Gostaria de saber se alguem esta passando por este problema tambem , ja ocorreu agora e pela madrugada. utilizo o cloudflare e mesmo assim recebendo ataques. o problema e que nao motra o ip
Visualizações: 78
Para adicionar comentários, você deve ser membro de MK-AUTH.
O Cloudflare não bloqueia diretamente ataques de força bruta, mas é eficaz contra vulnerabilidades do Apache com PHP, que são mais críticas, pois permitem acesso ao sistema sem necessidade de login. Além disso, o Cloudflare mascara o IP real, dificultando a identificação da origem do ataque. Se a senha for robusta, é provável que o atacante desista.
Dica: Crie regras dentro da cloudflare que não dê indicios do caminho real do seu endereço de acesso ao WebAdmin, eu fiz isso e identificar o caminho apenas tendo conhecimento da real url, eu fiz de modo que ao tentar acessar o admin pela url padrão retorna ao hotsite do provedor.
Também incluir o google authenticator, e restringir horários de acesso.
Respostas
O Cloudflare não bloqueia diretamente ataques de força bruta, mas é eficaz contra vulnerabilidades do Apache com PHP, que são mais críticas, pois permitem acesso ao sistema sem necessidade de login. Além disso, o Cloudflare mascara o IP real, dificultando a identificação da origem do ataque. Se a senha for robusta, é provável que o atacante desista.
Segue o jogo
Dica: Crie regras dentro da cloudflare que não dê indicios do caminho real do seu endereço de acesso ao WebAdmin, eu fiz isso e identificar o caminho apenas tendo conhecimento da real url, eu fiz de modo que ao tentar acessar o admin pela url padrão retorna ao hotsite do provedor.
Também incluir o google authenticator, e restringir horários de acesso.
Boa noite ativei um mk-auth num subdominio com cloudflare teve duas tentativa como atacante tb kkkk
Boa tarde prezado(a),
Utilize o Google autenticador para aumetar a segurança do acesso ao sistema.
Ou restrinja acesso ao sistema somente dentro da sua rede.
https://mk-auth.com.br/forum/topics/autentica-o-google
Qualquer dúvida, estamos à disposição.
Atenciosamente,
Atendimento de suporte ao sistema
___________ MK-AUTH __________