صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 30

موضوع: کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

  1. #1
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟



    با سلام؛ شاید برای برخی کاربران سوالات مبهمی در خصوص کلودفلر وجود داشته باشد؛ بعضی ها به عنوان CDN استفاده می کنند و بعضی ها به عنوان آنتی دیداس! بعضی ها از آنتی دیداس آن راضی هستند و برخی ها معتقد هستند اصلا مناسب برای آنتی دیداس نیست و برای صحت گفته های خود از تجربه ای که با کلود فلر داشتند ممکن است بگویند.
    این تفاوت نظر ها در کجاست؟ آیا حملاتی که این نوع کاربران کلود فلر داشته اند با هم متفاوت است؟ نوع وب سایت کابران متفاوت بود؟
    تصمیم گرفته ام در این تاپیک یک مطلبی در خصوص کلودفلر و نحوه عملکرد آن بنویسم؛ شاید دانستنی های جالبی برای شما وجود داشته باشد.

    قبل از شروع مطلب شاید بپرسید که کلا سرویس کلودفلر چیست؟ با کلیک بر روی لینک می توانید به مطلب قبلی که در خصوص کلودفلر نوشته ایم دسترسی پیدا کنید. همانطور که در این مطلب اشاره شده کلودفلر یکی از سرویس های خوب و محبوب CDN به حساب می آید ( CDN چیست؟ ) .

    اما همانطور که در سایت کلودفلر هم می بینید و یا احتمالا شنیده اید؛ کلودفلر (CloudFlare) به عنوان یک سرویس آنتی دیداس نیز شناخته شده است و جالب تر این است که این سرویس به صورت رایگان نیز ارائه می شود! اما چگونه ممکن است در زمانی که شرکت های بزرگی همچون incapsula, blacklotus, prolexic, arbornetworks, staminus و …. سرویس های دیداس پروتکشن (آنتی دیداس) خود را با قیمت های چند هزار دلاری ارائه می دهند؛ کلودفلر (CloudFlare) این سرویس را به صورت رایگان ارائه دهد؟

    در مرحله اول باید بدانیم یک حمله DDoS دقیقا چیست؟

    حقیقت ماجرا این است که کلودفلر (CloudFlare) ممکن است در بعضی مواقع جلوی حملات DDoS – دیداس را بگیرد اما در واقع نحوه عملکرد آن را شبیه هیچ یکی از سرویس های آنتی دیداس شرکت های بالا نیست و اگر قرار باشد یک تعریف کلی از یک سرویس آنتی دیداس با توجه به مجموعه سرویس های شرکت های بزرگ در این زمینه داشته باشیم کلودفلر در پلن های رایگان و حتی ۲۰۰دلاری خود هیچ سرویس آنتی دیداسی ارائه نمی دهد!


    کلود فلر یک سرویس برای میزبانی شما نیست؛یعنی شما نمی توانید یک سرور از کلودفلر بخرید و سرویس خود را راه اندازی کنید! شما فقط این امکان را دارید تا از نیم سرور های کلودفلر برای تغییرIP رکورد A به سرور های آنها استفاده نمایید و این سرویس به نوعی یک رابط بین سرور شما و کاربرانتان فقط بر روی پورت ۸۰ و ۴۴۳ خواهد بود.
    در حقیقت IP سرور شما مخفی می شود( که با محافظت شدن تفاوت دارد) در این روش اگر هکر (شخصی که قصد انجام حملات دیداس بر روی سرور شما را دارد) اگر بتواند به هر دلیلی IP سرور اصلی شما را به دست بیاورد می تواند به حملات خود بدون مشکل ادامه دهد چون مخفی کردن یک آی پی به این راحتی هم نیست!

    مورد بعدی محدودیتی است که برای شما پیش می آید؛ اگر قصد داشته باشید به هر دلیلی از پورت های دیگر سرور برای سرویس های خود استفاده نمایید کلودفلر هیچ کنترلی بر روی آن نخواهد داشت و به راحتی می تواند باعث لو رفتن IP و انجام حملات شود یعنی در حقیقت سرویس هایتان مبتنی بر دامین است و هیچ سرویس مبتنی بر IP نخواهید توانست ارائه دهید.

    این موارد در خصوص حملات لایه ۴ و ۳ شبکه می باشد ؛ اما در خصوص حملات لایه۷ که ترافیک شما بر خلاف سرویس های مبتنی بر IP ؛ از طریق دامین انجام می شود و به عبارتی از سرویس رابطه ای کلودفلر (CloudFlare) استفاده می کند به چه صورت است؟ ترافیک به صورت Real Time آنالیز و بررسی می شوند و حملات مهار می شوند؟ خیر !

    حقیقت این است در سرویس های رایگان که هیچ، حتی در سرویس ۲۰۰ دلاری ماهیانه کلودفلر نیز حملات لایه ۷ بلاک و مهار نمی شوند و مستقیم بدون هیچ پروسس و هیچ فایروالی به سرورتان می رسند و می توانند برایتان به راحتی مشکل ساز شوند!

    اما در عوض کلودفلر سیستم Under Attack را در اختیار کاربران می گذارد که در این روش در هنگام باز شدن سایت یک لودینگ ۵ ثانیه ای به نمایش در می آید و سپس کاربر به سایت اصلی شما هدایت می شود! ممکن است افرادی مایل نباشند در اول سایتشان چنین لودینگی ظاهر شود یا به دلایل تکنیکی و سئو و…. وجود یک لودینگ اجباری در اول سایت جالب نباشد. اما اگر این روش یک راه حل صد در صد برای جلوگیری از حملات باشد شاید نتوان از آن چشم پوشی کرد! بیایید ببینیم در این لودینگ چه اتفاقی می افتد؟

    اگر در سورس این لودینگ دقت کنید یک form جهت پاس کردن یکسری مقادیر مشاهده می کنید:

    مقادیر این فرم توسط یک پروسس جاوا اسکریپتی تکمیل می گردند:

    و زمان پست می توانید مقادیر ارسالی را در هیدر ببینید:

    اگر مقادیر ارسال شده توسط پست با سشن ذخیره شده در سرور کلود فلر یکسان بود یک کوکی منحصر به فرد ایجاد می شود. این کوکی تا زمانی که فعال باشد دیگر این لودینگ برای کاربر نمایش داده نخواهد شد؛ یعنی با استفاده از این کوکی کاربران مستقیم وارد سایت می شوند.

    پس در این پروسس ساده باید دو عامل جاوا اسکریپت و کوکی فعال باشد که در همه مرورگر ها فعال است اما بات نت ها این امکان را نداشتند( البته در زمان قدیم تر) یعنی اکثر بات نت ها با ارسال دستورات GET یا POST سعی در حملات لایه ۷ داشتند که امکان پاس کردن این لودینگ و رفتن به سایت هدف را نداشتند و در حقیقت هیچ پروسس پیشرفته ای برای شناسایی حملات در کار نیست! هر کس جاوا را پاس کرد به راحتی وارد سایت می شود و پاس نکرد در پشت لودینگ می ماند.


    اما در حال حاضر به راحتی امکان پاس کردن این مرحله و ورود به سایت توسط روبات ها و بات نت ها امکان پذیر است.ویروس in32/DoS.OutFlare.A یکی از مدرن ترین برنامه هایی است که برای بایپس کردن این پروسس کلود فلر استفاده شده است.


    cloudflare-scrape نیز برنامه ای است که به زبان Python نوشته شده است که با استفاده از Node.js می تواند به راحتی کلودفلر را بایپس کند ( دور بزند ).بنابر مطالب گفته شده نباید از کلودفلر همانند یک سرویس آنتی دیداس واقعی انتظار داشته باشید؛ هر چند در خصوص برخی حملات لایه ۷ ( با استفاده از لودینگ 5 ثانیه ای) ممکن است کاربرد داشته باشد و یا IP شما را مخفی کند.

    منبع: سنترال هاستینگ
    ویرایش توسط yastheme : July 12th, 2015 در ساعت 03:46

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  2. تعداد تشکر ها ازyastheme به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    سلام

    مقاله مفید و خوبی بود! واقعا جاش در انجمن و سطح اینترنت خالی بود!
    خیلی از مشتریان تماس می گیرند و می گویند ما نیازی به فایروال نداریم نیازی به ... نداریم خودمون از کلاد فلار استفاده می کنیم!!!

    کلاد فلار برای مخفی کردن آی پی خوب هست اما تا حدی و برای افراد مبتدی!

    http://iphostinfo.com/cloudflare/

    با استفاده از ابزار سایت هایی مانند بالا براحتی آی پی را می توان پیدا کرد!

    منتظر تاپیک بعدی در مورد دیتاسنتر X هستیم.

  5. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  6. #3
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    سلام

    ایا امکان دارد که سرویس کلود پروتکشن خودتان نیز با ان مقایسه کنید؟
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  7. تعداد تشکر ها از jahromweb به دلیل پست مفید


  8. #4
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    سلام

    ایا امکان دارد که سرویس کلود پروتکشن خودتان نیز با ان مقایسه کنید؟
    باتشکر
    سلام

    پنلی که جناب بینایی در اختیار کاربران می دهد و امکاناتی که سرور های ایشان دارد اصلا قابل قیاس هست ؟

    شبکه و دیتاسنتر چطور ؟

    اسم arbor به گوشتان خورده ؟!

  9. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  10. #5
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    سلام

    ایا امکان دارد که سرویس کلود پروتکشن خودتان نیز با ان مقایسه کنید؟
    باتشکر
    با سلام؛ بله امکانش است
    در سرویس کلود پروتکشن ما نیز لودینگ 5 ثانیه ای وجود دارد ولی پیشفرض فعال نیست و کاربر می تواند آن را فعال یا غیر فعال کند؛ در زمان غیر فعال بودن این لودینگ نیز حملات لایه 7 بلاک می شوند و نیاز به فعال کردن این لودینگ نیست.( به صورت کل کلیه رکوئست های ارسالی در فایروال نرم افزاری جهت تشخیص حمله بودن یا نبودن بررسی می شود و مبتنی بر جاوا نیست که قابل بایپس کردن باشد)
    اگر سوال بیشتری در خصوص سرویس های ما دارید در تاپیک های فروش ما اعلام نمایید. این بخش آموزشی است.
    ویرایش توسط yastheme : July 11th, 2015 در ساعت 20:13

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  11. تعداد تشکر ها ازyastheme به دلیل پست مفید


  12. #6
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    سلام

    پنلی که جناب بینایی در اختیار کاربران می دهد و امکاناتی که سرور های ایشان دارد اصلا قابل قیاس هست ؟

    شبکه و دیتاسنتر چطور ؟

    اسم arbor به گوشتان خورده ؟!
    باسلام
    جناب درجریان قوی بودن سرویس های ایشان هستم اما تمایل داشتم که توضیح کاملی در این مورد از ایشان ببینم. منظورم دقیقا این سرویس است: http://central-hosting.com/cloud-protection.php (منظور هاست اشتراکی نیست)
    منظورم این بود : ایا سرویس دیداس پروتکشن ایشان که بدون نیاز به تغییر هاست کار میکند نیز با روشی که بالا فرمودند (درمورد جاوا اسکریپت و صفحه ای که نشان میدهد) توسط بات نت ها دور زده میشود یا خیر و ...
    لطفا سوء تفاهم نشود.
    باتشکر
    ارادتمند

    - - - Updated - - -

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    با سلام؛ بله امکانش است
    در سرویس کلود پروتکشن ما نیز لودینگ 5 ثانیه ای وجود دارد ولی پیشفرض فعال نیست و کاربر می تواند آن را فعال یا غیر فعال کند؛ در زمان غیر فعال بودن این لودینگ نیز حملات لایه 7 بلاک می شوند و نیاز به فعال کردن این لودینگ نیست.
    اگر سوال بیشتری در خصوص سرویس های ما دارد در تاپیک های فروش ما اعلام نمایید. این بخش آموزشی است.
    باتشکر پاسخ گرفتم.
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  13. تعداد تشکر ها از jahromweb به دلیل پست مفید


  14. #7
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    محل سکونت
    /root
    نوشته ها
    183
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    215
    تشکر شده در
    185 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    ممنون از تحلیل خوبتون
    اما یک نکته فرامش شد. کلودفلر با استفاده از ****** جلو حملات داس و دی داس را میگیره و این صفحه کار زیاد خاصی انجام نمیده و باعث کاهش فشار روی ****** سرور خودشون میشه

  15. #8
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    نقل قول نوشته اصلی توسط MajorHost نمایش پست ها
    ممنون از تحلیل خوبتون
    اما یک نکته فرامش شد. کلودفلر با استفاده از ****** جلو حملات داس و دی داس را میگیره و این صفحه کار زیاد خاصی انجام نمیده و باعث کاهش فشار روی ****** سرور خودشون میشه
    یه طوری این ***** رو بنویسید که دقیقا متوجه منظور شما بشم Prox y منظورتونه؟

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  16. #9
    عضو انجمن Mehran18 آواتار ها
    تاریخ عضویت
    Jan 2013
    محل سکونت
    تهران , نارمک
    نوشته ها
    297
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    522
    تشکر شده در
    418 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    سلام.
    ممنون از توضیحات کاملتون ، واقعا مفید بود.
    کسی که واقعا زیر حملات دی داس باشه و حرفه ای کار کنه هیچ وقت به کلودفلر به عنوان یک آنتی دی داس درست و حسابی نگاه نمیکنه ، به قول آقای سنجری بیشتر برای افراد مبتدی مناسب هست .
    ولی سرویس cdn و کشی که داره بسیار مناسب هست به نظرم روی لود سایت و پایین اومدن مصرف ترافیک سرور اصلی تاثیر بسزایی داره.
    ارادتمند.
    ▌ خرید هاست ، خرید سرور مجازی ، دریـاسـرور

    پشنیبانی 24 ساعته 28422740-021 - Telegram: @YourSup

  17. تعداد تشکر ها از Mehran18 به دلیل پست مفید


  18. #10
    عضو انجمن softlayer آواتار ها
    تاریخ عضویت
    Sep 2012
    محل سکونت
    ایران
    نوشته ها
    471
    تشکر تشکر کرده 
    322
    تشکر تشکر شده 
    1,313
    تشکر شده در
    1,105 پست

    پیش فرض پاسخ : کلودفلر (CloudFlare) واقعا یک آنتی دیداس است؟

    درود
    گفته های شما در ارتباط به سرویس رایگان صدق میکنه.
    البته خود cloudflare هم در رابطه با جلوگیری از حملات روی پلن رایگان هیچگونه ادعایی نداره. این مشکل از برداشت بد کاربران هست.
    در ارتباط به سایر پلن ها مثل business , enterprise به وضوح اعلام شده که در برابر حملات لایه 3,4,7 محافظت شده هست.
    وبسایت cloudflare کاملا تمام این موارد رو توضیح داده و نمیشه گفت مارو فریب داده ما بلد نیستیم مطالعه کنیم و این مشکل ماست نه cloudflare.
    فروش سرورمجازی از سراسر اروپا و آمریکا همراه با آنتی دیداس سخت افزاری رایگان
    بیش از 8 سال سابقه کاری و دارای نماد اعتماد الکترونیکی

    WWW.MAHTAONLINE.IR

  19. تعداد تشکر ها ازsoftlayer به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کدام آژانس تبلیغاتی اینترنتی مناسب تر است؟
    توسط majidghafoorzade در انجمن مباحث دیگر
    پاسخ ها: 5
    آخرين نوشته: April 15th, 2017, 22:54
  2. آیا امکان Cloudflare برای یک سرور اختصاصی ویندوز است؟
    توسط AhrimanSefid در انجمن مباحث دیگر
    پاسخ ها: 11
    آخرين نوشته: February 3rd, 2017, 14:32
  3. اگر از سرویس CND اطلاعاتی دارید ، راهنمایی کنید . Cloudflare
    توسط mobomas در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: May 25th, 2014, 08:32
  4. بهترین درگاه اینترنتی به نظر شما کدام است؟
    توسط majid2009s در انجمن مباحث دیگر
    پاسخ ها: 17
    آخرين نوشته: August 23rd, 2012, 11:50
  5. پاسخ ها: 1
    آخرين نوشته: November 4th, 2011, 09:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •