Kodu
12 July 2019
# 5
Ellerine sağlık usta
Regex bunu beğendin
Konuyu 1 kişi okuyor. (0 üye ve 1 misafir)
 
Benzer Konular
Konu
Konuyu Başlatan
Forum
Cevap
Son Mesaj
Beste
ForumDenizi Sözlük
7
17 April 2020 01:44
Regex
Forum Duyuruları
6
15 March 2019 08:30
Renksiz
Oyun Hileleri
0
26 July 2018 12:20



Ticarî amaç gütmeden, maddî bir menfaat elde etmeden internet yayınlarına olanak sağlayan global bir paylaşım ağı olan ForumDenizi, adından ve vasfından da anlaşılabileceği üzere bir forum sitesidir. Forum siteleri, tıpkı sosyal medya ve interaktif sözlükler gibi 5651 sayılı kanunun 2. maddesinin 1. fıkrasının "m" bendine göre Yer Sağlayıcı olarak faaliyet göstermekte olan, hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten platformdur.
5651 sayılı kanunun 5. maddesine göre yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir. Başka bir deyişle ForumDenizi üzerinden yapılan yazılı, görsel ya da işitsel paylaşımlardan doğabilecek yasal sorumluluk, mezkur içeriği paylaşan ForumDenizi üyesi gerçek kişilere aittir. İlgili kanunun anılan maddesinin 2. fıkrasında da çok açık bir biçimde öngörüldüğü üzere; yer sağlayıcı, yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, bu Kanunun 8 inci ve 9 uncu maddelerine göre haberdar edilmesi halinde ve teknik olarak imkân bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla yükümlüdür.
Açıklanan hukuki dayanaklar temelinde, hak ihlâli iddiasında bulunan hak sahipleri İLETİŞİM linkinden yer sağlayıcı ForumDenizi yöneticilerine ihtarda bulunarak bahse konu hususu tebliğ etmeleri halinde incelemeler yapılıp, en geç 2 gün içerisinde gerekli işlemler tesis edilecektir.
5101 sayılı yasayla degişik 5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince ForumDenizi üzerinde telif hakkı bulunan MP3, video vb. eserlerin paylaşımı T.C. Kültür ve Turizm Bakanlığı tarafından hak sahipliği verilmiş olan MÜ-YAP tarafindan yasaklanmış olup, yasal işlem olması halinde, paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.