Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Katılım
18 Aralık 2023
Mesajlar
176
Çözümler
1
Beğeniler
223
Merhaba, DNS'i Cloudflare'da olan bir sitem var. Siteye botlar dadandı sürekli wp-admin URL'ine falan spamlıyorlar. Site yavaşladığı zaman açıp bakıyorum binlerce bot request görüyorum. Under attack mode açtığımda düzeliyor ama böyle olunca da benim Rest API'm çalışmıyor. Buna nasıl bir çözüm bulabiliriz? Site çökmüyor ama anlık 1-2 saniye ek süre geliyor. Web sunucum NGINX.
 
Çözüm
Eğer siten Türkiye'ye yayın yapıyorsa saldırı olduğu anda WAF altından Türkiye dışındaki bütün trafiği engelleyecek bir trafik oluştur. Biz eskiden öyle yapıyorduk.
Merhaba, DNS'i Cloudflare'da olan bir sitem var. Siteye botlar dadandı sürekli wp-admin URL'ine falan spamlıyorlar. Site yavaşladığı zaman açıp bakıyorum binlerce bot request görüyorum. Under attack mode açtığımda düzeliyor ama böyle olunca da benim Rest API'm çalışmıyor. Buna nasıl bir çözüm bulabiliriz? Site çökmüyor ama anlık 1-2 saniye ek süre geliyor. Web sunucum NGINX.

İstek gönderen PHP için sınırlama ve login capctha deneyebilirsiniz.
Son olarak rate limiting de koyabilirsin. Aslında firewall kurallarını öğrenirseniz bence Cloudflare'ye rakip bir firewall yok.
 
Eğer siten Türkiye'ye yayın yapıyorsa saldırı olduğu anda WAF altından Türkiye dışındaki bütün trafiği engelleyecek bir trafik oluştur. Biz eskiden öyle yapıyorduk.

Deneyeceğim abi.

İstek gönderen PHP için sınırlama ve login capctha deneyebilirsiniz.

İlkini anlamadım ama Cloudflare Minigame'i ekleyince RestAPI çalışmıyor. Başka bir yerde barındırsam yine aynı şey olacak. Uygulamam ASGI ve ona rağmen bu kadar istekle başa çıkamıyorum. Doğru düzgün bir makinem yok çünkü.

Rate Limit zaten var. Ama onu da ASGI server karşılıyor yine aynı şeye çıkıyor olay. NGINX'den daha önce hiç koymadım onu da deneyebilirim.

Aslında Cloudflare üzerinden koyabilsem rate limiti böyle bir ayar var mı Free veya Pro planda? İstek benim sunucuya ulaştığında işleyip işlememen pek bir önem teşkil etmiyor çünkü zaten makine çok iyi değil.
 
Son düzenleme:
Deneyeceğim abi.

İlkini anlamadım ama Cloudflare Minigame'i ekleyince RestAPI çalışmıyor. Başka bir yerde barındırsam yine aynı şey olacak. Uygulamam ASGI ve ona rağmen bu kadar istekle başa çıkamıyorum. Doğru düzgün bir makinem yok çünkü.

Rate Limit zaten var. Ama onu da ASGI server karşılıyor yine aynı şeye çıkıyor olay. NGINX'den daha önce hiç koymadım onu da deneyebilirim.

Aslında Cloudflare üzerinden koyabilsem rate limiti böyle bir ayar var mı Free veya Pro planda? İstek benim sunucuya ulaştığında işleyip işlememen pek bir önem teşkil etmiyor çünkü zaten makine çok iyi değil.

Evet NGINX rate limiting yapmalısın, minigame çalışmıyorsa kendin çözüm yapmalısın gibi.

Biraz daha güçlü server tutma yolu gözüküyor.
 
Biraz daha güçlü server tutma yolu gözüküyor.

Kendimiz bir makine kuracağız da işler tam yoluna girerse. Cidden ben bu Türk hosting şirketlerinden bıktım. DigitalOcean'da barındırdığım 1CPU sunucudan daha iyi performans alıyordum. Orada da farklı sıkıntılar var ondan yurt dışı kullanamıyorum.

Limit yok dedikleri paketten alıyorum. Veri sınırına geldiniz diye mail alıyorum. Hadi bunlar kötü daha pahalı daha güzel bir şeye geçelim diyorum veri limiti koymuş oluyorlar. Hadi ona da okey diyorum o kadar trafik olmadığına emin olduğum yerde trafiğim kısıtlanıyor.

DigitalOcean'da 12 ayda sunucum 1 kere bile yeniden başlamadı. Tüm Türk hosting şirketlerini elden geçirdim 1 ay dayanabilen sunucu görmedim. Allah'tan service yazıyoruz da bize gerek kalmıyor.
 
Kendimiz bir makine kuracağız da işler tam yoluna girerse. Cidden ben bu Türk hosting şirketlerinden bıktım. DigitalOcean'da barındırdığım 1CPU sunucudan daha iyi performans alıyordum. Orada da farklı sıkıntılar var ondan yurt dışı kullanamıyorum.

Limit yok dedikleri paketten alıyorum. Veri sınırına geldiniz diye mail alıyorum. Hadi bunlar kötü daha pahalı daha güzel bir şeye geçelim diyorum veri limiti koymuş oluyorlar. Hadi ona da okey diyorum o kadar trafik olmadığına emin olduğum yerde trafiğim kısıtlanıyor.

DigitalOcean'da 12 ayda sunucum 1 kere bile yeniden başlamadı. Tüm Türk hosting şirketlerini elden geçirdim 1 ay dayanabilen sunucu görmedim. Allah'tan service yazıyoruz da bize gerek kalmıyor.

Maalesef, bende bir tek nettirektten aldım Birton evrak istendi bir de o kadar ama yok.
 
1733166223589.webp

Mantıklı bir fikirdi zaten direkt çözüldü. 3 saniye yükleme zamanından 0.40'a kadar direkt efekte şahit oldum :D