🌟 CloudFlare INC. Firewall Ayarları / x𝓜𝓲𝓽 𝔒𝔣𝔣𝔦𝔠𝔞𝔩

xMit

Uzman üye
13 Mar 2016
1,202
1
10
Root@xMit:~#
qdLsb6.gif



CloudFlare INC. Firewall Ayarları !!

7. Katman Koruma Sistemleri Arasında Popülerliğini koruyan CloudFlare INC. Firmasının ücretsiz olarak sunmuş olduğu bu hizmette Web Sitelerimize olası bir saldırı durumunda CloudFlare Firewall sistemini kullanarak gelen siber saldırıları en aza indiriyoruz .


CloudFlare Firewall hizmetleri arasında yer alan özellikleri şu şekilde sıralayabiliriz ;
* Ülke Blocklama

* Tarayıcı Blocklama

* İP Adresi Blocklama

* ASN Blocklama​


Daha Bir çok Block seçeneği var ancak web sitemize olası bir siber saldırı durumunda yukarda ki engellemelerden bir kaçını işleme aldıktan sonra profesyonel bir koruma sistemine sahip olacaksınız .​






Ds5fAJ.png


CloudFlare Firewall sistemine giriş yapmadan önce ilk adım olarak '' ANALYTİCS '' Bölümünden gelen Saldırıların bir haritasını görüyoruz öncelikle saldırıların hangi lokasyonlar üzerinden geldiğini tespit ediyoruz ,

işte burdalar saldırı trafiğinin geldiği ülkeler bu şekilde canlı saldırı trafik haritasında net bir şekilde gözükmekte .
OE5uIQ.png



'' ANALYTİCS '' Bölümünün alt başlığı olarak '' Security '' Kısmında ise Gelen saldırıların lokasyonunun öğrenildiği gibi bizlere gelen saldırıların hangi Arama Motoru üstünden geldiğini de belirten bir harita mevcut .
NorUWK.png






Şimdi Analiz işlemlerine geçeceğiz bu aşamada yapacağımız inceleme saldırının kesilip kesilmemesine yön verecek iyi bir analiz yapılırsa saldırgan hedefler ortaya çıkarılıp blocklanırsa sorunsuz bir işlem sonrası site erişiminde hiç bir sorun kalmayacaktır .


wKK68o.png


Yukarda ki görselde gördüğünüz gibi saldırganın bütün bilgilerini bize veriyor Firewall sistemi şimdi olay burda '' OVERVİEW '' Başlıgı altında ki bütün farklı ip adreslerini tespit etmekte , bunların tespitini yaptıktan sonra ise '' Firewall Rules '' Başlığına Geçiyoruz burada CloudFlare Firewall sistemine bir takım kurallar ekliyoruz .



'' Create a Firewall Rules '' Butonuna Tıklayarak Kural Oluşturma Panelimize Geçiş Sağlıyoruz .
UWrVdF.png


Şimdi Varsayalım Rusya Üzerinden Sistemimize bir saldırı tespit ettik ve sitemizi Rusya Lokasyona tamamen kapatmak istiyoruz sizin için oluşturduğum örnek kural;
duF5EG.png


VPN Aracılığı ile Rusya Lokasyondan Sitemize Giriş yapmayı deniyoruz ve Sonuc ;
XP0Ttp.png




Görüldüğü gibi basit bir kural ile Lokasyon erişimine kesmiş olduk ve bu sayede Rusya' dan gelen saldırıların da önüne geçmiş olduk .

Bu Kural Paneli İçerisinde ki butonların ne işe yaradığını da kısa kısa açıklayalım ;

Rule Name: Kural İsmi Belirleme .

Field: Yapılacak olan işlem Lokasyon Engellemek için Country - İp Address - Seçeneklerini Seçiyoruz .

Operator: Sabit Kalıyor .

Value: Field ' de seçilen işlem ne ise ona uygun hedef yazılır Ülke Secildiyse Ülke , İp Address ise İp Address yazılır .

Choose an action: Burda ki 5 seçenekten biri olan Block seçilerek hedef erişiminin sitemizle alakası tamamen kesilir .




Firewall Bölümünde Bu Kez '' TOOLS '' Kısmına geçiş yapıyoruz burada tarayıcı bazlı blocklama yapabiliriz saldırgan botların hangi ülke hangi tarayıcı hangi arama motoru kullandığını öğrendiğimize göre sıra da tarayıcı engellemesi var ;
Create Blocking Rule ' Sekmesine girip Kuralımızı oluşturacağız .



coZr7M.png

asQYsU.png



Bu Sayede Tarayıcı Engelini de oluşturmuş olduk / Gelen Saldırılara Karşılık yaptığımız Ülke / İp Address ve Tarayıcı Engelleri Sonucu Sistemimiz erişim kesintisi yaşamayacaktır .
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.