Ağ & Edge Güvenliği Sürekli / Aylık Hizmet

Trafik Filtreleme

Trafik filtreleme, uygulamanıza özgü koşullar ve özel kurallarla edge katmanında hangi isteklerin geçeceğine, hangilerinin engelleneceğine, sınırlanacağına veya doğrulamaya yönlendirileceğine karar verir. WAF imzaları, itibar listeleri ve bot sinyalleri genel tehditleri kapsar; trafik filtreleme ise sizin iş mantığınıza göre — belirli bir uç noktaya yalnızca belirli koşullarda erişim, şüpheli başlık/parametre kalıpları, kampanya dönemi özel kuralları — ince ayarlı politika yazmanızı sağlar. Bu, edge güvenlik katmanlarını birbirine bağlayan tutkaldır.

8 teknik alan 5 adımlı süreç 5 teslimat
Teknik kapsam
Özel (custom) kurallarla koşullu erişim ve engelleme/izin listeleri
Başlık, sorgu parametresi, yol ve HTTP yöntemi bazlı filtreleme
Hassas uç noktalar (webhook, admin, iç API) için kaynak kısıtlı politika
WAF, itibar ve bot sinyalleriyle birleşik koşullu kararlar
Kampanya/olay dönemi için geçici, zaman sınırlı kurallar
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Hazır kural setleri ve itibar listeleri genel tehditleri kapsar ama her uygulamanın kendine özgü riskleri ve iş kuralları vardır: yalnızca belirli kaynaklardan erişilmesi gereken bir web kancası (webhook) uç noktası, kampanya sırasında korunması gereken bir kayıt akışı, belirli parametre kombinasyonlarıyla gelen istismar kalıpları. Bu ihtiyaçlar standart kurallarla karşılanamaz. Özel kural yazma disiplini olmadan ekipler ya çok geniş (her şeyi geçir) ya da tehlikeli biçimde elle (üretimde deneme-yanılma) hareket eder — her ikisi de risklidir. Ayrıca kurallar önceliklendirilmez ve belgelenmezse zamanla çelişen, kimsenin anlamadığı bir yığına dönüşür.

  • Hassas uç noktaların (webhook, admin API, iç servis) uygunsuz kaynaklara açık kalması
  • Uygulamaya özgü istismar kalıplarının genel kurallarca yakalanamaması
  • Kampanya/lansman dönemlerinde ani ihtiyaç duyulan korumanın yavaş devreye alınması
  • Belgelenmemiş, çelişen kurallardan oluşan yönetilemez bir yığın
  • Üretimde denenen kuralların meşru trafiği yanlışlıkla engellemesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

İş mantığı standart kurala sığmazSizin uygulamanızın en hassas uç noktaları ve istismar kalıpları size özgüdür. Bunları ancak uygulamanızı bilerek yazılmış özel kurallar koruyabilir.
Katmanları bir araya getirirWAF, DDoS, bot ve itibar ayrı ayrı çalışır; trafik filtreleme bunları koşullu erişim politikalarıyla birleştirir ve aralarındaki boşlukları kapatır.
Hızlı ve güvenli değişimBir istismar dalgası veya kampanya ihtiyacı ortaya çıktığında, kod dağıtımı beklemeden edge'de kural yazarak hızlı ve geri alınabilir müdahale yapılabilir.
Yönetilebilirlik disiplin isterKurallar önceliklendirilmez, gözlem modunda test edilmez ve belgelenmezse çelişen bir yığına döner. Filtreleme kadar kuralların yönetimi de değer üretir.
Kapsam

Neyi izler ve koruruz?

Özel kural tasarımı

  • Uygulamaya özgü koşullu erişim ve engelleme/izin kuralları
  • Başlık, parametre, yol ve yöntem (method) bazlı filtreleme
  • Hassas uç noktalar için kaynak/koşul kısıtlı erişim politikası
  • Kampanya/olay dönemine özel geçici kural setleri

Kural yönetimi ve gözlem

  • Kural önceliği, sıralaması ve çakışma çözümü
  • Gözlem modunda test ve kademeli devreye alma
  • Kural değişiklik yönetimi ve geri alınabilirlik
  • Filtreleme kararlarının kaydı, panosu ve uyarıları
Teknik kapsam

Ele aldığımız teknik alanlar

Özel (custom) kurallarla koşullu erişim ve engelleme/izin listeleriBaşlık, sorgu parametresi, yol ve HTTP yöntemi bazlı filtrelemeHassas uç noktalar (webhook, admin, iç API) için kaynak kısıtlı politikaWAF, itibar ve bot sinyalleriyle birleşik koşullu kararlarKampanya/olay dönemi için geçici, zaman sınırlı kurallarKural önceliği, çakışma çözümü ve gözlem modunda güvenli testYönlendirme/erişim reddi yanıtlarının tutarlı tasarımıFiltreleme kararlarının gözlemlenebilirliği ve anomali uyarıları
Metodoloji

Nasıl çalışırız?

İhtiyaç ve risk haritalamaStandart kuralların kapsamadığı uygulamaya özgü riskleri, hassas uç noktaları ve iş kurallarını sizinle birlikte belirleriz.
Kural tasarımıHer ihtiyaç için en dar, en spesifik kuralı tasarlar; başlık/parametre/koşul bazlı hedefleme ile meşru trafiği etkilemeyecek biçimde yazarız.
Gözlem modunda testKuralları önce loglama/gözlem modunda çalıştırıp gerçek trafikte ne yakaladığını ve yanlış-pozitif üretip üretmediğini doğrularız.
Öncelik ve devreye almaKuralları doğru öncelik sırasıyla, çakışmaları çözerek ve geri alınabilir biçimde engelleme moduna alırız.
Yönetim ve gözden geçirmeKuralları belgeler, düzenli gözden geçirir, geçici kuralları süresi dolunca kaldırır ve filtreleme kararlarını raporlarız.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Webhook uç noktası her kaynağa açık (örnek bulgu)

Etki

Yalnızca belirli bir sağlayıcıdan çağrılması gereken webhook uç noktası herkese açıktı; sahte istekler iş akışını tetikleyebiliyordu.

Öneri

Uç noktaya kaynak/imza koşullu erişim kuralı uygula, beklenen sağlayıcı dışındaki istekleri edge'de reddet.

Yüksek

Uygulamaya özgü istismar kalıbı genel kurallara takılmıyor (örnek bulgu)

Etki

Belirli parametre kombinasyonuyla gelen istismar denemeleri WAF imzalarına takılmıyor, doğrudan uygulamaya ulaşıyordu.

Öneri

Bu kalıbı hedefleyen özel kural yaz, önce gözlem modunda doğrula, sonra engellemeye al.

Orta

Çakışan kurallar öngörülemez davranışa yol açıyor (örnek bulgu)

Etki

Zamanla eklenmiş kurallar önceliklendirilmemişti; bir izin kuralı bir blok kuralını gölgeliyor, koruma beklenmedik şekilde atlanıyordu.

Öneri

Kuralları öncelik sırasına göre yeniden düzenle, çakışmaları çöz ve her kuralı belgeleyerek gözden geçir.

Düşük

Kampanya için eklenen geçici kural kaldırılmamış (örnek bulgu)

Etki

Bir lansman için eklenen sıkı kural kampanya bittikten sonra da aktif kalmış, meşru trafiği gereksiz kısıtlıyordu.

Öneri

Geçici kurallara son kullanma tarihi ve sahip ata, süresi dolan kuralları otomatik gözden geçir ve kaldır.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Uygulamaya özgü özel kural seti ve koşullu erişim politikaları
  • Kural öncelik/sıralama şeması ve çakışma çözümü belgesi
  • Hassas uç nokta erişim kısıtları ve geçici kural takvimi
  • Filtreleme kararları panosu ve anomali uyarıları
  • Kural değişiklik günlüğü ve düzenli gözden geçirme raporu

Kimler için?

  • Standart WAF/itibar kurallarının ötesinde özel ihtiyacı olan ekipler
  • Webhook, admin API veya iç servis gibi hassas uç noktaları olan platformlar
  • Kampanya/lansman dönemlerinde esnek koruma isteyen işletmeler
  • Birden çok edge güvenlik katmanını tek politikada yönetmek isteyenler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Genel kuralların yakalayamadığı uygulamaya özgü kötüye kullanım varsa
  • Belirli uç noktaları yalnızca belirli koşullarda açmak istiyorsanız
  • Kural yığınınız çelişen, belgelenmemiş ve yönetilemez hale geldiyse
  • Kampanya/olay dönemlerinde hızlı, geri alınabilir koruma gerekiyorsa
Karşılaştırma

Trafik Filtreleme ile WAF farkı

Trafik FiltrelemeWAF (Uygulama Güvenlik Duvarı)
Kural kaynağıUygulamanıza özel yazılan koşullu kurallarHazır/yönetilen imza setleri (OWASP CRS)
Odakİş mantığı ve koşullu erişim politikasıBilinen saldırı payload'ları (enjeksiyon, XSS)
EsneklikYüksek — her koşula göre yazılırİmza setiyle sınırlı, ayarlanabilir
Tipik kullanımWebhook kısıtı, kampanya kuralı, özel kalıpGenel uygulama katmanı saldırı savunması
Birlikte mi?Evet — katmanları birleştirirEvet — genel tehdit tabanını sağlar
SSS

Sıkça Sorulan Sorular

Trafik filtreleme ile WAF arasındaki fark nedir?
WAF, hazır ve yönetilen imza setleriyle (OWASP CRS gibi) bilinen genel saldırıları kapsar. Trafik filtreleme ise uygulamanıza özgü koşullu kurallar yazmanızı sağlar: belirli bir uç noktaya kimin, hangi koşulda erişeceği gibi iş mantığı kararları. İkisi tamamlayıcıdır.
Özel kurallar meşru trafiği engelleyebilir mi?
Yanlış yazılırsa evet. Bu yüzden her kuralı mümkün olan en dar koşulla yazar ve önce gözlem modunda çalıştırıp gerçek trafikte ne yakaladığını doğrularız. Engellemeye ancak yanlış-pozitif riskini gördükten sonra geçeriz.
Kural önceliği neden önemli?
Kurallar sırayla değerlendirilir; bir izin kuralı yanlış sırada bir blok kuralını gölgeleyebilir ve korumayı sessizce atlatabilir. Önceliklendirme ve çakışma çözümü, kuralların beklendiği gibi çalışmasını garantiler.
Kampanya dönemi için geçici kural ekleyebilir miyim?
Evet. Lansman/kampanya için zaman sınırlı özel kurallar tanımlarız. Önemli olan bu kurallara son kullanma tarihi ve sahip atamak; aksi halde kampanya bittikten sonra da aktif kalıp meşru trafiği gereksiz kısıtlarlar.
Webhook veya iç API uç noktamı nasıl koruyabilirim?
Bu uç noktalara kaynak, imza veya koşul bazlı koşullu erişim kuralı uygularız; yalnızca beklenen sağlayıcıdan/koşuldan gelen istekler geçer, diğerleri edge'de reddedilir. Böylece sahte tetikleme ve kötüye kullanım daha uygulamaya ulaşmadan durur.
Kurallar zamanla yönetilemez hale gelir mi?
Disiplin olmazsa evet. Belgelenmemiş, çelişen kurallar birikir. Biz her kuralı gerekçesiyle belgeler, önceliklendirir, düzenli gözden geçirir ve geçici olanları süresi dolunca kaldırırız; böylece kural seti anlaşılır kalır.
Filtreleme kararlarını görebilir miyim?
Evet. Hangi kuralın hangi isteği neden engellediği/geçirdiği pano ve kayıtlarla şeffaftır. Bu gözlemlenebilirlik olmadan bir kural setini güvenle yönetmek ve yanlış-pozitifleri ayıklamak mümkün değildir.
Bu hizmet diğer edge korumalarının yerine mi geçer?
Hayır, onları tamamlar. WAF, DDoS, bot ve IP itibar katmanları genel tehditleri kapsar; trafik filtreleme bunları koşullu erişim politikalarıyla birleştiren ve aralarındaki uygulamaya özgü boşlukları kapatan katmandır.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Trafik Filtreleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.