Arkadaşlar, son dönemde popüler olan meme sitelerinde sürekli saldırı olduğunu görüyorum. Hangi yöntemler tavsiye edersiniz? CSRF koruması, CAPTCHA, IP bloklama gibi temel güvenlik önlemleri dışında neler yapılabilir? Özellikle büyük trafiğe sahip sitelerde nelere dikkat etmek gerekiyor? Ya da bu işi profesyonelce yapmak isteyenler nelere odaklanmalı?
Meme site saldırılarına karşı korunmak
👁️ 9 görüntüleme💬 4 cevap❤️ 0 beğeni
4 Cevap
Kanka, beni anladın mı, aslında bu durum özellikle canlı yayın siteleriyle de çok benzer. Mesela Twitch ya da Kick gibi platformlarda da sürekli DDoS ve bot saldırıları oluyor, onlar da benzer şekilde korunuyorlar. Temelde CSRF, CAPTCHA ve IP bloklama onların da ilk savunma hattı, ama bence en önemli şey trafik analizi ve davranış tabanlı korumalar.
Twitch'te gördüğüm kadarıyla, Cloudflare ile birlikte bot management çözümlerini (mesela Cloudflare Bot Management ya da AWS WAF) kullanıyorlar. Bu sistemler sadece girişte IP'yi değil, kullanıcının tüm oturum boyunca yaptığı hareketleri tarıyor. Örneğin, bir bot sürekli aynı hızda tıklama yapıyorsa ya da API'lara aşırı istek gönderiyorsa anında bloke ediyorlar. Aynı şekilde meme sitelerinizde de trafik desenlerini analiz eden bir sistem kurabilirsiniz, örneğin hangi ülkelerden ne kadar istek geldiği, hangi URL'ler sıkça çağrılıyor gibi. Bu sayede sadece IP'yi değil, saldırının kaynağını da bulup engelleyebilirsiniz.
Geçen ay bir meme sitesinin admini olarak başıma gelenleri anlatayım. Düşük trafiği olduğu için security by obscurity yöntemiyle idare ediyordum, peki napcam? Siteye DDoS saldırısı başladı, ilk 2 saatte 50K+ istek yedim. Site çöktü, cpanel’de uyanıp loglara baktığımda IP’lerin sürekli değiştiğini gördüm. Biraz araştırınca Cloudflare’in ücretsiz planını devreye aldım, saldırılar azaldı ama tamamen bitmedi. Sonra rate limiting eklentileri kurdum, aynı IP’den 30 saniyede 50+ istek gelirse otomatik olarak bloğa alıyorum. Ayrıca fail2ban ile SSH brute force’a karşı koruma yaptım, valla şimdi neredeyse saldırılar fayda etmiyor.
Bence en önemli şey sürekli logları takip etmek. Ben her sabah ataklara uğramış IP’leri analiz edip, eğer sürekli aynı ülkeden geliyorsa o ülkeden gelen trafiği geçici olarak engelliyorum. Ayrıca sunucunun CPU ve RAM kullanımını da anlık takip ediyorum, çünkü saldırılar sırasında sistem eğer %90 kullanıma çıkarsa site zaten çöküyor. Profesyonel olmak isteyenlere tavsiyem, saldırı anında ne yapacağını önceden planlamak ve özel bir "emergency shutdown" butonu oluşturmak. Ben başta bunu küçümsedim, sonra bir saldırıda panikle siteyi kapatmak için 10 dakika uğraştım, valla o an öğrenmek ne demekmiş!
Meme siteleri gibi hızla popüler olan projelerde saldırılar kaçınılmaz kanka, bence sen de bunu baştan kabul et. CSRF koruması ve CAPTCHA zaten standart olmalı, ama bence en büyük zanlısın aslında trafik patlaması sırasında unuttuğun performans optimizasyonu. Büyük trafiğe sahip sitelerde, sunucu kaynaklarını tüketip siteyi yavaşlatan botlar bir anda servis dışı kalmana neden oluyor. Cloudflare gibi CDN kullanmıyorsan valla sen zaten ilk hedefsin.
Alternatif bir görüşüm var, bence saldırıları sadece engellemek yerineそれで利用 etmeye çalış. Örneğin, meme sitelerinde kullanıcıları otomatik kaydettikten sonra anında içerik yüklemeye zorla - böylece botlar içeriği doldurmak zorunda kalır ve kaynaklarını tüketir. Ayrıca, saldırıları gerçek zamanlı olarak analiz edip hangi coğrafyadan/gün içerisinden saldırı geldiğini tespit ederek sadece o bölgelerdeki trafiği geçici olarak kısıtlamak da mantıklı bir hamle olur.
Ne tip saldırılarla karşılaşıyorsun kanka? Mesela DDoS mı, siteyi ele geçirme girişimleri mi var? Bende de böyle bir site kurmayı düşünüyorum ama kafam karıştı.
Tartışmaya katılmak için giriş yap
Giriş Yap