Trafik Filtreleme
Trafik filtreleme, uygulamanıza özgü koşullar ve özel kurallarla edge katmanında hangi isteklerin geçeceğine, hangilerinin engelleneceğine, sınırlanacağına veya doğrulamaya yönlendirileceğine karar verir. WAF imzaları, itibar listeleri ve bot sinyalleri genel tehditleri kapsar; trafik filtreleme ise sizin iş mantığınıza göre — belirli bir uç noktaya yalnızca belirli koşullarda erişim, şüpheli başlık/parametre kalıpları, kampanya dönemi özel kuralları — ince ayarlı politika yazmanızı sağlar. Bu, edge güvenlik katmanlarını birbirine bağlayan tutkaldır.
Bu hizmet hangi sorunu çözer?
Hazır kural setleri ve itibar listeleri genel tehditleri kapsar ama her uygulamanın kendine özgü riskleri ve iş kuralları vardır: yalnızca belirli kaynaklardan erişilmesi gereken bir web kancası (webhook) uç noktası, kampanya sırasında korunması gereken bir kayıt akışı, belirli parametre kombinasyonlarıyla gelen istismar kalıpları. Bu ihtiyaçlar standart kurallarla karşılanamaz. Özel kural yazma disiplini olmadan ekipler ya çok geniş (her şeyi geçir) ya da tehlikeli biçimde elle (üretimde deneme-yanılma) hareket eder — her ikisi de risklidir. Ayrıca kurallar önceliklendirilmez ve belgelenmezse zamanla çelişen, kimsenin anlamadığı bir yığına dönüşür.
- Hassas uç noktaların (webhook, admin API, iç servis) uygunsuz kaynaklara açık kalması
- Uygulamaya özgü istismar kalıplarının genel kurallarca yakalanamaması
- Kampanya/lansman dönemlerinde ani ihtiyaç duyulan korumanın yavaş devreye alınması
- Belgelenmemiş, çelişen kurallardan oluşan yönetilemez bir yığın
- Üretimde denenen kuralların meşru trafiği yanlışlıkla engellemesi
Bu sorunu görmezden gelmenin riski
Neyi izler ve koruruz?
Özel kural tasarımı
- Uygulamaya özgü koşullu erişim ve engelleme/izin kuralları
- Başlık, parametre, yol ve yöntem (method) bazlı filtreleme
- Hassas uç noktalar için kaynak/koşul kısıtlı erişim politikası
- Kampanya/olay dönemine özel geçici kural setleri
Kural yönetimi ve gözlem
- Kural önceliği, sıralaması ve çakışma çözümü
- Gözlem modunda test ve kademeli devreye alma
- Kural değişiklik yönetimi ve geri alınabilirlik
- Filtreleme kararlarının kaydı, panosu ve uyarıları
Ele aldığımız teknik alanlar
Nasıl çalışırız?
Tipik olarak neler tespit ederiz?
Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.
Webhook uç noktası her kaynağa açık (örnek bulgu)
Yalnızca belirli bir sağlayıcıdan çağrılması gereken webhook uç noktası herkese açıktı; sahte istekler iş akışını tetikleyebiliyordu.
ÖneriUç noktaya kaynak/imza koşullu erişim kuralı uygula, beklenen sağlayıcı dışındaki istekleri edge'de reddet.
Uygulamaya özgü istismar kalıbı genel kurallara takılmıyor (örnek bulgu)
Belirli parametre kombinasyonuyla gelen istismar denemeleri WAF imzalarına takılmıyor, doğrudan uygulamaya ulaşıyordu.
ÖneriBu kalıbı hedefleyen özel kural yaz, önce gözlem modunda doğrula, sonra engellemeye al.
Çakışan kurallar öngörülemez davranışa yol açıyor (örnek bulgu)
Zamanla eklenmiş kurallar önceliklendirilmemişti; bir izin kuralı bir blok kuralını gölgeliyor, koruma beklenmedik şekilde atlanıyordu.
ÖneriKuralları öncelik sırasına göre yeniden düzenle, çakışmaları çöz ve her kuralı belgeleyerek gözden geçir.
Kampanya için eklenen geçici kural kaldırılmamış (örnek bulgu)
Bir lansman için eklenen sıkı kural kampanya bittikten sonra da aktif kalmış, meşru trafiği gereksiz kısıtlıyordu.
ÖneriGeçici kurallara son kullanma tarihi ve sahip ata, süresi dolan kuralları otomatik gözden geçir ve kaldır.
Ne teslim alırsınız, kimler için?
Ne teslim alırsınız?
- Uygulamaya özgü özel kural seti ve koşullu erişim politikaları
- Kural öncelik/sıralama şeması ve çakışma çözümü belgesi
- Hassas uç nokta erişim kısıtları ve geçici kural takvimi
- Filtreleme kararları panosu ve anomali uyarıları
- Kural değişiklik günlüğü ve düzenli gözden geçirme raporu
Kimler için?
- Standart WAF/itibar kurallarının ötesinde özel ihtiyacı olan ekipler
- Webhook, admin API veya iç servis gibi hassas uç noktaları olan platformlar
- Kampanya/lansman dönemlerinde esnek koruma isteyen işletmeler
- Birden çok edge güvenlik katmanını tek politikada yönetmek isteyenler
Bu hizmeti ne zaman düşünmelisiniz?
- Genel kuralların yakalayamadığı uygulamaya özgü kötüye kullanım varsa
- Belirli uç noktaları yalnızca belirli koşullarda açmak istiyorsanız
- Kural yığınınız çelişen, belgelenmemiş ve yönetilemez hale geldiyse
- Kampanya/olay dönemlerinde hızlı, geri alınabilir koruma gerekiyorsa
Trafik Filtreleme ile WAF farkı
| Trafik Filtreleme | WAF (Uygulama Güvenlik Duvarı) | |
|---|---|---|
| Kural kaynağı | Uygulamanıza özel yazılan koşullu kurallar | Hazır/yönetilen imza setleri (OWASP CRS) |
| Odak | İş mantığı ve koşullu erişim politikası | Bilinen saldırı payload'ları (enjeksiyon, XSS) |
| Esneklik | Yüksek — her koşula göre yazılır | İmza setiyle sınırlı, ayarlanabilir |
| Tipik kullanım | Webhook kısıtı, kampanya kuralı, özel kalıp | Genel uygulama katmanı saldırı savunması |
| Birlikte mi? | Evet — katmanları birleştirir | Evet — genel tehdit tabanını sağlar |
Sıkça Sorulan Sorular
Trafik filtreleme ile WAF arasındaki fark nedir?
Özel kurallar meşru trafiği engelleyebilir mi?
Kural önceliği neden önemli?
Kampanya dönemi için geçici kural ekleyebilir miyim?
Webhook veya iç API uç noktamı nasıl koruyabilirim?
Kurallar zamanla yönetilemez hale gelir mi?
Filtreleme kararlarını görebilir miyim?
Bu hizmet diğer edge korumalarının yerine mi geçer?
İlgili hizmetler, araçlar ve rehberler
Trafik Filtreleme için başlayalım
Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.