Darth Maul

Deneyimli
Katılım
1 Ocak 2024
Mesajlar
942
Makaleler
2
Çözümler
1
Beğeniler
1.383
Yer
/home/
Merhaba, bu rehberde Cloudflare ile farklı ülkelerden gelen isteklere karşı robot doğrulamasını nasıl yapabileceğimizi anlatacağım. Rehbere geçmeden önce bu işlemin neden yapıldığına dair kısa bir özet geçeyim. Normalde bir siteye her ülkeden erişebiliyoruz değil mi? Normal şartlarda evet, ama bu sitenizi istenmeyen botlara ve saldırılara karşı açık hale getirir. Bu da sitenizin çökmesine, bazı verilerinizin sızdırılmasına veya kaybına neden olabilir. Bunların hiçbiri olmasa bile sitenizde yüklenme, dolayısıyla yavaşlama yaşanabilir. Cloudflare halihazırda zaten sitenizde koruma sağlar (seçtiğiniz koruma türüne göre değişir) ancak gelen saldırıların çoğu yurtdışından olduğu için bu ayarı açarak çok daha pratik bir yol izleyebilirsiniz. Kaldı ki zaten Türkiye'de yaşayan bir kitleniz varsa bu ayarı açmanız çok daha mantıklı olacaktır.
chrome_XsVW5CpwYn---Copie.webp
  • Öncelikle Cloudflare üzerinden oturum açıp işlemi uygulayacağımız sitenin yönetim paneline giriyoruz. Ardından Security sekmesinden WAF (web güvenlik duvarı) kısmına giriyoruz ve biraz kaydırdıktan sonra create rule butonuna basıyoruz.
126563262.webp





2165463556.webp



  • Çıkan bölümden ayarları aşağıdaki gibi yapacaksınız. Eğer tek bir ülkeyi kısıtlamak isterseniz operatörü equal olarak değiştirip value kısmından hedef ülkeyi seçebilirsiniz. Choose action menüsünden isterseniz direkt olarak gelen isteğe block atabilirsiniz veya diğer robot doğrulama seçeneklerini kullanabilirsiniz. Ben JS challenge öneririm. Burada aslında çok fazla değişken ve seçenek var IP block gibi gibi. Biraz incelerseniz anlarsınız. Eğer Türkiye dışında gelen tüm isteklere karşı istiyorsanız aşağıdaki gibi olmalı ayarlar. Tüm ayarları yaptıktan sonra deploy butonuna basarak kuralı devreye sokabilirsiniz.
    5421212541.webp
  • Gördüğünüz gibi bu şekilde yurtdışından gelen istekleri robot doğrulamasından geçirmiş olduk. Eğer kendiniz denemek isterseniz VPN ile yurtdışından herhangi bir ülkeye bağlandıktan sonra sitenize girip test edebilirsiniz. Ayrıca gelen istekleri yine aynı sekmeden kontrol edebilir, istediğiniz zaman bu kuralı açık kapatabilirsiniz. Sadece ülke de değil belli başlı IP adreslerine, bazı bilindik botlara karşı da bu kuralları farklı şekillerde uygulayabilirsiniz.​


21545454544.webp
54654654.webp
 
Son düzenleme:
Kuralı biraz daha editlememiz SEO ve güvenilir botlar açısından kritik önem taşımaktadır. Eğer yukarıdaki örnekteki gibi sadece Türkiye'den direkt erişim sağlanmasını ve Türkiye haricindeki tüm ülkelere "JS Challenge" uygulamak istiyorsanız "AND" ekleyip mutlaka "Known Bots"'u dahil etmeniz ve "OFF" konuma getirmeniz önerilmektedir.

Örnek: [CODE title="Cloudflare Kuralı"](ip.geoip.country ne "TR" and not cf.client.bot)[/CODE]

Ek olarak "Managed Challenge", "JS Challenge"'ye göre daha güvenilidir.