0Pricing
Cloud & IT Cert Prep · Ders

Yönetilen Kurallar ve Hız Sınırlama

Bilinen kötü örüntüleri engelleyin ve kötüye kullanım amaçlı istek akınlarını yavaşlatın.

Yönetilen Kurallar ve Hız Sınırlama, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Yönetilen Kurallar Neden Kullanılır

AWS Managed Rules, AWS tehdit araştırma ekibi tarafından bakımı yapılan, önceden oluşturulmuş kural gruplarıdır. Yaygın ve gelişen tehditlere karşı koruma sağlar; böylece her imzayı kendiniz yazıp güncellemeniz gerekmez. Çoğu WAF dağıtımı, güçlü bir temel oluşturmak için bir veya iki yönetilen grupla başlar.

Temel Kural Kümesi

Core Rule Set (CRS), çok çeşitli OWASP Top 10 risklerini ele alan temel yönetilen gruptur. Yüksek riskli istek kalıplarını engeller ve daha hedefli gruplar eklemeden önce genel web uygulaması koruması için varsayılan başlangıç noktası görevi görür.

Hedefli Yönetilen Gruplar

AWS; Known Bad Inputs, SQL Database (SQL enjeksiyonuna karşı), Linux ve POSIX işletim sistemi kuralları, PHP ve WordPress gibi odaklanmış gruplar sunar. Kuralların yığınınıza uygun olması ve ilgisiz imzalar için WCU harcamamanız amacıyla yalnızca size uyanları ekleyin.

Bot Denetimi

AWS WAF Bot Control, bot trafiğini tanımlayan ve yöneten; istekleri doğrulanmış botlar, şüpheli botlar veya veri kazıyıcılar olarak etiketleyen yönetilen bir gruptur. Arama tarayıcıları gibi iyi botlara izin verirken kötü amaçlı otomasyonu engellemenize veya challenge uygulamanıza olanak tanır ve sıradan isteklere benzeyen tehditleri ele alır.

Dolandırıcılık ve Hesap Koruması

Account Takeover Prevention (ATP) ve Account Creation Fraud Prevention (ACFP) gibi uzmanlaşmış yönetilen gruplar, kimlik bilgisi doldurma ve sahte hesap kötüye kullanımı açısından oturum açma ve kaydolma akışlarını izler. Dolandırıcılığı uç noktada durdurmak için gönderilen kimlik bilgilerini bilinen güvenliği ihlal edilmiş veri kümeleriyle karşılaştırarak inceler.

Yanlış Pozitifleri Ayarlama

Yönetilen kurallar zaman zaman meşru istekleri engeller. Tüm grubu kaldırmak yerine, sorun çıkaran kuralı count olarak ayarlayın veya kural başına geçersiz kılma kullanarak hariç tutun. Yeni yönetilen grupları önce count modunda çalıştırın, günlükleri inceleyin ve yanlış pozitiflerin düşük olduğunu doğruladıktan sonra block moduna geçin.

Hıza Dayalı Kurallar

Hıza dayalı bir kural, kayan bir zaman aralığında (varsayılan olarak beş dakika) bir kaynaktan gelen istekleri sayar ve eşik aşıldığında eylemini gerçekleştirir. Bu, içerik eşleştiren kurallardan kaçabilen kaba kuvvet oturum açma girişimlerini, veri kazımayı ve uygulama katmanı taşmalarını sınırlar.

# Rate-based rule concept
If requests from one IP > 2000 in 5 min
  -> Block until rate drops

Toplama Anahtarları

Hıza dayalı kurallar IP adresine, iletilen IP'ye (proxy arkasındaki istemciler için) veya üst bilgi ya da sorgu parametresi gibi özel anahtarlara göre toplama yapabilir. Paylaşılan NAT arkasındaki tek bir kötüye kullanan istemciyi daha hassas biçimde sınırlamak için IP yerine oturum belirteci veya API anahtarına göre toplama yapabilirsiniz.

Kapsam Daraltmayla Birleştirme

Bir kapsam daraltma ifadesini hız tabanlı bir kurala ekleyerek yalnızca oturum açma yoluna gönderilen POST istekleri gibi belirli bir koşulla eşleşen istekleri saymasını sağlayabilirsiniz. Böylece hız sınırlama tüm trafiği kısıtlamak yerine hassas uç noktalara odaklanır ve normal kullanıcılar üzerindeki etki azalır.

7. Katman DDoS Azaltması

Hız tabanlı kurallar, Shield Standard'ın tam olarak kapsamadığı uygulama katmanı (7. Katman) DDoS saldırılarına karşı temel savunmalardan biridir. Saldırı akınları görünüşte geçerli birçok isteğin gönderilmesinden oluştuğunda, kaynak başına uygulanan hız sınırlaması zararı sınırlar. Bu, saldırılar sırasında WAF kuralları üzerinde de işlem yapabilen Shield Advanced'i tamamlar.

Dengeli Bir İlke

Sağlam bir WAF temeli; Temel Kural Kümesini, SQL Database gibi yığına özgü bir grubu, gerektiğinde Bot Control'ü ve tümü sayma öncelikli testlerle ayarlanmış, oturum açma uç noktalarında kullanılan bir hız tabanlı kuralı bir araya getirir. Bu yaklaşım, aşırı hatalı pozitiflere yol açmadan veya WCUs kaynaklarını tüketmeden geniş kapsamlı koruma sağlar.

Hızlı Kontrol

Hız sınırlama bilginizi uygulayın.

Özet

AWS Managed Rules bakımı yapılan temel korumalar sunar: Temel Kural Kümesi, hedefe yönelik gruplar (SQL Database, Known Bad Inputs, WordPress), Bot Control ve ATP ile ACFP gibi dolandırıcılık grupları. Hatalı pozitifleri sayma moduyla ve kural başına geçersiz kılmalarla ayarlayın. Hız tabanlı kurallar, bir zaman aralığında kaynakları kısıtlar; IP veya özel anahtarlara göre toplama yapar ve 7. Katman DDoS ile kaba kuvvet saldırılarını azaltmak için kapsam daraltma ifadelerini kullanır.

Sıkça Sorulan Sorular

“Yönetilen Kurallar ve Hız Sınırlama” dersi ücretsiz mi?

Evet — “Yönetilen Kurallar ve Hız Sınırlama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Yönetilen Kurallar ve Hız Sınırlama” dersinde ne öğreneceğim?

Bilinen kötü örüntüleri engelleyin ve kötüye kullanım amaçlı istek akınlarını yavaşlatın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yönetilen Kurallar ve Hız Sınırlama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS WAF İstekleri Nasıl İnceler
  2. Kurallar, Kural Grupları ve Web ACL'leri
  3. Yönetilen Kurallar ve Hız Sınırlama
  4. WAF'ı CloudFront'a ve ALB'ye Bağlama
← Cloud & IT Cert Prep Sayfasına Dön