Cloudflare, web sitelerini koruyan en yaygın güvenlik katmanlarından biri. Bir sitenin Cloudflare kullanıp kullanmadığını anlamak çok basit. DNS sorgusu yaptığında gelen IP adresi Cloudflare'e aitse, site bu koruma altındadır.
Peki bu korumayı aşmak mümkün mü? Evet. Cloudflare arkasındaki bir hedefe ulaşmak için önce gerçek IP adresini bulman gerekir. Aksi takdirde yaptığın her istek Cloudflare'de tükenir.
Bu yazıda, Cloudflare arkasındaki hedeflerin gerçek IP adresini bulmak için kullanılan en etkili yöntemleri adım adım anlatacağım.
1. DNS KAYITLARINI KONTROL ET
Bir site Cloudflare kullanmaya başlamadan önce kullandığı IP adresleri DNS kayıtlarında kalır. Bu kayıtları inceleyerek gerçek IP'ye ulaşmak mümkündür.
Kullanabileceğin Siteler:
https://securitytrails.com
https://viewdns.info/iphistory/
DNSlytics provides the ultimate online investigation tool. See detailed information about every IP address, domain name and provider. Perform network tests like DNS lookup, email testing and WHOIS lookups.

dnslytics.com
SecurityTrails, bir domainin tüm DNS geçmişini gösterir. Site Cloudflare'e geçmeden önce hangi IP'de olduğunu buradan öğrenebilirsin. ViewDNS de benzer şekilde çalışır.
2. OTOMATİK ARAÇLAR
CloudReaper
DNS brute force, HTTP doğrulama ve reverse DNS tekniklerini birleştirir.
Kod:
git clone https://github.com/ShadowByteOS/CloudReaper.git
cd CloudReaper
python CloudReaper.py -d hedefsite.com --stealth
CloudFail
Eski DNS kayıtları ve yanlış yapılandırmaları tarar.
Kod:
git clone https://github.com/anmolksachan/CloudFail.git
cd CloudFail
python cloudfail.py -t hedefsite.com
Bypasser
Pasif ve aktif teknikleri birleştirerek gerçek IP'yi bulur.
Kod:
git clone https://github.com/0xR4bbit/bypasser.git
cd bypasser
python bypasser.py -d hedefsite.com
CloudRip
Subdomain'leri tarayarak gerçek IP adresini bulur.
Kod:
git clone https://github.com/Dxsk/CloudRip.git
cd CloudRip
python cloudrip.py -d hedefsite.com
3. SUBDOMAIN BRUTE FORCE
Çoğu site Cloudflare'i sadece ana domain için kullanır. Alt alan adları doğrudan gerçek IP'ye işaret edebilir.
Subdomain Bulma Araçları:
Kod:
# Sublist3r
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
python sublist3r.py -d hedefsite.com
# Amass
amass enum -d hedefsite.com
# Subfinder
subfinder -d hedefsite.com
Bulunan subdomain'lerin IP'lerini kontrol et. Cloudflare kullanmayan bir subdomain varsa, o IP muhtemelen ana sunucunun da IP'sidir.
4. MX KAYDI KONTROLÜ
Mail sunucuları çoğu zaman Cloudflare koruması altında değildir. MX kaydını sorgulayarak mail sunucusunun IP'sini bulabilirsin.
Kod:
dig MX hedefsite.com
dig mail.hedefsite.com
5. SSL SERTİFİKASI LOGLARI
SSL sertifikaları, certificate transparency loglarında saklanır. Bu loglar domainin hangi IP'lerle ilişkilendirildiğini gösterir.
Kod:
curl "https://crt.sh/?q=%25.hedefsite.com&output=json"
6. WAF BYPASS İLE ADMIN PANELİ KEŞFİ
AdminPBuster, wordlist kullanarak gizli admin panellerini bulur ve Cloudflare korumasını aşar.
Kod:
git clone https://github.com/blackhatethicalhacking/AdminPBuster.git
cd AdminPBuster
./AdminPBuster.py -t hedefsite.com -th 10 -ua
Özellikler:
Gerçek redirect takibi ile WAF bypass
User-Agent randomizasyonu
Sadece 200 yanıtlarını loglama
7. PYTHON İLE CLOUDFLARE BYPASS
Cloudscraper ile Cloudflare challenge'larını aşabilirsin.
Kod:
pip install cloudscraper
Kod:
import cloudscraper
scraper = cloudscraper.create_scraper()
response = scraper.get('https://hedefsite.com')
print(response.text)
FlareSolverr ile Docker üzerinden bypass:
Kod:
docker run -d -p 8191:8191 ghcr.io/flaresolverr/flaresolverr:latest
1. DNS GEÇMİŞİ → SecurityTrails / ViewDNS
2. OTOMATİK ARAÇLAR → CloudReaper / CloudFail / Bypasser / CloudRip
3. SUBDOMAIN TARAMA → Sublist3r / Amass / Subfinder
4. MX KAYDI → dig MX hedefsite.com
5. SSL LOGLARI → crt.sh sorgusu
6. ADMIN PANELİ → AdminPBuster
7. PYTHON BYPASS → cloudscraper / FlareSolverr
Bu başlığın işlevselliğini ve içeriğini değerlendirin:
Topluluğun kaliteli ve güncel içeriklere kolayca ulaşabilmesi için geri bildiriminiz önemlidir.