{"id":2922,"date":"2022-03-29T23:48:23","date_gmt":"2022-03-29T23:48:23","guid":{"rendered":"https:\/\/bulutistan.com\/blog\/?p=2922"},"modified":"2023-08-16T12:22:16","modified_gmt":"2023-08-16T12:22:16","slug":"waf-nedir","status":"publish","type":"post","link":"https:\/\/bulutistan.com\/blog\/waf-nedir\/","title":{"rendered":"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri"},"content":{"rendered":"<p>Web uygulamas\u0131 g\u00fcvenli\u011fi alan\u0131, kurumsal i\u015fletmeler i\u00e7in b\u00fcy\u00fcyen bir endi\u015fe kayna\u011f\u0131d\u0131r. T\u00fcm sald\u0131r\u0131lar\u0131n yar\u0131s\u0131 web uygulamalar\u0131na y\u00f6neliktir ve bu oran giderek artmaktad\u0131r. B\u00f6yle bir ortamda, i\u015fletmelerin, \u00fcretkenliklerini art\u0131rmas\u0131, kendilerini ve m\u00fc\u015fterilerini ortaya \u00e7\u0131kan g\u00fcvenlik tehditlerine kar\u015f\u0131 korumas\u0131 i\u00e7in web sitelerinin tam olarak korunmalar\u0131n\u0131 sa\u011flamalar\u0131 gerekir.<\/p>\n<h2 id=\"waf-web-application-firewall-nedir\">WAF (Web Application Firewall) Nedir?<\/h2>\n<p><strong>Web Application Firewall (WAF)<\/strong> yani <strong>Web Uygulamas\u0131 G\u00fcvenlik Duvar\u0131<\/strong>, bir web uygulamas\u0131ndan veya web sitesinden gelen ve giden veri paketlerini izleyen, filtreleyen ve engelleyen bir g\u00fcvenlik arac\u0131d\u0131r.<\/p>\n<p>Bir web sitesi sunucusu ve istemci istekleri aras\u0131nda bir bariyer olu\u015fturarak web sitelerini ve web uygulamalar\u0131n\u0131 sald\u0131r\u0131lara kar\u015f\u0131 korumaya yard\u0131mc\u0131 olur.<\/p>\n<p>Uygulama katman\u0131nda bulunur ve \u00e7ok \u00e7e\u015fitli tehdit ve tehlikelere kar\u015f\u0131 g\u00fcvenlik ve emniyet sa\u011flayabilir.<\/p>\n<h2 id=\"web-application-firewall-waf-nasil-calisir\">Web Application Firewall (WAF) Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h2>\n<p>Bir WAF&#8217;nin i\u015fleyi\u015fi olduk\u00e7a basittir. En basit ifadeyle, WAF, web siteleri ile web sitesine girmek isteyen ki\u015filer aras\u0131nda bir arac\u0131 g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<p>Bir m\u00fc\u015fteri bir web sitesine eri\u015fmek istedi\u011finde bir istek g\u00f6nderir. Bu istek web sitesi sunucusu taraf\u0131ndan al\u0131n\u0131r ve ard\u0131ndan sunucu bu iste\u011fi \u00e7\u00f6zer.<\/p>\n<p>WAF, web uygulamas\u0131n\u0131 veya web sitesini bar\u0131nd\u0131ran sunucu ile istemci istekleri aras\u0131nda gelir. Herhangi bir tehdit varsa, istemci istekleri web sunucusuna iletilmeden \u00f6nce WAF taraf\u0131ndan ele al\u0131n\u0131r.<\/p>\n<p>Bir dizi kural veya politika, WAF&#8217;in bir web sitesinin kar\u015f\u0131 kar\u015f\u0131ya kalabilece\u011fi tehditler \u0131\u015f\u0131\u011f\u0131nda g\u00fcvenli\u011fi sa\u011flamas\u0131na yard\u0131mc\u0131 olur.<\/p>\n<h2 id=\"waf-neden-onemlidir\">WAF Neden \u00d6nemlidir?<\/h2>\n<p>Web sitesi trafi\u011fi artt\u0131\u011f\u0131nda, bununla birlikte bir web sitesine sahip olman\u0131n getirdi\u011fi tehditler de artar.<\/p>\n<p>WAF ve di\u011fer ara\u00e7lar, bu bilgisayar korsanl\u0131\u011f\u0131 tehditlerine kar\u015f\u0131 geni\u015f bir koruma yelpazesi sa\u011flamak i\u00e7in kullan\u0131l\u0131r. Web sitesinin son kullan\u0131c\u0131lar\u0131, bilgilerinin zarar g\u00f6rmekten korundu\u011funu ve onlar\u0131 korumak i\u00e7in ara\u00e7lar bulundu\u011funu bilerek kendilerini daha g\u00fcvende hisseder.<\/p>\n<p>\u00d6zetle, WAF ve di\u011fer g\u00fcvenlik ara\u00e7lar\u0131, bilgisayar korsanlar\u0131n\u0131n ba\u015far\u0131l\u0131 bir sald\u0131r\u0131 ger\u00e7ekle\u015ftirememesi i\u00e7in g\u00fcvenli\u011fi sa\u011flar.<\/p>\n<h2 id=\"wafin-faydalari-nelerdir\">WAF&#8217;in Faydalar\u0131 Nelerdir?<\/h2>\n<p>WAF, web sitenizin g\u00fcvenli\u011fini sa\u011flamaya yard\u0131mc\u0131 olur ve onu kullanmay\u0131 se\u00e7en web uygulamalar\u0131na bir\u00e7ok fayda sa\u011flar.<\/p>\n<p>WAF&#8217;in temel avantajlar\u0131ndan baz\u0131lar\u0131 a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<h3 id=\"1-bilgisayar-korsanligi-girisimlerini-ve-siber-saldirilari-onler\">1. Bilgisayar korsanl\u0131\u011f\u0131 giri\u015fimlerini ve siber sald\u0131r\u0131lar\u0131 \u00f6nler<\/h3>\n<p>WAF, web uygulaman\u0131z\u0131n siber sald\u0131r\u0131lara kar\u015f\u0131 korunmas\u0131na yard\u0131mc\u0131 olur. Bu y\u00fczden sitenizin g\u00fcvenli oldu\u011fundan emin olmak i\u00e7in; bilgisayar korsanlar\u0131n\u0131n web sitenizin bilgilerine eri\u015fmesini, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 a\u00e7\u0131\u011fa \u00e7\u0131karmas\u0131n\u0131 ve hedef kitlenize zarar vermesini engelleyebilecek WAF gibi ara\u00e7lar kullanman\u0131z gerekir.<\/p>\n<h3 id=\"2-musteri-verilerini-korur\">2. M\u00fc\u015fteri verilerini korur<\/h3>\n<p>M\u00fc\u015fterilerinizi korumak istiyorsan\u0131z \u00e7evrimi\u00e7i g\u00fcvenlik \u00e7ok \u00f6nemlidir. Bir sald\u0131r\u0131 durumunda, yaln\u0131zca web siteniz ve i\u015finiz risk alt\u0131nda de\u011fildir, m\u00fc\u015fterileriniz de \u00e7ok fazla zarar g\u00f6rebilir.<\/p>\n<p>Bilgisayar korsanlar\u0131 sadece web sitenize eri\u015fimi engellemekle kalmaz, baz\u0131 durumlarda m\u00fc\u015fteri bilgilerini ve kimlik bilgilerini de ele ge\u00e7irebilir. WAF, web sitenize gelen trafi\u011fin izlenmesini ve korunmas\u0131n\u0131 sa\u011flayarak m\u00fc\u015fteri verilerinin korunmas\u0131na yard\u0131mc\u0131 olur.<\/p>\n<h3 id=\"3-maliyetten-tasarruf-saglar\">3. Maliyetten tasarruf sa\u011flar<\/h3>\n<p>\u0130\u015fletmenizin veya web uygulaman\u0131z\u0131n tasarruf etmesine yard\u0131mc\u0131 olacak ilk \u015fey, bir siber sald\u0131r\u0131 durumunda kar\u015f\u0131la\u015fabilece\u011finiz zararlard\u0131r. Uzun davalar ve k\u00f6t\u00fc tan\u0131t\u0131m, \u015firketlere bir miktar mali s\u0131k\u0131nt\u0131ya neden olabilir. Bununla birlikte, WAF, kaynaklardan tasarruf etmenize yard\u0131mc\u0131 olabilir. Trafi\u011fi manuel olarak izlemek ve site trafi\u011finizin uygun oldu\u011fundan emin olmak i\u00e7in bir profesyonele ihtiyac\u0131n\u0131z kalmaz.<\/p>\n<h2 id=\"web-application-firewalls-waf-turleri\">Web Application Firewalls (WAF) T\u00fcrleri<\/h2>\n<p>Piyasada \u00fc\u00e7 tip WAF mevcuttur. Hepsi ayn\u0131 amaca ula\u015f\u0131r, ancak farkl\u0131 konumlara kurulur ve da\u011f\u0131t\u0131l\u0131r. Bu nedenle, maliyet, gerekli bak\u0131m ve h\u0131z bak\u0131m\u0131ndan farkl\u0131l\u0131k g\u00f6sterir. Biri di\u011ferinden daha iyidir diyemeyiz, i\u015fletmenizin ihtiya\u00e7lar\u0131 i\u00e7in hangi se\u00e7ene\u011fin en iyi olaca\u011f\u0131n\u0131 belirlemek, BT \u200b\u200bekibinize veya y\u00f6netilen hizmet sa\u011flay\u0131c\u0131n\u0131za ba\u011fl\u0131d\u0131r.<\/p>\n<h3 id=\"1-donanim-tabanli-waf-hardware-based-waf\">1. Donan\u0131m tabanl\u0131 WAF (Hardware-based WAF)<\/h3>\n<p>Donan\u0131m tabanl\u0131 bir WAF, LAN veya yerel alan a\u011f\u0131 i\u00e7inde yerel olarak kurulan ve fiziksel bir donan\u0131m par\u00e7as\u0131na da\u011f\u0131t\u0131lan bir WAF&#8217;dir. \u0130\u015fletim sistemi, cihaz i\u00e7inde \u00e7al\u0131\u015f\u0131r ve WAF i\u00e7in t\u00fcm g\u00fcncellemeleri destekler. Bu se\u00e7enek bir donan\u0131m par\u00e7as\u0131 \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan, otomatik olarak art\u0131lar\u0131 ve eksileri vard\u0131r. Fiziksel ekipmana sahip olmak ve bak\u0131m\u0131n\u0131 \u00fcstlenmek pahal\u0131d\u0131r. Bu da onu di\u011fer WAF t\u00fcrlerinden daha y\u00fcksek maliyetli bir hale getirir. Ancak sunucuya yak\u0131nl\u0131\u011f\u0131 nedeniyle bu se\u00e7enek y\u00fcksek performans ve h\u0131za sahiptir. Bu se\u00e7enek, \u00e7ok say\u0131da m\u00fc\u015fterisi ve g\u00fcnl\u00fck y\u00fcksek web trafi\u011fi olan i\u015fletmeler i\u00e7in ideal olabilir.<\/p>\n<h3 id=\"2-yazilim-tabanli-waf-software-based-waf\">2. Yaz\u0131l\u0131m tabanl\u0131 WAF (Software-based WAF)<\/h3>\n<p>Yaz\u0131l\u0131m tabanl\u0131 bir WAF, donan\u0131m yerine sanal makineye veya VM&#8217;ye kurulur. Bu se\u00e7enek, donan\u0131m tabanl\u0131 WAF ile ayn\u0131 i\u015flevi g\u00f6r\u00fcr, ancak \u015firket i\u00e7inde veya bulutta kullan\u0131labildi\u011finden esnekli\u011fi art\u0131r\u0131r ve donan\u0131m gerekmedi\u011finden maliyeti d\u00fc\u015f\u00fcr\u00fcr. Ancak yaz\u0131l\u0131m tabanl\u0131 WAF, web uygulamas\u0131n\u0131 yava\u015flatan trafi\u011fi izleme ve filtreleme s\u00fcresini art\u0131r\u0131r. Bu se\u00e7enek, maliyetleri d\u00fc\u015f\u00fck tutarken kendilerini korumas\u0131 gereken k\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli i\u015fletmeler i\u00e7in ideal olabilir.<\/p>\n<h3 id=\"3-bulut-tabanli-waf-cloud-based-waf\">3. Bulut tabanl\u0131 WAF (Cloud based WAF)<\/h3>\n<p>Bulut tabanl\u0131 bir WAF, bir SaaS veya bir hizmet olarak yaz\u0131l\u0131m yap\u0131s\u0131 olarak sunulur. Bu se\u00e7enek ile WAF tamamen bulutta bulunur ve her \u015fey servis sa\u011flay\u0131c\u0131 taraf\u0131ndan y\u00f6netilir. Bu, hizmet sa\u011flay\u0131c\u0131 gerekti\u011finde optimize edip g\u00fcncelleyece\u011finden, i\u015fletmelerin bir WAF&#8217;i da\u011f\u0131tmas\u0131 ve s\u00fcrd\u00fcrmesi i\u00e7in en basit yolu olu\u015fturur. Bu se\u00e7enek, WAF&#8217;lerini s\u00fcrd\u00fcrmek ve y\u00f6netmek i\u00e7in s\u0131n\u0131rl\u0131 BT kaynaklar\u0131na sahip i\u015fletmeler i\u00e7in en iyisi olabilir.<\/p>\n<h2 id=\"waflerin-onledigi-saldirilar\">WAF&#8217;lerin \u00d6nledi\u011fi Sald\u0131r\u0131lar<\/h2>\n<p>WAF, uygulama katman\u0131 d\u00fczeyinde sald\u0131r\u0131lar\u0131 \u00f6nler. Yani bir bilgisayar korsan\u0131 HTTP&#8217;yi k\u00f6t\u00fc ama\u00e7l\u0131 etkinlik veya giri\u015f noktas\u0131 olarak kullan\u0131yorsa, WAF bir kalkan g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<p>WAF&#8217;in \u00f6nledi\u011fi sald\u0131r\u0131lardan baz\u0131lar\u0131 a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<h3 id=\"1-korunan-bilgilere-yetkisiz-erisim\">1. Korunan bilgilere yetkisiz eri\u015fim<\/h3>\n<p>Bilgisayar korsanlar\u0131, ticari i\u015flemleri veya m\u00fc\u015fteri bilgilerini i\u00e7erebilen web siteleri i\u00e7in \u00f6nemli olan bilgileri s\u0131zd\u0131rmaya \u00e7al\u0131\u015fabilir.<\/p>\n<h3 id=\"2-sql-injections\">2. SQL injections<\/h3>\n<p>SQL einjections, web uygulamas\u0131n\u0131n veri taban\u0131n\u0131 hedefleyerek \u00e7al\u0131\u015f\u0131r.<\/p>\n<h3 id=\"3-yuksek-oncelikli-veri-maruziyeti\">3. Y\u00fcksek \u00f6ncelikli veri maruziyeti<\/h3>\n<p>Kurumsal casusluk, rakiplerin rekabet avantaj\u0131n\u0131 yarars\u0131z ve herkesin g\u00f6rebilece\u011fi hale getirebilece\u011fi i\u00e7in y\u00fcksek \u00f6ncelikli verilere maruz kalmay\u0131 tercih eder.<\/p>\n<h3 id=\"4-sahte-http-istekleri\">4. Sahte HTTP istekleri<\/h3>\n<p>Bir web uygulamas\u0131na eri\u015fmek ve sahip olabilece\u011fi g\u00fcvenlik a\u00e7\u0131klar\u0131ndan yararlanmak i\u00e7in sahte HTTP istekleri yap\u0131labilir.<\/p>\n<h3 id=\"5-siteler-arasi-sahtecilik\">5. Siteler aras\u0131 sahtecilik<\/h3>\n<p>Bu sald\u0131r\u0131, web uygulamas\u0131n\u0131n kullan\u0131c\u0131s\u0131n\u0131 hedef al\u0131r ve kullan\u0131c\u0131lar\u0131n farkl\u0131 bir web sitesinde bilgilerini de\u011fi\u015ftirirken veya e-posta&#8217;lar\u0131n\u0131 g\u00fcncellerken kimlik bilgilerini almay\u0131 hedefler.<\/p>\n<h3 id=\"6-dagitilmis-hizmet-reddi-ddos\">6. Da\u011f\u0131t\u0131lm\u0131\u015f Hizmet Reddi (DDoS)<\/h3>\n<p>DDoS sald\u0131r\u0131lar\u0131, genellikle botlar\u0131 ve di\u011fer ara\u00e7lar\u0131 kullanarak kapasitesini a\u015fmas\u0131n\u0131 sa\u011flayarak bir web uygulamas\u0131n\u0131n sunucular\u0131n\u0131 hedefler.<\/p>\n<h2 id=\"web-application-firewallsa-kimler-ihtiyac-duyar\">Web Application Firewalls\u2019a Kimler \u0130htiya\u00e7 Duyar?<\/h2>\n<p>\u0130\u015fletmenizin bir web sitesi veya ba\u015fka web uygulamalar\u0131 var m\u0131?<\/p>\n<p>Cevab\u0131n\u0131z evetse, bir WAF kullanmay\u0131 d\u00fc\u015f\u00fcnebilirsiniz.<\/p>\n<p>Neden mi?<\/p>\n<p>K\u00fc\u00e7\u00fck web siteleri bile siber su\u00e7lular i\u00e7in bir hedeftir, \u00f6zellikle de bu t\u00fcr g\u00fcvenlik k\u00fc\u00e7\u00fck i\u015fletmelerde genellikle ihmal edildi\u011finden, ne kadar olas\u0131 oldu\u011funu d\u00fc\u015f\u00fcnmeseniz de i\u015fletmenizi riske atar.<\/p>\n<p>T\u00fcm web sitelerinin yakla\u015f\u0131k %70&#8217;i, m\u00fc\u015fteri veya \u00f6deme bilgileri gibi web sitenizin toplad\u0131\u011f\u0131 t\u00fcm verilerin g\u00fcvenli\u011fini sa\u011flamada \u00f6nemli bir ilk ad\u0131m olan HTTPS&#8217;yi kullan\u0131r. Ne yaz\u0131k ki, HTTPS minimum g\u00fcvenlik gereksinimidir ve siber su\u00e7lular\u0131n veri taban\u0131n\u0131za s\u0131zmas\u0131n\u0131 ve hassas m\u00fc\u015fteri bilgilerini \u00e7almas\u0131n\u0131 durdurmak i\u00e7in yeterli de\u011fildir. WAF, istenmeyen web trafi\u011fini filtrelemek ve engellemek, ayr\u0131ca s\u00fcrekli olarak en yayg\u0131n sald\u0131r\u0131 t\u00fcrlerine kar\u015f\u0131 koruma sa\u011flamak i\u00e7in bir dizi ilke kulland\u0131\u011f\u0131ndan, HTTPS&#8217;nin sa\u011flayamad\u0131\u011f\u0131 \u015fekillerde g\u00fcvenli\u011finizi sa\u011flamaya yard\u0131mc\u0131 olabilir. Ayr\u0131ca \u00f6nbelle\u011fe alma mekanizmalar\u0131n\u0131 kullanarak site h\u0131z\u0131n\u0131 ve performans\u0131n\u0131 art\u0131rmaya yard\u0131mc\u0131 olur.<\/p>\n<p>Web uygulamas\u0131 olan herhangi bir i\u015fletme i\u00e7in bir WAF&#8217;e sahip olmak ak\u0131ll\u0131ca olsa da, web sald\u0131r\u0131lar\u0131na daha yatk\u0131n olabilecek baz\u0131 belirli i\u015fletme t\u00fcrleri a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">E-ticaret siteleri<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\u00c7evrimi\u00e7i finansal hizmetler<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">\u00c7evrimi\u00e7i sa\u011fl\u0131k hizmetleri<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">PCI DSS veya HIPAA gibi uyumluluk standartlar\u0131n\u0131 takip etmesi gereken herhangi bir kurulu\u015f<\/li>\n<\/ul>\n<h2 id=\"bulut-waf-nedir\">Bulut WAF Nedir?<\/h2>\n<p>Bulut yani cloud WAF veya bulut tabanl\u0131 WAF, bulutta da\u011f\u0131t\u0131lan bir web uygulamas\u0131 g\u00fcvenlik duvar\u0131d\u0131r. Bulutistan gibi bulut servis sa\u011flay\u0131c\u0131lar, yetenekler ve fiyatland\u0131rma a\u00e7\u0131s\u0131ndan \u00e7ok rekabet\u00e7i olan bulut WAF&#8217;lar\u0131n\u0131 sa\u011flar.<\/p>\n<p>Bulut WAF&#8217;\u0131n\u0131n ana i\u015flevi, uygulama katman\u0131 \u00fczerinde \u00e7al\u0131\u015fmaya devam etmek ve HTTP&#8217;nin g\u00fcvenlik tehditleri i\u00e7in izlenmesini sa\u011flamakt\u0131r, yani normal bir WAF gibi davranacakt\u0131r. Tek fark, cihaz tabanl\u0131 bir WAF&#8217;e g\u00fcvenmeyecek olmas\u0131d\u0131r.<\/p>\n<p>Cloud WAF, geleneksel WAF&#8217;lar\u0131n sahip olmad\u0131\u011f\u0131 bir dizi avantaj sa\u011flar. Bu avantajlar a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<p><span style=\"font-weight: 400;\">Bulutistan WAF hizmetinin detaylar\u0131na ula\u015fmak i\u00e7in <\/span><a href=\"https:\/\/bulutistan.com\/waf\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">t\u0131klay\u0131n\u0131z<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<h3 id=\"1-olceklenebilirlik\">1. \u00d6l\u00e7eklenebilirlik<\/h3>\n<p>Bulut tabanl\u0131 bir WAF&#8217;\u0131n getirdi\u011fi ana avantaj, kullan\u0131m\u0131n\u0131n kolay ve \u00f6l\u00e7eklenebilir olmas\u0131d\u0131r. Bu, BT ekibinizin herhangi bir donan\u0131m veya yaz\u0131l\u0131m de\u011fi\u015fikli\u011fi yapmas\u0131 gerekmeyece\u011fi anlam\u0131na gelir. Ayr\u0131ca web siteniz b\u00fcy\u00fcd\u00fck\u00e7e ve \u00f6l\u00e7eklendik\u00e7e, i\u015finizin b\u00fcy\u00fcmesini kolayla\u015ft\u0131rmak i\u00e7in bulut WAF&#8217;nizi y\u00fckseltebilirsiniz.<\/p>\n<h3 id=\"2-uygun-maliyet\">2. Uygun maliyet<\/h3>\n<p>Cloud WAF, uygun maliyetli bir \u00e7\u00f6z\u00fcmd\u00fcr. Temel olarak donan\u0131m ve yaz\u0131l\u0131m g\u00fcncellemelerini y\u00f6netmekten sorumlu olmad\u0131\u011f\u0131n\u0131z i\u00e7in, ekipman ve altyap\u0131n\u0131n bak\u0131m\u0131ndan sorumlu olmazs\u0131n\u0131z.<\/p>\n<h3 id=\"3-daha-guvenlidir\">3. Daha g\u00fcvenlidir<\/h3>\n<p>Bbulut tabanl\u0131 WAF i\u015fletmelere daha fazla g\u00fcvenlik sa\u011flar.<\/p>\n<h3 id=\"4-uyarlanmasi-kolaydir\">4. Uyarlanmas\u0131 kolayd\u0131r<\/h3>\n<p>Bulut tabanl\u0131 bir WAF&#8217;in uygulad\u0131\u011f\u0131 kurallar veya ilkeler, gere\u00e7 tabanl\u0131 bir WAF&#8217;inkine benzer. Bu nedenle, bir bulut web uygulamas\u0131 g\u00fcvenlik duvar\u0131na ge\u00e7meyi se\u00e7erseniz, g\u00fcvenlikten \u00f6d\u00fcn vermeyece\u011finizden emin olabilirsiniz.<\/p>\n<h2 id=\"waf-ve-guvenlik-duvari-arasindaki-fark-nedir\">WAF ve G\u00fcvenlik Duvar\u0131 Aras\u0131ndaki Fark Nedir?<\/h2>\n<p>G\u00fcvenlik duvar\u0131 kelimesi her iki hizmette ortak olsa da, WAF ve g\u00fcvenlik duvarlar\u0131 tamamen farkl\u0131d\u0131r.<\/p>\n<p>G\u00fcvenlik duvarlar\u0131, bir LAN&#8217;\u0131 (Yerel Alan A\u011f\u0131) yetkisiz eri\u015fimden korumak ve LAN \u00fczerinde herhangi bir sald\u0131r\u0131 yap\u0131lmas\u0131n\u0131 \u00f6nlemek i\u00e7in kullan\u0131l\u0131r.<\/p>\n<p>Buna kar\u015f\u0131l\u0131k, WAF yaln\u0131zca uygulama katman\u0131nda hareket edecek \u015fekilde tasarlanm\u0131\u015ft\u0131r. Bu, web uygulamas\u0131n\u0131n sunucusunun korunmas\u0131n\u0131 kolayla\u015ft\u0131rmak i\u00e7in HTTP kulland\u0131\u011f\u0131 anlam\u0131na gelir. Bu, istemci taraf\u0131 isteklerini izleyerek ve web uygulamas\u0131 sunucusu ile istemciler aras\u0131nda bir engel g\u00f6revi g\u00f6rerek yap\u0131l\u0131r.<\/p>\n<p>\u0130\u015fletmeler \u00e7evrimi\u00e7i hale geldik\u00e7e, WAF, web uygulamalar\u0131n\u0131 s\u0131f\u0131r g\u00fcn tehditlerinden ve di\u011fer \u00e7evrimi\u00e7i sald\u0131r\u0131 t\u00fcrlerinden korumak i\u00e7in gerekli hale gelir.<\/p>\n<p>Hem g\u00fcvenlik duvar\u0131 hem de WAF, g\u00fcvenli\u011fi sa\u011flamak ve g\u00fcvenli\u011fin s\u00fcrd\u00fcr\u00fclmesini sa\u011flamak i\u00e7in \u00f6nemlidir.<\/p>\n<h2 id=\"web-application-firewallun-waf-islevi-nedir\">Web Application Firewall\u2019un (WAF) \u0130\u015flevi Nedir?<\/h2>\n<p>Bir WAF\u2019in ana i\u015flevi, web uygulamas\u0131 ile internet aras\u0131nda bir kalkan bariyeri g\u00f6revi g\u00f6rmektir.<\/p>\n<p>Temel amac\u0131, bir web uygulamas\u0131na ve \u00f6zellikle sunucular\u0131na g\u00fcvenlik sa\u011flamakt\u0131r. WAF, WAF&#8217;in \u00f6nce web uygulamas\u0131na y\u00f6nlendirilen kullan\u0131c\u0131lardan gelen t\u00fcm istekleri ald\u0131\u011f\u0131 anlam\u0131na gelen bir ters proxy g\u00f6revi g\u00f6r\u00fcr. Ard\u0131ndan, iste\u011fin herhangi bir \u015fekilde k\u00f6t\u00fc ama\u00e7l\u0131 veya zararl\u0131 olmad\u0131\u011f\u0131ndan emin olduktan sonra bu bilgileri web uygulamas\u0131n\u0131n sunucular\u0131na iletir.<\/p>\n<p>WAF, web uygulamas\u0131 i\u00e7in kabul edilebilir trafik t\u00fcr\u00fcn\u00fc y\u00f6nlendirir ve y\u00f6netir.<\/p>\n<p>WAF&#8217;\u0131n ger\u00e7ekle\u015ftirdi\u011fi baz\u0131 temel i\u015flevler a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<h3 id=\"1-genis-bir-guvenlik-mekanizmasi-saglar\">1. Geni\u015f bir g\u00fcvenlik mekanizmas\u0131 sa\u011flar<\/h3>\n<p>WAF, \u00f6ncelikle web uygulamas\u0131n\u0131n \u00e7evrimi\u00e7i g\u00fcvenli\u011fini sa\u011flamak i\u00e7in kullan\u0131lan bir g\u00fcvenlik mekanizmas\u0131d\u0131r.<\/p>\n<h3 id=\"2-politikalarin-takip-edilmesini-saglar\">2. Politikalar\u0131n takip edilmesini sa\u011flar<\/h3>\n<p>WAF&#8217;i olu\u015fturan politikalar veya kurallar dizisi, web sitesinin, web uygulamas\u0131na veya kullan\u0131c\u0131lar\u0131na olas\u0131 zarar veya hasara neden olabilecek \u00e7e\u015fitli tehditlerle ba\u015fa \u00e7\u0131kabilmesini sa\u011flar.<\/p>\n<p>Politikalar ve farkl\u0131 kurallar aras\u0131nda belirlenen \u00f6ncelik, WAF&#8217;in ama\u00e7land\u0131\u011f\u0131 gibi \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flamada tan\u0131mlay\u0131c\u0131 bir fakt\u00f6rd\u00fcr.<\/p>\n<h3 id=\"3-istemci-ile-web-uygulamasinin-sunucusu-arasinda-bir-bariyer-gorevi-gormesine-yardimci-olur\">3. \u0130stemci ile web uygulamas\u0131n\u0131n sunucusu aras\u0131nda bir bariyer g\u00f6revi g\u00f6rmesine yard\u0131mc\u0131 olur<\/h3>\n<p>WAF, kendisini istemci istekleri ve web uygulamas\u0131 sunucular\u0131 aras\u0131na koyarak g\u00fcvenlik sa\u011flar. Bu, herhangi bir tehdidin ger\u00e7ek sunucuya ula\u015fmadan \u00f6nce etkisiz hale getirilmesini sa\u011flar.<\/p>\n<p>WAF&#8217;ler, \u00f6zellikle bulut tabanl\u0131 WAF&#8217;ler, s\u0131k s\u0131k g\u00fcncellenme avantaj\u0131na sahiptir. Bu, web sitelerinin kar\u015f\u0131la\u015ft\u0131\u011f\u0131 herhangi bir yeni tehdidin, di\u011fer kullan\u0131c\u0131lara herhangi bir zarar gelmesini \u00f6nlemek i\u00e7in olu\u015fturulmu\u015f ve WAF&#8217;lara dahil edilmi\u015f saya\u00e7lara sahip oldu\u011fu anlam\u0131na gelir.<\/p>\n<h2 id=\"waf-kurallari-nelerdir\">WAF Kurallar\u0131 Nelerdir?<\/h2>\n<p>WAF, bir dizi g\u00fcvenlik kural\u0131 uygulayarak bir web sitesine g\u00fcvenlik sa\u011flar. Bu, SQL injection\u2019dan DDoS sald\u0131r\u0131lar\u0131na, g\u00fc\u00e7l\u00fc taramadan XML ihlallerine kadar bir web sitesine y\u00f6nelik olas\u0131 tehditlerin t\u00fcm\u00fcn\u00fcn web uygulamas\u0131 g\u00fcvenlik duvar\u0131 taraf\u0131ndan kapsand\u0131\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p>Farkl\u0131 WAF hizmet sa\u011flay\u0131c\u0131lar\u0131, sunucular\u0131 ve web uygulamalar\u0131n\u0131 korumak i\u00e7in kullan\u0131lan \u00e7e\u015fitli \u00e7\u00f6z\u00fcmler ve kurallar dizisi sa\u011flar.<\/p>\n<p>\u00c7o\u011fu, geni\u015f bir koruma yelpazesi ile gelir. Sald\u0131r\u0131larla ba\u015fa \u00e7\u0131kmak i\u00e7in en yayg\u0131n WAF kurallar\u0131ndan baz\u0131lar\u0131 ise a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<p><strong>XML ihlalleri<\/strong><\/p>\n<p>XML ihlalleri, \u015feman\u0131n daha \u00f6nce de\u011fi\u015ftirilmemi\u015f \u015fema taraf\u0131ndan engellenen k\u00f6t\u00fc ama\u00e7l\u0131 dosyalar\u0131 ve programlar\u0131 kabul etmesine izin verir.<\/p>\n<p><strong>SQL injections<\/strong><\/p>\n<p>WAF, bilgisayar korsanlar\u0131n\u0131n backend veri taban\u0131 manip\u00fclasyonu i\u00e7in bir SQL&#8217;e girmesini \u00f6nleyerek i\u015f ve m\u00fc\u015fteri verilerini korumaya yard\u0131mc\u0131 olur.<\/p>\n<p><strong>DDoS sald\u0131r\u0131lar\u0131<\/strong><\/p>\n<p>DDoS sald\u0131r\u0131lar\u0131, botlar bir web sitesini ziyaret etti\u011finde ve web sitesini bar\u0131nd\u0131ran sunucular\u0131 a\u015f\u0131r\u0131 y\u00fckledi\u011finde ger\u00e7ekle\u015fir. WAF, bu t\u00fcr trafi\u011fi izler ve \u015f\u00fcpheli trafi\u011fin web sitesine eri\u015fmesini \u00f6nlemeye yard\u0131mc\u0131 olur.<\/p>\n<p><strong>Yetkilendirme sald\u0131r\u0131lar\u0131<\/strong><\/p>\n<p>Kimlik do\u011frulama sald\u0131r\u0131lar\u0131, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, bir web uygulamas\u0131na veya web sitesine eri\u015fime izin vermek i\u00e7in kimlik bilgilerini kullanarak eri\u015fim elde etmeye \u00e7al\u0131\u015f\u0131r.<\/p>\n<p><strong>JSON ihlalleri<\/strong><\/p>\n<p>WAF, gelen isteklerin ve veri paketlerinin de\u011fi\u015fimini kolayla\u015ft\u0131ran JSON&#8217;un HTTPS \u00fczerinden g\u00fcvenli kalmas\u0131n\u0131 sa\u011flar.<\/p>\n<p><strong>Dosya sald\u0131r\u0131lar\u0131<\/strong><\/p>\n<p>Y\u00fcklenen dosyalar potansiyel olarak bir dizi g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 ortaya \u00e7\u0131karabilir. Dosya sald\u0131r\u0131lar\u0131, web uygulamas\u0131 g\u00fcvenlik duvar\u0131 arac\u0131l\u0131\u011f\u0131yla uzak tutulur.<\/p>\n<p><strong>XSS injections<\/strong><\/p>\n<p>XSS injections veya Siteler Aras\u0131 Komut Dosyas\u0131 enjeksiyonlar\u0131, web uygulamas\u0131n\u0131n di\u011fer kullan\u0131c\u0131lar\u0131na zarar verir.<\/p>\n<h2 id=\"waf-ihlali-nedir\">WAF \u0130hlali Nedir?<\/h2>\n<p>WAF ihlali, web uygulamas\u0131n\u0131 atlamaya veya web uygulamas\u0131na eri\u015fmeye \u00e7al\u0131\u015fan ve zarara neden olan herhangi bir \u015feydir.<\/p>\n<p>\u00d6rne\u011fin, d\u00fcnyan\u0131n d\u00f6rt bir yan\u0131ndan \u00f6nemli miktarda trafik alan, i\u015fleyen bir web uygulaman\u0131z oldu\u011funu d\u00fc\u015f\u00fcn\u00fcn. Bir bilgisayar korsan\u0131 bunu g\u00f6rerek web sitenizi hedeflemeye karar verebilir ve botlar\u0131 kullanarak, web sitenizi a\u015f\u0131r\u0131 y\u00fcklemeye \u00e7al\u0131\u015f\u0131rlar. Ayr\u0131ca web sitenizle kar\u015f\u0131la\u015fan ger\u00e7ek \u00e7evrimi\u00e7i ziyaret\u00e7ilere rahats\u0131zl\u0131k verirler.<\/p>\n<p>Bir WAF bu trafi\u011fin geldi\u011fini g\u00f6r\u00fcr ve bu durumu \u015f\u00fcpheli olarak de\u011ferlendirir. Hatta bu trafi\u011fi zararl\u0131 kabul edebilir ve bir ihlali tetikleyerek web uygulamas\u0131na eri\u015fmesini engelleyebilir.<\/p>\n<p>Sald\u0131r\u0131n\u0131n do\u011fas\u0131na ba\u011fl\u0131 olarak ihlalleri tetikleyece\u011finden, herhangi bir giri\u015fim veya olas\u0131 sald\u0131r\u0131, web uygulamas\u0131 g\u00fcvenlik duvar\u0131 taraf\u0131ndan engellenir.<\/p>\n<p>Bu ihlallerin izlenmesi gerekir ve belirli bir web sitesi i\u00e7in ihlal say\u0131s\u0131nda h\u0131zl\u0131 bir art\u0131\u015f varsa, tam te\u015fekk\u00fcll\u00fc bir \u00e7evrimi\u00e7i sald\u0131r\u0131 riski alt\u0131nda olabilece\u011finiz i\u00e7in duruma siber g\u00fcvenlik uzmanlar\u0131n\u0131 dahil etmek isteyebilirsiniz.<\/p>\n<h2 id=\"waf-kotu-amacli-yazilimlara-malware-karsi-koruma-saglar-mi\">WAF K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131mlara (Malware) Kar\u015f\u0131 Koruma Sa\u011flar M\u0131?<\/h2>\n<p>WAF, web sitenizi k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlardan koruyabilir.<\/p>\n<p>\u00c7o\u011fu zaman, bilgisayar korsanlar\u0131, genellikle web sitelerini ziyaret eden trafi\u011fin t\u00fcr\u00fcn\u00fc anlayarak \u00f6nce web sitelerini hedefler. Bir web sitesini pasif olarak izlerler ve ard\u0131ndan bar\u0131nd\u0131rma sunucular\u0131n\u0131 potansiyel olarak bunaltmak i\u00e7in botlar gibi ara\u00e7lar kullanmaya \u00e7al\u0131\u015f\u0131rlar.<\/p>\n<p>Di\u011fer g\u00fcvenlik duvarlar\u0131 gibi, WAF bir web sitesine gelen trafi\u011fi izler. Bir web sitesi sahibi belirli bir kaynaktan veya b\u00f6lgeden gelen trafi\u011fin engellendi\u011fini kabul ederse, WAF bu ziyaret\u00e7ilerin web sitesine eri\u015fimini engelleyebilir.<\/p>\n<p>Bilgisayar korsanlar\u0131, bir SQL injection kullanarak k\u00f6t\u00fc ama\u00e7l\u0131 kod enjekte edemez veya bir web sitesini potansiyel olarak i\u015fe yaramaz hale getirebilecek veya web sitesinin ziyaret\u00e7ilerine ger\u00e7ekten zarar verebilecek bir DDoS (Da\u011f\u0131t\u0131lm\u0131\u015f Hizmet Reddi) sald\u0131r\u0131s\u0131 ger\u00e7ekle\u015ftiremez.<\/p>\n<p>Ayr\u0131ca, \u015f\u00fcpheli trafi\u011fin WAF arac\u0131l\u0131\u011f\u0131yla web sitesine girmesi engellenebilir. WAF&#8217;\u0131n k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m sald\u0131r\u0131lar\u0131n\u0131 \u00f6nlemek i\u00e7in yapabilece\u011fi di\u011fer eylemler aras\u0131nda kodun manip\u00fcle edilmesini \u00f6nleme ve arka kap\u0131 eri\u015fim giri\u015fimlerini engelleme yer al\u0131r.<\/p>\n<p>Ancak WAF&#8217;\u0131n bir web sitesini her t\u00fcrl\u00fc tehdide kar\u015f\u0131 korumak i\u00e7in tasarlanmad\u0131\u011f\u0131n\u0131 anlaman\u0131z gerekir. OSI modelinde protokol katman\u0131nda yer ald\u0131\u011f\u0131ndan, genellikle \u00e7ok \u00e7e\u015fitli potansiyel tehlikelere kar\u015f\u0131 \u00e7ok y\u00f6nl\u00fc g\u00fcvenlik sa\u011flama arac\u0131 olarak hizmet eder.<\/p>\n<h2 id=\"bulutistan-waf-web-application-firewall\">Bulutistan WAF (Web Application Firewall)<\/h2>\n<p>\u0130\u015fletmenizin g\u00fcvenlik duvar\u0131, yedekleme ve kurtarma plan\u0131 ve di\u011fer g\u00fcvenlik \u00f6zellikleri, g\u00fcvenli bir altyap\u0131y\u0131 s\u00fcrd\u00fcrmek i\u00e7in \u00e7ok \u00f6nemli olsa da, Bulutistan WAF, kar\u015f\u0131la\u015fabilece\u011finiz g\u00fcvenlik bo\u015fluklar\u0131n\u0131 doldurman\u0131za yard\u0131mc\u0131 olur. Sadece web sitenizin performans\u0131n\u0131 korumak ve hatta iyile\u015ftirmekle kalmaz, m\u00fc\u015fterinizin hassas ki\u015fisel ve finansal verilerini SQL injection ve DDoS gibi siber sald\u0131r\u0131lardan korumaya yard\u0131mc\u0131 olabilir. \u0130\u015fletmenizin uyumluluk standartlar\u0131n\u0131 izlemesi gerekiyorsa, Bulutistan WAF bu standartlar\u0131n kar\u015f\u0131lanmas\u0131na yard\u0131mc\u0131 olabilir ve sa\u011flam g\u00fcvenlik altyap\u0131n\u0131za katk\u0131da bulunabilir.<\/p>\n","protected":false},"excerpt":{"rendered":"Web uygulamas\u0131 g\u00fcvenli\u011fi alan\u0131, kurumsal i\u015fletmeler i\u00e7in b\u00fcy\u00fcyen bir endi\u015fe kayna\u011f\u0131d\u0131r. T\u00fcm sald\u0131r\u0131lar\u0131n yar\u0131s\u0131 web uygulamalar\u0131na y\u00f6neliktir ve&hellip;\n","protected":false},"author":1,"featured_media":3026,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_singular_sidebar":"","csco_page_header_type":"","csco_appearance_grid":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0},"categories":[11,3],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bulutistan.com\/blog\/waf-nedir\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog\" \/>\n<meta property=\"og:description\" content=\"Web uygulamas\u0131 g\u00fcvenli\u011fi alan\u0131, kurumsal i\u015fletmeler i\u00e7in b\u00fcy\u00fcyen bir endi\u015fe kayna\u011f\u0131d\u0131r. T\u00fcm sald\u0131r\u0131lar\u0131n yar\u0131s\u0131 web uygulamalar\u0131na y\u00f6neliktir ve&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/bulutistan.com\/blog\/waf-nedir\/\" \/>\n<meta property=\"og:site_name\" content=\"Bulutistan Blog\" \/>\n<meta property=\"article:published_time\" content=\"2022-03-29T23:48:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-16T12:22:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/bulutistan.com\/blog\/wp-content\/uploads\/2022\/03\/waf-min.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1487\" \/>\n\t<meta property=\"og:image:height\" content=\"993\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Bulutistan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bulutistan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/bulutistan.com\/blog\/waf-nedir\/\",\"url\":\"https:\/\/bulutistan.com\/blog\/waf-nedir\/\",\"name\":\"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog\",\"isPartOf\":{\"@id\":\"https:\/\/bulutistan.com\/blog\/#website\"},\"datePublished\":\"2022-03-29T23:48:23+00:00\",\"dateModified\":\"2023-08-16T12:22:16+00:00\",\"author\":{\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/bulutistan.com\/blog\/waf-nedir\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#website\",\"url\":\"https:\/\/bulutistan.com\/blog\/\",\"name\":\"Bulutistan Blog\",\"description\":\"Teknolojide Yol Arkada\u015f\u0131n\u0131z\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/bulutistan.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"tr\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e\",\"name\":\"Bulutistan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g\",\"caption\":\"Bulutistan\"},\"sameAs\":[\"https:\/\/bulutistan.com\/blog\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bulutistan.com\/blog\/waf-nedir\/","og_locale":"tr_TR","og_type":"article","og_title":"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog","og_description":"Web uygulamas\u0131 g\u00fcvenli\u011fi alan\u0131, kurumsal i\u015fletmeler i\u00e7in b\u00fcy\u00fcyen bir endi\u015fe kayna\u011f\u0131d\u0131r. T\u00fcm sald\u0131r\u0131lar\u0131n yar\u0131s\u0131 web uygulamalar\u0131na y\u00f6neliktir ve&hellip;","og_url":"https:\/\/bulutistan.com\/blog\/waf-nedir\/","og_site_name":"Bulutistan Blog","article_published_time":"2022-03-29T23:48:23+00:00","article_modified_time":"2023-08-16T12:22:16+00:00","og_image":[{"width":1487,"height":993,"url":"https:\/\/bulutistan.com\/blog\/wp-content\/uploads\/2022\/03\/waf-min.png","type":"image\/png"}],"author":"Bulutistan","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Bulutistan","Tahmini okuma s\u00fcresi":"14 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/bulutistan.com\/blog\/waf-nedir\/","url":"https:\/\/bulutistan.com\/blog\/waf-nedir\/","name":"WAF (Web Application Firewall) Nedir? WAF T\u00fcrleri ve \u00d6zellikleri - Bulutistan Blog","isPartOf":{"@id":"https:\/\/bulutistan.com\/blog\/#website"},"datePublished":"2022-03-29T23:48:23+00:00","dateModified":"2023-08-16T12:22:16+00:00","author":{"@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bulutistan.com\/blog\/waf-nedir\/"]}]},{"@type":"WebSite","@id":"https:\/\/bulutistan.com\/blog\/#website","url":"https:\/\/bulutistan.com\/blog\/","name":"Bulutistan Blog","description":"Teknolojide Yol Arkada\u015f\u0131n\u0131z","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bulutistan.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"tr"},{"@type":"Person","@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e","name":"Bulutistan","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g","caption":"Bulutistan"},"sameAs":["https:\/\/bulutistan.com\/blog"]}]}},"_links":{"self":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/2922"}],"collection":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/comments?post=2922"}],"version-history":[{"count":5,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/2922\/revisions"}],"predecessor-version":[{"id":3916,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/2922\/revisions\/3916"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/media\/3026"}],"wp:attachment":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/media?parent=2922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/categories?post=2922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/tags?post=2922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}