Redirect Rules, Cache Rules, Transform Rules ve Configuration Rules ile Trafiği Akıllı Şekilde Yönetme

Cloudflare’ın en güçlü özelliklerinden biri, web trafiğini kod yazmadan veya origin sunucuda değişiklik yapmadan yönetebilmesidir. Eskiden; Apache Rewrite Nginx Rewrite IIS URL Rewrite HAProxy ACL F5 iRules gibi teknolojiler kullanılarak yapılan birçok işlem artık Cloudflare Edge üzerinde gerçekleştirilebilir. Cloudflare Rules sayesinde; URL yönlendirmeleri yapılabilir. Cache davranışı değiştirilebilir. HTTP Header’ları düzenlenebilir. Origin bağlantı ayarları değiştirilebilir. Belirli […]

Read More

Serverless Uygulamalar, Edge Computing, İlk Worker Geliştirme, Routes, KV ve Best Practices

Geleneksel web uygulamalarında yeni bir servis geliştirmek için genellikle aşağıdaki bileşenlere ihtiyaç duyulur: Sanal Sunucu Kubernetes Docker Reverse Proxy Load Balancer İşletim Sistemi Runtime (Node.js, Python vb.) Cloudflare Workers ise bu yaklaşımı değiştirerek kodun doğrudan Cloudflare’ın küresel Edge ağı üzerinde çalışmasını sağlar. Sunucu yönetmeye gerek kalmadan; API geliştirebilir, HTTP isteklerini değiştirebilir, Header ekleyebilir, URL yönlendirebilir, […]

Read More

Kimlik Tabanlı Erişim, Device Posture, Uygulama Koruması ve VPN’siz Güvenli Erişim

Uzun yıllar boyunca kurumsal ağlarda güvenlik yaklaşımı, şirket ağına bağlanan kullanıcıların güvenilir olduğu varsayımına dayanıyordu. VPN kullanan veya şirket ağına erişen kullanıcılar, çoğu zaman içerideki sistemlere geniş yetkilerle erişebiliyordu. Ancak günümüzde; Hibrit çalışma modelleri Bulut tabanlı uygulamalar Mobil cihazlar Üçüncü taraf iş ortakları Artan siber saldırılar gibi nedenlerle bu yaklaşım yeterli olmamaktadır. Cloudflare Zero Trust, […]

Read More

Public IP Açmadan Güvenli Erişim, cloudflared Kurulumu, Private Network, Cloudflare Access Entegrasyonu ve Best Practices

Geleneksel olarak bir web uygulamasını veya yönetim panelini internete açmak için; Public IP Port Forwarding NAT Firewall Rule Reverse Proxy gibi bileşenlere ihtiyaç duyulur. Bu yöntem çalışsa da aşağıdaki riskleri beraberinde getirir: Origin IP’nin internete açık olması Sürekli port taramalarına maruz kalma Brute Force saldırıları Exploit denemeleri Yönetim panellerinin internete açık olması Cloudflare Tunnel, bu […]

Read More

Cloudflare SSL/TLS Nedir? SSL Modları, Origin Certificates, HTTPS, Automatic HTTPS Rewrites ve Best Practices

İnternet üzerindeki veriler, istemci ile sunucu arasında sürekli olarak iletilir. Bu veriler şifrelenmeden gönderildiğinde, ağ üzerindeki kötü niyetli kişiler tarafından okunabilir veya değiştirilebilir. SSL/TLS teknolojisi, istemci ile sunucu arasındaki iletişimi şifreleyerek veri gizliliğini ve bütünlüğünü sağlar. Cloudflare, SSL/TLS yönetimini yalnızca HTTPS sertifikası sağlamakla sınırlamaz; istemci ile Cloudflare ve Cloudflare ile Origin Sunucu arasındaki bağlantıyı güvenli […]

Read More

Cloudflare CDN ve Cache Nasıl Çalışır? Edge Cache, Browser Cache, Cache Rules ve Best Practices

Modern web uygulamalarında kullanıcı deneyimini belirleyen en önemli faktörlerden biri sayfa yüklenme hızıdır. Bir web sitesi ne kadar hızlı yanıt verirse, kullanıcı memnuniyeti, SEO başarısı ve sunucu verimliliği de o kadar artar. Cloudflare CDN (Content Delivery Network), statik içerikleri dünya genelindeki Edge veri merkezlerinde önbelleğe alarak ziyaretçilere en yakın noktadan sunar. Böylece hem gecikme süreleri […]

Read More

Cloudflare DNS Nedir? Nasıl Çalışır? DNS Kayıt Türleri ve Best Practices

Bir kullanıcı tarayıcısına www.t-cloud.com.tr yazdığında, bilgisayar bu alan adının hangi IP adresine ait olduğunu bilmez. İnternet üzerindeki her cihaz IP adresiyle haberleşirken, insanlar alan adlarını kullanmayı tercih eder. İşte bu dönüşümü sağlayan sistem DNS (Domain Name System) olarak adlandırılır. DNS, internetin telefon rehberi olarak düşünülebilir. Cloudflare DNS ise bu rehberi yüksek performans, güvenlik ve küresel […]

Read More

Teknotel Çok Katmanlı DDoS Koruma Mimarisi

Teknotel’in DDoS koruma mimarisi; çoklu upstream internet bağlantıları, BGP tabanlı edge yönlendirme, sürekli trafik izleme, otomatik DDoS azaltma mekanizmaları ve veri merkezi güvenlik katmanlarından oluşmaktadır. Mimari, DDoS saldırılarının müşteri hizmetleri üzerindeki etkisini azaltmak; kritik hizmetlerin erişilebilirliğini ve operasyonel sürekliliğini desteklemek amacıyla tasarlanmıştır. 1. İnternet trafiği ilk olarak nerede alınmaktadır? Müşterilere ait IP prefix’lerine yönelik internet […]

Read More

Türkiye ‘de hizmet veren ISS’lere ait bgp communities

Türkiye ‘de hizmet veren ISS’lere ait bgp communities değerleri tablosu bilgi için paylaşılmıştır. Superonline (AS34984) 34984:666 Blackhole /24 le /32 34984:444 Sadece yurt içi anons /24 TurkTelekom International (AS6663) 6663:0 Blackhole /24 le /32 6663:40001 Upstreamlere anons etme /24 6663:40002 Peerlere anons etme /24 6663:70 Local prefence 70 6663:20 Local prefence 20 Seabone / Sparkle […]

Read More

CloudFlare DNS Server Sık Sorulan Sorular SSS

CloudFlare DNS Server Sık Sorulan Sorular Cloudflare DNS kullanırsam web sitem otomatik DDoS korumasına girer mi? Hayır. Yalnızca DNS kullanımı DDoS koruması anlamına gelmez. Web trafiğinin Cloudflare proxy üzerinden geçirilmesi ve origin sunucunun doğrudan erişime kapatılması gerekir. Mail sunucumu Cloudflare ile gizleyebilir miyim? Standart Cloudflare web proxy modeli SMTP, IMAP, POP ve MX servislerini korumaz. […]

Read More