Redirect Rules, Cache Rules, Transform Rules ve Configuration Rules ile Trafiği Akıllı Şekilde Yönetme

Cloudflare’ın en güçlü özelliklerinden biri, web trafiğini kod yazmadan veya origin sunucuda değişiklik yapmadan yönetebilmesidir. Eskiden; Apache Rewrite Nginx Rewrite IIS URL Rewrite HAProxy ACL F5 iRules gibi teknolojiler kullanılarak yapılan birçok işlem artık Cloudflare Edge üzerinde gerçekleştirilebilir. Cloudflare Rules sayesinde; URL yönlendirmeleri yapılabilir. Cache davranışı değiştirilebilir. HTTP Header’ları düzenlenebilir. Origin bağlantı ayarları değiştirilebilir. Belirli […]

Read More

Serverless Uygulamalar, Edge Computing, İlk Worker Geliştirme, Routes, KV ve Best Practices

Geleneksel web uygulamalarında yeni bir servis geliştirmek için genellikle aşağıdaki bileşenlere ihtiyaç duyulur: Sanal Sunucu Kubernetes Docker Reverse Proxy Load Balancer İşletim Sistemi Runtime (Node.js, Python vb.) Cloudflare Workers ise bu yaklaşımı değiştirerek kodun doğrudan Cloudflare’ın küresel Edge ağı üzerinde çalışmasını sağlar. Sunucu yönetmeye gerek kalmadan; API geliştirebilir, HTTP isteklerini değiştirebilir, Header ekleyebilir, URL yönlendirebilir, […]

Read More

Kimlik Tabanlı Erişim, Device Posture, Uygulama Koruması ve VPN’siz Güvenli Erişim

Uzun yıllar boyunca kurumsal ağlarda güvenlik yaklaşımı, şirket ağına bağlanan kullanıcıların güvenilir olduğu varsayımına dayanıyordu. VPN kullanan veya şirket ağına erişen kullanıcılar, çoğu zaman içerideki sistemlere geniş yetkilerle erişebiliyordu. Ancak günümüzde; Hibrit çalışma modelleri Bulut tabanlı uygulamalar Mobil cihazlar Üçüncü taraf iş ortakları Artan siber saldırılar gibi nedenlerle bu yaklaşım yeterli olmamaktadır. Cloudflare Zero Trust, […]

Read More

Public IP Açmadan Güvenli Erişim, cloudflared Kurulumu, Private Network, Cloudflare Access Entegrasyonu ve Best Practices

Geleneksel olarak bir web uygulamasını veya yönetim panelini internete açmak için; Public IP Port Forwarding NAT Firewall Rule Reverse Proxy gibi bileşenlere ihtiyaç duyulur. Bu yöntem çalışsa da aşağıdaki riskleri beraberinde getirir: Origin IP’nin internete açık olması Sürekli port taramalarına maruz kalma Brute Force saldırıları Exploit denemeleri Yönetim panellerinin internete açık olması Cloudflare Tunnel, bu […]

Read More

Cloudflare SSL/TLS Nedir? SSL Modları, Origin Certificates, HTTPS, Automatic HTTPS Rewrites ve Best Practices

İnternet üzerindeki veriler, istemci ile sunucu arasında sürekli olarak iletilir. Bu veriler şifrelenmeden gönderildiğinde, ağ üzerindeki kötü niyetli kişiler tarafından okunabilir veya değiştirilebilir. SSL/TLS teknolojisi, istemci ile sunucu arasındaki iletişimi şifreleyerek veri gizliliğini ve bütünlüğünü sağlar. Cloudflare, SSL/TLS yönetimini yalnızca HTTPS sertifikası sağlamakla sınırlamaz; istemci ile Cloudflare ve Cloudflare ile Origin Sunucu arasındaki bağlantıyı güvenli […]

Read More

Cloudflare DNS Nedir? Nasıl Çalışır? DNS Kayıt Türleri ve Best Practices

Bir kullanıcı tarayıcısına www.t-cloud.com.tr yazdığında, bilgisayar bu alan adının hangi IP adresine ait olduğunu bilmez. İnternet üzerindeki her cihaz IP adresiyle haberleşirken, insanlar alan adlarını kullanmayı tercih eder. İşte bu dönüşümü sağlayan sistem DNS (Domain Name System) olarak adlandırılır. DNS, internetin telefon rehberi olarak düşünülebilir. Cloudflare DNS ise bu rehberi yüksek performans, güvenlik ve küresel […]

Read More

Teknotel Çok Katmanlı DDoS Koruma Mimarisi

Teknotel’in DDoS koruma mimarisi; çoklu upstream internet bağlantıları, BGP tabanlı edge yönlendirme, sürekli trafik izleme, otomatik DDoS azaltma mekanizmaları ve veri merkezi güvenlik katmanlarından oluşmaktadır. Mimari, DDoS saldırılarının müşteri hizmetleri üzerindeki etkisini azaltmak; kritik hizmetlerin erişilebilirliğini ve operasyonel sürekliliğini desteklemek amacıyla tasarlanmıştır. 1. İnternet trafiği ilk olarak nerede alınmaktadır? Müşterilere ait IP prefix’lerine yönelik internet […]

Read More

Türkiye ‘de hizmet veren ISS’lere ait bgp communities

Türkiye ‘de hizmet veren ISS’lere ait bgp communities değerleri tablosu bilgi için paylaşılmıştır. Superonline (AS34984) 34984:666 Blackhole /24 le /32 34984:444 Sadece yurt içi anons /24 TurkTelekom International (AS6663) 6663:0 Blackhole /24 le /32 6663:40001 Upstreamlere anons etme /24 6663:40002 Peerlere anons etme /24 6663:70 Local prefence 70 6663:20 Local prefence 20 Seabone / Sparkle […]

Read More

Anti DDOS / Voxility Sık Sorulan Sorular SSS

Anti-DDoS / Voxility Sık Sorulan Sorular (SSS) Voxility DDoS koruma hizmeti nedir? Voxility DDoS koruma hizmeti, DDoS saldırılarının müşteri ağına ve hizmetlerine etkisini azaltmak amacıyla kullanılan upstream DDoS azaltma hizmetlerinden biridir. Koruma kapsamında, saldırı trafiği müşteri altyapısına ulaşmadan önce ilgili DDoS azaltma altyapısında analiz edilerek filtrelenir. Meşru ve temiz trafik ise tanımlı yönlendirme yöntemleri üzerinden […]

Read More

Cloudflare DNS Yönetimi Nedir? Plesk Web ve Mail Hosting Müşterileri İçin Güvenli DNS Yönlendirme Rehberi

Cloudflare DNS Yönetimi ile Alan Adı, Web ve Mail Trafiğini Doğru Yönlendirme Web sitenizin ve e-posta hizmetlerinizin kesintisiz çalışması için DNS kayıtlarının doğru yönetilmesi kritik öneme sahiptir. Özellikle Plesk panel üzerinde web hosting ve mail hosting hizmeti alan müşterilerde; alan adı, web sitesi, e-posta sunucusu, doğrulama kayıtları ve yönlendirme kayıtlarının tek tek doğru tanımlanması gerekir. […]

Read More