Sayfa saldırıya uğruyor, bu nedenle açılmıyor veya yavaş. Alınan önlemler nedir, arka planda neler olup bittiğini sistem yöneticileri çok daha iyi biliyordur.
Bir videolarında CloudFlare ve kurallarından bahsettiklerini gördüm; dolayısıyla CloudFlare tarafına hâkim olduklarını tahmin ediyorum. CloudFlare kullanımlarında, sunucu taraflı Fail2Ban veya iptable gibi kurala dayalı çözümler ne yazık ki trafiğin CloudFlare tarafından akmasından dolayı, forwarder IP’leri sunucuda gerçek loglar tutsa da, bu ve benzeri bilgiler ICMP dataları içinde header verisi olarak geldiği için sunucu taraflı engellemeler bu bağlamda çalışmayacaktır.
Bu gibi durumlarda yapılması gereken, sunucuda bulunan bu ve benzeri altyapılara (Fail2Ban vb.) birkaç probe atarak, sunucuda neler olup bittiğini CloudFlare’e iletmektir. Bu sayede çok daha iyi koruma sağlanacağını şahsen birçok defa tecrübe ettim.
Eğer tüm yük CloudFlare tarafındaysa, arada bir bağ yoksa yani tüm güvenlik önlemleri CloudFlare tarafından alınıyorsa, o zaman bu ve benzeri muhtemel saldırılarda sunucunun düşmesi normaldir.
Rate limit, jails ve hem sunucu taraflı hem de CloudFlare taraflı bazı entegrasyonlar gerekir. Bunu CloudFlare API servislerini kullanarak yapabilirsiniz.
Konu vesilesiyle genel bir bilgi vermek istedim. Belki bazı arkadaşlara faydası dokunur.
Saygılarımla.