Cloudflare’ın en güçlü özelliklerinden biri, web trafiğini kod yazmadan veya origin sunucuda değişiklik yapmadan yönetebilmesidir. Eskiden; Apache Rewrite Nginx Rewrite IIS URL Rewrite HAProxy ACL F5 iRules gibi teknolojiler kullanılarak yapılan birçok işlem artık Cloudflare Edge üzerinde gerçekleştirilebilir. Cloudflare Rules sayesinde; URL yönlendirmeleri yapılabilir. Cache davranışı değiştirilebilir. HTTP Header’ları düzenlenebilir. Origin bağlantı ayarları değiştirilebilir. Belirli […]
Category: güvenlik
Serverless Uygulamalar, Edge Computing, İlk Worker Geliştirme, Routes, KV ve Best Practices
Geleneksel web uygulamalarında yeni bir servis geliştirmek için genellikle aşağıdaki bileşenlere ihtiyaç duyulur: Sanal Sunucu Kubernetes Docker Reverse Proxy Load Balancer İşletim Sistemi Runtime (Node.js, Python vb.) Cloudflare Workers ise bu yaklaşımı değiştirerek kodun doğrudan Cloudflare’ın küresel Edge ağı üzerinde çalışmasını sağlar. Sunucu yönetmeye gerek kalmadan; API geliştirebilir, HTTP isteklerini değiştirebilir, Header ekleyebilir, URL yönlendirebilir, […]
Kimlik Tabanlı Erişim, Device Posture, Uygulama Koruması ve VPN’siz Güvenli Erişim
Uzun yıllar boyunca kurumsal ağlarda güvenlik yaklaşımı, şirket ağına bağlanan kullanıcıların güvenilir olduğu varsayımına dayanıyordu. VPN kullanan veya şirket ağına erişen kullanıcılar, çoğu zaman içerideki sistemlere geniş yetkilerle erişebiliyordu. Ancak günümüzde; Hibrit çalışma modelleri Bulut tabanlı uygulamalar Mobil cihazlar Üçüncü taraf iş ortakları Artan siber saldırılar gibi nedenlerle bu yaklaşım yeterli olmamaktadır. Cloudflare Zero Trust, […]
Public IP Açmadan Güvenli Erişim, cloudflared Kurulumu, Private Network, Cloudflare Access Entegrasyonu ve Best Practices
Geleneksel olarak bir web uygulamasını veya yönetim panelini internete açmak için; Public IP Port Forwarding NAT Firewall Rule Reverse Proxy gibi bileşenlere ihtiyaç duyulur. Bu yöntem çalışsa da aşağıdaki riskleri beraberinde getirir: Origin IP’nin internete açık olması Sürekli port taramalarına maruz kalma Brute Force saldırıları Exploit denemeleri Yönetim panellerinin internete açık olması Cloudflare Tunnel, bu […]
Cloudflare SSL/TLS Nedir? SSL Modları, Origin Certificates, HTTPS, Automatic HTTPS Rewrites ve Best Practices
İnternet üzerindeki veriler, istemci ile sunucu arasında sürekli olarak iletilir. Bu veriler şifrelenmeden gönderildiğinde, ağ üzerindeki kötü niyetli kişiler tarafından okunabilir veya değiştirilebilir. SSL/TLS teknolojisi, istemci ile sunucu arasındaki iletişimi şifreleyerek veri gizliliğini ve bütünlüğünü sağlar. Cloudflare, SSL/TLS yönetimini yalnızca HTTPS sertifikası sağlamakla sınırlamaz; istemci ile Cloudflare ve Cloudflare ile Origin Sunucu arasındaki bağlantıyı güvenli […]
Cloudflare CDN ve Cache Nasıl Çalışır? Edge Cache, Browser Cache, Cache Rules ve Best Practices
Modern web uygulamalarında kullanıcı deneyimini belirleyen en önemli faktörlerden biri sayfa yüklenme hızıdır. Bir web sitesi ne kadar hızlı yanıt verirse, kullanıcı memnuniyeti, SEO başarısı ve sunucu verimliliği de o kadar artar. Cloudflare CDN (Content Delivery Network), statik içerikleri dünya genelindeki Edge veri merkezlerinde önbelleğe alarak ziyaretçilere en yakın noktadan sunar. Böylece hem gecikme süreleri […]
Cloudflare DNS Nedir? Nasıl Çalışır? DNS Kayıt Türleri ve Best Practices
Bir kullanıcı tarayıcısına www.t-cloud.com.tr yazdığında, bilgisayar bu alan adının hangi IP adresine ait olduğunu bilmez. İnternet üzerindeki her cihaz IP adresiyle haberleşirken, insanlar alan adlarını kullanmayı tercih eder. İşte bu dönüşümü sağlayan sistem DNS (Domain Name System) olarak adlandırılır. DNS, internetin telefon rehberi olarak düşünülebilir. Cloudflare DNS ise bu rehberi yüksek performans, güvenlik ve küresel […]
Cloudflare 101 – Cloudflare Nedir, Nasıl Çalışır ve Neden Kullanılır?
Cloudflare 101 – Cloudflare Nedir, Nasıl Çalışır ve Neden Kullanılır? Cloudflare, web siteleri, API servisleri ve internet uygulamaları için performans, güvenlik ve erişilebilirlik sağlayan dünyanın en yaygın Edge Cloud platformlarından biridir. Gelen kullanıcı trafiğini kendi global ağı üzerinden geçirerek hem içeriklerin daha hızlı sunulmasını sağlar hem de saldırıları uygulama sunucusuna ulaşmadan engeller. Günümüzde milyonlarca web […]
Teknotel Çok Katmanlı DDoS Koruma Mimarisi
Teknotel’in DDoS koruma mimarisi; çoklu upstream internet bağlantıları, BGP tabanlı edge yönlendirme, sürekli trafik izleme, otomatik DDoS azaltma mekanizmaları ve veri merkezi güvenlik katmanlarından oluşmaktadır. Mimari, DDoS saldırılarının müşteri hizmetleri üzerindeki etkisini azaltmak; kritik hizmetlerin erişilebilirliğini ve operasyonel sürekliliğini desteklemek amacıyla tasarlanmıştır. 1. İnternet trafiği ilk olarak nerede alınmaktadır? Müşterilere ait IP prefix’lerine yönelik internet […]
Türkiye ‘de hizmet veren ISS’lere ait bgp communities
Türkiye ‘de hizmet veren ISS’lere ait bgp communities değerleri tablosu bilgi için paylaşılmıştır. Superonline (AS34984) 34984:666 Blackhole /24 le /32 34984:444 Sadece yurt içi anons /24 TurkTelekom International (AS6663) 6663:0 Blackhole /24 le /32 6663:40001 Upstreamlere anons etme /24 6663:40002 Peerlere anons etme /24 6663:70 Local prefence 70 6663:20 Local prefence 20 Seabone / Sparkle […]
