Web sitem layer7 saldırısı yiyor

Tortue

Kilopat
Katılım
1 Aralık 2018
Mesajlar
6.127
Makaleler
1
Çözümler
19
Yer
İstanbul
Ben bayii hesabına sahibim, bir hostingim bu saldırı yüzünden yönetici tarafından otomatik olarak askıya alındı ve yeni bir hosting açmak zorunda kaldım. Açar açmaz trafik kullanımı arttı, bayii hesabım da bir hayli zor durumda şu an (trafik kullanımı artmakta git gide). Firmaya bildirsem de ücret talep edecekler. Ne yapabilirim, ne yapmam gerekiyor? Siteye erişimi yurt dışına Cloudflare sayesinde engelledim, saldırı yapılamıyor/azaldı diyebilirim ama tekrarlama durumu oluşabilir.

1595189948764.png


1595189788250.png


Yurt dışındaki makinelerle vurup, kendi evinden (Türkiye'den) sürekli sayfayı yenileyerek art arda kontrol ediyor sanırım;

1595190019366.png


1595190080244.png


Bu arada bu saldırıyı gerçekleştiren kişinin, saldırıyı gerçekleştirdiğini itiraf ettiğine dair elimde görseller mevcut. Hangi yasal süreci izlemeliyim?

Gerek bayii gerekse hosting kullanıcısı taraflarında log kayıtlarına sahibim, delil niteliği taşıyordur umarım.

Hostingin yönetici tarafından otomatik olarak askıya alındığında oluşturulan not;
1595190375072.png
 
Son düzenleme:
IP engel atma şansın yok mu?

IP adresine engel atsam da bir şey değişmiyor, hangi birini engelleyeyim. :) Şu an problem yok ama tekrarlama şansı var. Layer7'nin kolay engellenebilecek bir şey olmadığını biliyorum.

Bu arada dosyalarımı analiz ettim, farklı bir dosya ya da script göremedim. Yeni açtığım hosting'in trafik kullanımı bir anda 5 GB küsüre çıktı. %100 eminim ki para yediriyor bu şahıs birilerine.
 
Siteden özel mesaj yolu ile iletişme geçer misiniz detaylı yardımcı olayım ya da Discord gibi iletişim araçlarınız var ise oradan da detaylı yardımcı olabilirim.
 
Yurt dışı erişimini CloudFlare üzerinden engelle. Girişe htaccess login koruması koy. Yani girenlerden üstte yazan şifre ve kullanıcı adını istesin.

Önceden kendini CF arkasına almadıysan IP adresini herhalde sızdırmışsın oradan saldırıyor olabilir. Bu durumda IP değişimi talep et. Arama sorgularını, giriş yapılacak üye giriş ve kayıt kısımlarını kapat. Veritabanını sürekli sorgular ile yavaşlatmasın.
 
Sanırsam sitenizi yurt dışına kapatarak engellemişsiniz işe yaramadı mı yasal süreç elbette başlatabilirsiniz. Hosting firmanız ile konuşun eğer firmanız dava açabiliyorsa açsınlar yoksada siz açabilirsiniz.
 
Kullandığın scriptlerden birisi veya birkaçı korsan mı? Ayrıca web güvenliği konusunda uzman olmasam da saldırıların çoğu non-TLS bağlantı üzerinden geliyor gibi görünüyor. Cpanel veya Plesk panel üzerinden TLS zorlama şansın var mı? Eğer imkanın varsa TLS üzerinden gelmeyen bağlantılar otomatik olarak Firewall tarafından red yemeli ve saldırılar düşmeli.
 

Geri
Yukarı