Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı Cloudflare’in Güvenlik Duvarını ve DDoS Korumasını Atlatmak İçin Yeni Teknikleri Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı Cloudflare’in Güvenlik Duvarını ve DDoS Korumasını Atlatmak İçin Yeni Teknikleri Açıkladı

GenelSiber Güvenlik

Araştırmacı Cloudflare’in Güvenlik Duvarını ve DDoS Korumasını Atlatmak İçin Yeni Teknikleri Açıkladı

teknomers
Son güncelleme: 8 Ekim 2023 12:51
teknomers
Paylaş
Paylaş


Cloudflare’deki güvenlik duvarı ve dağıtılmış hizmet reddi (DDoS) saldırı önleme mekanizmalarının, kiracılar arası güvenlik kontrollerindeki boşluklardan yararlanılarak, bu korumaların asıl amacını boşa çıkararak atlatılabileceği ortaya çıktı.

Certitude araştırmacısı Stefan Proksch, “Saldırganlar, Cloudflare ile müşterilerin web siteleri arasındaki tasarım başına güven ilişkisini kötüye kullanmak için kendi Cloudflare hesaplarını kullanabilir ve koruma mekanizmasını etkisiz hale getirebilir.” söz konusu Geçen hafta yayınlanan bir raporda.

Avusturyalı danışmanlık firmasına göre sorun, meşru olup olmadığına bakılmaksızın Cloudflare içindeki tüm kiracıların kullanımına sunulan paylaşılan altyapının bir sonucudur; bu da kötü niyetli aktörlerin hizmetle ilişkili örtülü güveni kötüye kullanmasını ve korkuluklar.

İlk sorun, hizmetin ters proxy’leri ile müşterinin kaynak sunucusu arasındaki HTTP(S) isteklerini doğrulamak için, adı verilen bir özelliğin parçası olarak, paylaşılan bir Cloudflare sertifikasının seçilmesinden kaynaklanmaktadır. Kimliği Doğrulanmış Menşe Çekimleri.

Adından da anlaşılacağı gibi, Authenticated Origin Pulls, önbellekte mevcut olmadığında içerik almak için kaynak sunucuya gönderilen isteklerin bir tehdit aktöründen değil Cloudflare’den gelmesini sağlar.

Böyle bir kurulumun sonucu olarak Cloudflare hesabına sahip bir saldırgan, bağlantıyı başlatan kiracı kötü niyetli olsa bile Cloudflare kaynaklı tüm bağlantılara izin verildiği gerçeğinden yararlanarak kötü amaçlı yükünü platform aracılığıyla gönderebilir.

“Saldırgan Cloudflare ile özel bir alan adı kurabilir ve DNS A kaydını şu adrese yönlendirebilir: [a] kurbanın IP adresi,” diye açıkladı Proksch.

“Saldırgan daha sonra kiracısındaki o özel etki alanı için tüm koruma özelliklerini devre dışı bırakır ve saldırılarını Cloudflare altyapısı üzerinden tüneller. Bu yaklaşım, saldırganların kurbanın koruma özelliklerini atlamasına olanak tanır.”

İkinci sorun ise kötüye kullanımdır. Cloudflare IP adreslerini izin verilenler listesine ekleme – kaynak sunucunun bireysel ziyaretçi IP adreslerinden trafik almasını durdurur ve bunu Cloudflare IP adresleriyle sınırlandırır – hileli girdiler iletmek ve platformdaki diğer kullanıcıları hedeflemek için.

16 Mart 2023’teki sorumlu açıklamanın ardından Cloudflare, bulguları bilgilendirici olarak kabul etti ve belgelerine yeni bir uyarı ekledi.

Cloudflare, “Cloudflare’in Kimlik Doğrulanmış Kaynak Çekmeleri ayarlamanız için sağladığı sertifikanın hesabınıza özel olmadığını, yalnızca Cloudflare ağından bir isteğin geldiğini garanti ettiğini unutmayın.” Şimdi açıkça belirtmektedir.

“Daha sıkı bir güvenlik için, kendi sertifikanızla Kimlik Doğrulamalı Kaynak Çekmeleri ayarlamalı ve kaynağınız için diğer güvenlik önlemlerini dikkate almalısınız.”

Proksch, “‘İzin Verilenler Listesi Cloudflare IP adresleri’ mekanizması derinlemesine savunma olarak görülmeli ve kaynak sunucuları koruyan tek mekanizma olmamalıdır.” dedi. “‘Kimlik Doğrulanmış Kaynak Çekme’ mekanizması, Cloudflare sertifikası yerine özel sertifikalarla yapılandırılmalıdır.”

Daha önce de kesinlik açıkta Saldırganların “sarkan” DNS kayıtlarından yararlanarak alt alan adlarını ele geçirmek Hükümetleri, medya kuruluşlarını, siyasi partileri ve üniversiteleri kapsayan 1.000’den fazla kuruluşa ait olan bu bilgiler, muhtemelen bunları kötü amaçlı yazılım dağıtımı, dezenformasyon kampanyaları ve kimlik avı saldırıları için kullanıyor.

Güvenlik araştırmacısı Florian Schweitzer, “Çoğu durumda, alt alan adlarının ele geçirilmesi, alan adı sahipliğinin doğrulanması ve kayıt için önceden kullanılan tanımlayıcıların hemen serbest bırakılmaması yoluyla bulut hizmetleri tarafından etkili bir şekilde önlenebilir.” dedi.

Açıklamalar, Akamai’nin, saldırganların algılamayı önlemek ve analizi karmaşık hale getirmek için dinamik olarak tohumlanmış alan oluşturma algoritmalarından (DGA) giderek daha fazla yararlandığını ve komuta ve kontrol (C2) iletişim kanallarının ömrünü etkili bir şekilde uzattığını ortaya çıkarmasıyla geldi.

Güvenlik araştırmacıları Connor Faulkner ve Stijn Tilborghs, “Yarın hangi DGA etki alanlarının etkinleştirileceğini bilmek, son kullanıcıları botnet’lerden korumak için bu etki alanlarını proaktif olarak engelleme listemize koymamıza olanak tanıyor.” söz konusu.

“Maalesef Google Trendler, sıcaklıklar veya döviz kurları gibi öngörülemeyen tohumlarla bu senaryo mümkün değil. Ailenin kaynak koduna sahip olsak bile gelecekte oluşturulacak DGA alan adlarını doğru bir şekilde tahmin edemiyoruz. “

Ağustos ayında Kaliforniya Üniversitesi, Irvine ve Tsinghua Üniversitesi’nden bir grup akademisyen gösterdi MaginotDNS adı verilen ve kusurlardan yararlanan bir DNS zehirlenmesi saldırısı bailiwick kontrol algoritmaları .com ve .net gibi üst düzey alanlar da dahil olmak üzere tüm DNS bölgelerini devralmak.

Araştırmacılar, “MaginotDNS’in keşfinin anahtarı, farklı DNS modları arasındaki tutarsız bailiwick uygulamalarıdır.” işaret etti. “Güvenlik açıkları, özyinelemeli etki alanı çözümlemeleri yapmadıkları için normal ileticilere zarar vermiyor, ancak koşullu DNS sunucuları (CDNS) için ciddi sonuçlara neden olabilir.”

“CDNS, yaygın bir DNS sunucusu türüdür ancak henüz sistematik olarak incelenmemiştir. Aynı anda özyinelemeli çözümleyici ve iletici olarak görev yapacak şekilde yapılandırılmıştır ve farklı sunucu modları aynı genel önbelleği paylaşır. Sonuç olarak, saldırganlar iletici güvenlik açıklarından yararlanabilir ve ‘ sınırı geçmek’ – aynı sunucudaki özyinelemeli çözümleyicilere saldırmak.”



siber-2

Oyun Oynama Platformları İle Eğlencenin Tadına Varın!
Köpek biyomekaniği, minimum enerji tüketimi ile dört ayaklı bir robot oluşturulmasına yardımcı oldu
Black Panther Oyunu EA Tarafından Duyuruldu, Cliffhanger Games (Eski Shadow of Mordor Devs) Tarafından Geliştiriliyor
Elden Ring’deki En İyi 13 Hançer
Lada Vesta’nın yeni sorunu: Sahipler, suyun doğrudan kabine girdiği aynaların sızmasından şikayet ediyor
ETİKETLENDİ:açıkladıağ güvenliğiaraştırmacıatlatmakbilgi Güvenliğibilgisayar GüvenliğiCloudflareinDDoSduvarınıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinkorumasınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeknikleriveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus 11R Rs ile. 5.000 İndirim, Amazon Büyük Hint Festivali Satışında Kaçırma Fırsatı Haline Geliyor
Sonraki Makale Assassin’s Creed Mirage Renk Sapması Nasıl Devre Dışı Bırakılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?