Loading...

CDN.com.tr Yardım

Güvenlik sayfası: WAF, IP ve ülke engelleme, hotlink, rate limit

Hesap düzeyindeki tüm güvenlik kontrolleri tek Güvenlik sayfasında: site geneli WAF anahtarı, JS Challenge bot koruması, IP ve ülke engelleme, hotlink koruması, istek rate limit'i ve link süresi. Her kayıt edge'e otomatik deploy olur — ayrı bir yayınlama adımı yoktur.

Güvenlik sayfası: WAF, IP ve ülke engelleme, hotlink, rate limit

Hesap düzeyindeki tüm güvenlik kontrolleri tek Güvenlik sayfasında: site geneli WAF anahtarı, JS Challenge bot koruması, IP ve ülke engelleme, hotlink koruması, istek rate limit'i ve link süresi. Her kayıt edge'e otomatik deploy olur — ayrı bir yayınlama adımı yoktur.

Derinlemesine okuma

Bu sayfa santraldir; her korumanın gerçekte ne yaptığı ve ne zaman kullanılacağı rehberlerde.

Bot koruması (JS Challenge)

Aynı sayfadaki challenge modları: riskli ziyaretçiler nasıl seçilir ve doğrulanır.

Konuyu aç

Hotlink koruması rehberi

Hotlink'in maliyeti, referer kontrolünün dürüst sınırları ve üç durumlu curl testi.

Rehberi oku

Rate limiting rehberi

Gerçek müşteriye dokunmadan kötüye kullanımı durduran limitleri seçmek.

Rehberi oku

Panel yolu

  1. Yönetim Paneli
  2. CDN Hesapları
  3. Güvenlik

Ön koşullar

  • Sayfada hesap seçili olmalıdır; tüm kontroller hesap başına uygulanır.
  • Ülke engelleme için ISO 3166-1 alpha-2 kodlarını kullanın.

Kullanım senaryoları

Kötüye kullanan bir IP aralığını engellemek, başka bir sitenin görsellerinizi gömmesini durdurmak ya da bir kazıyıcının önüne rate limit koymak istiyorsunuz — Dağıtım Kuralları içinde gizli bölüm aramadan.

Akış

  1. Güvenlik sayfasını açın ve doğru hesabın seçili olduğundan emin olun — sayfadaki her kontrol o hesaba uygulanır.
  2. Tek seferde tek değişiklik yapın: IP'leri (satır başına bir), ISO ülke kodlarını, hotlink alan adlarını ya da rate limit sayılarını girin ve o kontrolün kendi Kaydet düğmesine basın.
  3. Satır içi onayı bekleyin. Her kayıt, hesap için yeni bir edge konfigürasyonunu otomatik gönderir.
  4. Dışarıdan doğrulayın: engellenen IP ya da ülke hata yanıtı alır, yabancı referer'lı görsel isteği reddedilir, limit üstü istekler pencere sıfırlanana kadar geri çevrilir.

Kontroller

  • WAF anahtarı hesap için site genelidir: istek içeriğini inceler (SQL injection, XSS desenleri). JS Challenge ayrıdır — istemcinin gerçek tarayıcı olduğunu doğrular; risk bazlı ya da tüm-trafik modunda.
  • IP engelleme satır başına bir adres alır. Ülke engelleme iki harfli ISO kodu alır (TR, DE, US) — ziyaretçileri engeller; kaydetmeden önce kodu iki kez kontrol edin.
  • Hotlink koruması whitelist YA DA blacklist'tir: whitelist "dosyalarımı yalnızca bu siteler gömebilir", blacklist "bunlar dışında herkes" demektir. Whitelist'te kendi alan adlarınızı (www dahil) listeleyin.
  • Rate limit, istemci başına M saniyede N istektir. Gerçek trafiğe göre ayarlayın: insan patlamalar hâlinde gezinir, kazıyıcı süreklidir. Fazla sıkı limit önce gerçek kullanıcıyı vurur.
  • Aynı ayarlar Dağıtım Kuralları içinde de görünür — veri aynıdır, yönetim yeri tektir. Burada değiştirmek orada da değiştirir.

Sık sorulan sorular

Bir ülkeyi engelledim ama oradan bir ziyaretçi hâlâ girebiliyor.

Ülke tespiti, bağlanan IP'nin GeoIP kaydına göredir. VPN, proxy ve dolaşımdaki SIM'ler kişinin oturduğu yere değil IP'nin kayıtlı olduğu yere çözümlenir. Ülke engelleme çiti yükseltir; köken garantisi değildir.

Hotlink koruması kendi sitemi ya da bülten görsellerimi bozar mı?

Liste doğruysa hayır: whitelist modunda dosyaları gömen tüm alan adlarınızı (www ve alt alan adları) ekleyin. E-posta istemcileri çoğunlukla hiç referer göndermez — etkinleştirdikten sonra bir kampanyayı test edin. Cache durum başlıkları konusu curl ile nasıl test edileceğini gösterir.

Makul bir ilk rate limit nedir?

En yoğun sayfanızda ağır bir gerçek kullanıcının yaptığına bakın ve üstüne bol pay bırakın. Gevşek başlayın, aynı sayfadaki WAF/saldırı panolarını izleyin, sonra sıkın. Hiç tetiklenmeyen limit bile yararlıdır — en kötü durumu sınırlar.

Kaydettikten sonra deploy ya da purge gerekiyor mu?

Hayır. Bu sayfadaki her kayıt, hesap için edge konfigürasyon deploy'unu otomatik kuyruğa alır. Purge cache'lenmiş içerik içindir; güvenlik ayarları yeni isteklerde devreye girer.