- VERKAUF EINGESTELLT -
Als Gast hast du nur eingeschränkten Zugriff!

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
- Antworte auf Themen oder erstelle deine eigenen.
- Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
- Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
- Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.

CloudFlare UAM Bypass
Thanked by 1 Member:
|
|
#2
Geschrieben 10 June 2015 - 09:29 Uhr

Wie genau muss man sich das vorstellen?
PHP als serverseitige Scriptsprache soll als einzelnes Script einen anderen "Server" (Netzwerk) bypassen können?
CF als CDN verhindert ja nicht konkret die Downtime (das nicht Erreichen) einer Website, sondern stellt sicher, dass die entsprechenden Server keine Schäden davon tragen und oben bleiben bzw. der Inhalt weiterhin verfügbar ist. Sind zu viele Hits / Threats auf der Seite, blockt CF und zeigt (wenn verfügbar) einen Cache-Screen. Wenn die CF-Crawler gesperrt sind, dann gibt's eben keinen Cache und man bekommt die 502.
Damit sollte es auch klappen, wenn genügend Wucht dahinter steht.
Berichtigt mich, wenn ich mich total auf dem Holzweg befinde
Wenn alle Klarheiten beseitigt sind bin ich an einer Lizenz interessiert!
- PaulaAbdul und Bypass gefällt das
#3
Geschrieben 10 June 2015 - 12:22 Uhr

Wie genau muss man sich das vorstellen?
PHP als serverseitige Scriptsprache soll als einzelnes Script einen anderen "Server" (Netzwerk) bypassen können?
CF als CDN verhindert ja nicht konkret die Downtime (das nicht Erreichen) einer Website, sondern stellt sicher, dass die entsprechenden Server keine Schäden davon tragen und oben bleiben bzw. der Inhalt weiterhin verfügbar ist. Sind zu viele Hits / Threats auf der Seite, blockt CF und zeigt (wenn verfügbar) einen Cache-Screen. Wenn die CF-Crawler gesperrt sind, dann gibt's eben keinen Cache und man bekommt die 502.
Damit sollte es auch klappen, wenn genügend Wucht dahinter steht.
Berichtigt mich, wenn ich mich total auf dem Holzweg befinde
Wenn alle Klarheiten beseitigt sind
bin ich an einer Lizenz interessiert!
Ich denke wir reden aneinander vorbei. Dein Script ist einfach ein simpler Layer4 DoS Script, das CF nicht "droppen" kann.
Würde auch kein Sinn machen bei 'nem Layer4 Angriff, ich selber kanns nur mit Layer7 umgehen, weils mit Layer4 beinahe unmöglich ist.
Außer wenn man die Backendip hat, was man dann easy mit Layer4 down kriegen kann. Hat aber jetzt nichts mit der sache zutun, nur nebenbei bemerkt.
Mein CF Script grabbt die CFUID/CFCLEARANCE und floodet damit den Backendserver(Je nach VPS, je besser/mehr desto stärker hittet er, klar) was sehr viel leichter zu droppen ist als wenn man mit zB einer anderen Layer7 Methode (GHP, XML-RPC, Joomla) draufhaut. Ist auch verständlich, weil hier bypassed er den cookie based check (5sekunden). Ich hoffe jetzt ist es bisschen verständlicher, wenn nicht, dann frag weiter, ich beiße nicht
- opheus und B1nary gefällt das
Thanked by 1 Member:
|
|
Thema | Forum | Themenstarter | Statistik | Letzter Beitrag | |
---|---|---|---|---|---|
Botnet DDOS Service - Powerful Attack and Bypass Capabilitie![]() |
![]() |
DeepComa |
|
![]()
|
|
Botnet DDOS Service - Powerful Attack and Bypass Capabilitie![]() |
![]() |
DeepComa |
|
![]()
|
|
Botnet DDOS Service - Powerful Attack and Bypass Capabilitie![]() |
![]() |
DeepComa |
|
![]()
|