Cloudflare Domains
Last updated
Last updated
AWS Hacking öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Ekip Uzmanı (ARTE) GCP Hacking öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Ekip Uzmanı (GRTE)
Cloudflare'da yapılandırılmış her TLD'de bazı genel ayarlar ve hizmetler yapılandırılabilir. Bu sayfada her bölümün güvenlikle ilgili ayarlarını analiz edeceğiz:
TODO
TODO
Eğer mümkünse, Bot Savaş Modu veya Süper Bot Savaş Modu'nu etkinleştirin. Eğer programlı olarak erişilen bir API'yi koruyorsanız (örneğin bir JS ön yüz sayfasından). Bu erişimi bozmadığınız sürece bunu etkinleştiremeyebilirsiniz.
WAF'da: URL yolu ile hız sınırlamaları oluşturabilir veya doğrulanmış botlar için (Hız sınırlama kuralları), ya da IP, Çerez, yönlendiren vb. temelinde erişimi engelleyebilirsiniz. Böylece bir web sayfasından gelmeyen veya çerezi olmayan istekleri engelleyebilirsiniz.
Eğer saldırı doğrulanmış bir bot tarafından geliyorsa, en azından botlar için bir hız sınırlaması ekleyin.
Eğer saldırı belirli bir yola ise, önleme mekanizması olarak, bu yolda bir hız sınırlaması ekleyin.
WAF'daki Araçlar bölümünden IP adreslerini, IP aralıklarını, ülkeleri veya ASN'leri beyaz listeye alabilirsiniz.
Yönetilen kuralların da açık istismarlarını önlemeye yardımcı olup olmadığını kontrol edin.
Araçlar bölümünde belirli IP'lere ve kullanıcı ajanlarına engelleme veya zorluk verebilirsiniz.
DDoS'da bazı kuralları daha kısıtlayıcı hale getirmek için geçersiz kılabilirsiniz.
Ayarlar: Güvenlik Seviyesi'ni Yüksek ve Saldırı Altında olarak ayarlayın eğer Saldırı Altındaysanız ve Tarayıcı Bütünlüğü Kontrolü etkin ise.
Cloudflare Alan Adları -> Analitik -> Güvenlik -> hız sınırlamasının etkin olup olmadığını kontrol edin
Cloudflare Alan Adları -> Güvenlik -> Olaylar -> tespit edilen kötü niyetli Olaylar için kontrol edin
Güvenlikle ilgili herhangi bir seçenek bulamadım
Zaten cloudflare workers kontrol etmiş olmalısınız
TODO
TODO
TODO
TODO
TODO
AWS Hacking öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Ekip Uzmanı (ARTE) GCP Hacking öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Ekip Uzmanı (GRTE)