Yeni Güvenlik Sistemi Layer 7 + Waf Koruması

4 Yanıtlar 28 Görüntülenme Question
·
Katılımcılar
Konuyu Açan #0
Arşiv Forumumuz için geliştirmekte olduğumuz otomatik güvenlik ve saldırı koruma sistemi şu anda beta aşamasında test edilmektedir.
RaxBoard Kullanıcılarıda bu sistemden yararlanması için şu an beta aşamasındadırç
Sistemin temel amacı, forumu yoğun saldırı ve kötü amaçlı trafiklere karşı korurken normal kullanıcı deneyimini mümkün olduğunca etkilememektir.

🛡️ Sistem Neler Yapıyor?


Beta sürümünde üzerinde çalıştığımız başlıca güvenlik katmanları:
  • DDoS / yoğun trafik koruması
  • WAF (Web Application Firewall) koruması
  • SQL Injection girişimlerine karşı koruma
  • Exploit girişimlerine karşı koruma
  • Bypass girişimlerine karşı güvenlik kontrolleri
  • Şüpheli ve anormal trafik analizi
  • Otomatik saldırı algılama ve koruma moduna geçiş

Sistem bir saldırı algıladığında koruma mekanizmalarını otomatik olarak aktif hale getiriyor. Koruma sona erdiğinde ise sistem tekrar normal çalışma moduna dönüyor.







Koruma Aktif Olduğunda


Koruma modunun aktif olduğunu göstermek amacıyla sistem tarafından kullanılan güvenlik çerezleri temizlenip yeniden oluşturulabiliyor. Hazırladığımız GIF'te görülen çerez temizleme işlemi, koruma mekanizmasının devreye girdiğini göstermek amacıyla kullanılan bir sistem davranışıdır.
Koruma sistemi devre dışı kaldığında ise ziyaretçi tekrar normal çalışma akışına dönüyor.
Şu anda sistem üzerinde test, optimizasyon ve stabilite çalışmalarımız devam ediyor. Bu nedenle henüz satış veya lisans dağıtımı yapılmayacaktır.
💡 Sizlerden öneri ve geri bildirim bekliyoruz. Sisteme eklenmesini istediğiniz WAF kuralları, saldırı türleri, güvenlik kontrolleri veya farklı koruma mekanizmaları varsa konu altında paylaşabilirsiniz.
Beta süreci tamamlandıktan sonra sistemin lisans seçenekleri ve kullanım modeli hakkında ayrıca bilgilendirme yapılacaktır.
#1
Dostum, çalışmanız gerçekten güzel görünüyor. Ancak bir noktayı açıklığa kavuşturmak gerekir diye düşünüyorum. Lütfen yorumumu yanlış anlamayın; amacım sadece teknik açıdan bilgilendirmek.

Özellikle Layer 7 DDoS koruması konusunda önemli bir ayrım var. Eklenti seviyesinde, PHP uygulama katmanına ulaşan HTTP istekleri analiz edilerek şüpheli veya kötü amaçlı istekler tespit edilip engellenebilir. Ancak yüksek hacimli DDoS saldırılarında trafik öncelikle sunucuya ulaştığı için, eklenti seviyesindeki bir sistem bu trafiğin sunucuya ulaşmasını engelleyemez.

Gerçek anlamda yüksek hacimli DDoS saldırılarının sunucuya ulaşmadan filtrelenebilmesi için Cloudflare/CDN, reverse proxy, upstream firewall veya benzeri bir edge/network katmanı gerekir.
Ayrıca güvenlik çerezlerinin temizlenip yeniden oluşturulması veya değiştirilmesi, tek başına bir DDoS koruması değildir; ancak bir challenge veya ziyaretçi doğrulama mekanizmasının parçası olarak kullanılabilir.

Bu nedenle burada uygulama katmanı koruması ile network/edge katmanı DDoS korumasını birbirinden ayırmak gerektiğini düşünüyorum. Çalışmanız uygulama katmanında WAF, rate limiting, saldırı tespiti ve otomatik engelleme gibi mekanizmalar içeriyorsa bunlar kesinlikle faydalı güvenlik katmanlarıdır; ancak bunları doğrudan yüksek hacimli DDoS koruması olarak değerlendirmemek gerekir.
Konuyu Açan #2
Musier şöyle dedi:
Dostum, çalışmanız gerçekten güzel görünüyor. Ancak bir noktayı açıklığa kavuşturmak gerekir diye düşünüyorum. Lütfen yorumumu yanlış anlamayın; amacım sadece teknik açıdan bilgilendirmek.

Özellikle Layer 7 DDoS koruması konusunda önemli bir ayrım var. Eklenti seviyesinde, PHP uygulama katmanına ulaşan HTTP istekleri analiz edilerek şüpheli veya kötü amaçlı istekler tespit edilip engellenebilir. Ancak yüksek hacimli DDoS saldırılarında trafik öncelikle sunucuya ulaştığı için, eklenti seviyesindeki bir sistem bu trafiğin sunucuya ulaşmasını engelleyemez.

Gerçek anlamda yüksek hacimli DDoS saldırılarının sunucuya ulaşmadan filtrelenebilmesi için Cloudflare/CDN, reverse proxy, upstream firewall veya benzeri bir edge/network katmanı gerekir.
Ayrıca güvenlik çerezlerinin temizlenip yeniden oluşturulması veya değiştirilmesi, tek başına bir DDoS koruması değildir; ancak bir challenge veya ziyaretçi doğrulama mekanizmasının parçası olarak kullanılabilir.

Bu nedenle burada uygulama katmanı koruması ile network/edge katmanı DDoS korumasını birbirinden ayırmak gerektiğini düşünüyorum. Çalışmanız uygulama katmanında WAF, rate limiting, saldırı tespiti ve otomatik engelleme gibi mekanizmalar içeriyorsa bunlar kesinlikle faydalı güvenlik katmanlarıdır; ancak bunları doğrudan yüksek hacimli DDoS koruması olarak değerlendirmemek gerekir.


Konuyu tekrar okumanızı isterim.Dilediğiniz vakit test edebilirsiniz.
#3
Konuyu tekrar okudum. Ben de zaten sisteminizin çalışmadığını veya Layer 7 seviyesinde istekleri analiz edip engelleyemeyeceğinizi söylemiyorum. Dikkat çektiğim nokta, uygulama katmanı koruması ile gerçek anlamda yüksek hacimli DDoS korumasının aynı şey olmadığı.

Eklenti gelen HTTP isteklerini analiz edip saldırı tespit edebilir ve gerekli aksiyonu alabilir. Ancak trafik PHP katmanına kadar ulaşıyorsa, bu trafik sunucu kaynaklarını tüketmeye başlamış demektir. Dolayısıyla eklenti seviyesindeki koruma, saldırının sunucuya ulaşmasını engelleyen bir network/edge DDoS koruması değildir.

Test etmek elbette mümkün; ancak benim belirttiğim konu sistemin çalışıp çalışmadığı değil, hangi saldırı türüne karşı hangi katmanda koruma sağladığıdır.

Eğer sisteminiz Cloudflare/CDN, reverse proxy, upstream firewall veya benzeri bir katman kullanmadan yüksek hacimli Layer 7 trafiğini sunucuya ulaşmadan filtreleyebiliyorsa, bunu teknik olarak nasıl gerçekleştirdiğinizi öğrenmek gerçekten ilginç olur. Aksi durumda bahsettiğimiz iki farklı güvenlik katmanını birbirinden ayırmak gerekir.

Burada sizin çalışmanızı baltalamak kesinlikle amacım değil, sakın yanlış anlaşılmasın. Gerçekten bir eklenti seviyesinde bu işlemi nasıl ele aldığınızı teknik olarak merak ediyorum. Özellikle uygulama katmanı ile network/edge katmanı arasındaki ayrımı nasıl yaptığınızı görmek isterim. Bu ayrımı netleştirirsek sanırım konu çok daha anlaşılır olacaktır.
Konuyu Açan #4
Musier şöyle dedi:
Konuyu tekrar okudum. Ben de zaten sisteminizin çalışmadığını veya Layer 7 seviyesinde istekleri analiz edip engelleyemeyeceğinizi söylemiyorum. Dikkat çektiğim nokta, uygulama katmanı koruması ile gerçek anlamda yüksek hacimli DDoS korumasının aynı şey olmadığı.

Eklenti gelen HTTP isteklerini analiz edip saldırı tespit edebilir ve gerekli aksiyonu alabilir. Ancak trafik PHP katmanına kadar ulaşıyorsa, bu trafik sunucu kaynaklarını tüketmeye başlamış demektir. Dolayısıyla eklenti seviyesindeki koruma, saldırının sunucuya ulaşmasını engelleyen bir network/edge DDoS koruması değildir.

Test etmek elbette mümkün; ancak benim belirttiğim konu sistemin çalışıp çalışmadığı değil, hangi saldırı türüne karşı hangi katmanda koruma sağladığıdır.

Eğer sisteminiz Cloudflare/CDN, reverse proxy, upstream firewall veya benzeri bir katman kullanmadan yüksek hacimli Layer 7 trafiğini sunucuya ulaşmadan filtreleyebiliyorsa, bunu teknik olarak nasıl gerçekleştirdiğinizi öğrenmek gerçekten ilginç olur. Aksi durumda bahsettiğimiz iki farklı güvenlik katmanını birbirinden ayırmak gerekir.

Burada sizin çalışmanızı baltalamak kesinlikle amacım değil, sakın yanlış anlaşılmasın. Gerçekten bir eklenti seviyesinde bu işlemi nasıl ele aldığınızı teknik olarak merak ediyorum. Özellikle uygulama katmanı ile network/edge katmanı arasındaki ayrımı nasıl yaptığınızı görmek isterim. Bu ayrımı netleştirirsek sanırım konu çok daha anlaşılır olacaktır.


Bizim yaptığımız şey,Cloudflare güvenlik duvarını aşıp içeri "Layer 7 HTTP Flood" ve zafiyet tarama botlarını durdurmak.
Trafik PHP'ye ulaşıyorsa kaynak tüketir diyorsunuz ancak bizim sistemimiz; gelen isteği daha veritabanına, site dosyalarına veya ağır frameworklere hiç bulaştırmadan ilk satırda RAM üzerinden exit ile öldürüyor. İşlemci CPU gücü harcanmadığı için de sunucu asla şişmiyor.Test etmek isterseniz buyrun bekleriz.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi