DDoS koruması
HEIMWALL, ağ katmanı (L3/L4) ve uygulama katmanı (L7) DDoS saldırılarını sunucunuza ulaşmadan durdurur. Yurt içi kaynaklı saldırılar Türkiye'deki temizleme merkezinde engellenir; trafiğiniz ülke sınırları dışına çıkmaz. Engellenen saldırı trafiği için ücret ödemezsiniz.
Ağ katmanı saldırıları (SYN flood, UDP flood, amplifikasyon) hattınızı ve sunucunuzun kaynaklarını tüketmeyi hedefler. Uygulama katmanı saldırıları ise meşru görünen HTTP istekleriyle uygulamanızı yorar: arama sayfasına saniyede binlerce istek, giriş formuna brute-force, API'ye bot seli. İkisi farklı katmanlarda durdurulur ve HEIMWALL ikisini de kapsar.
Kapsam notu: ağ katmanı koruması HEIMWALL Cloud ve HEIMWALL Reseller ürünlerinde sunulur. Hosted modelinde WAF yazılımı sizin kendi ağınızda çalıştığı için ağ katmanı koruması altyapı sağlayıcınızın sorumluluğundadır; uygulama katmanı korumalarının tamamı Hosted'da da çalışır.
Cumhurbaşkanlığı'nın Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi uyarınca yurt içi internet trafiğinin yurt dışına çıkarılması yasaktır. Buna rağmen sektördeki yaygın uygulama, tüm trafiği tek bir DDoS temizleme merkezinden, çoğunlukla da yurt dışındaki bir merkezden geçirmektir.
HEIMWALL bu yüzden iki ayrı DDoS temizleme merkeziyle çalışır: yurt içi kaynaklı saldırılar Türkiye'deki merkezde, yurt dışı kaynaklı saldırılar yurt dışındaki merkezde engellenir. Yurt içi trafiğiniz hem genelgeye uygun kalır hem de en kısa yoldan, düşük gecikmeyle korunur.
Tek merkezli modelde İstanbul'daki bir ziyaretçinin isteği, saldırı anında yurt dışındaki temizleme merkezine gidip geri döner. Çift merkezli modelde bu yol hiç kurulmaz: yurt içi trafik yurt içinde kalır.
HEIMWALL Hosted'da WAF yazılımı sizin kendi sunucularınızda ve kendi ağınızda çalışır. Uygulama katmanı korumalarının tamamı (bot skoru, hız sınırlama, failban, doğrulama, bekleme odası) aynen çalışır.
Ağ katmanı koruması ise sizin ağınızın önünde konumlanır; bu katman altyapı sağlayıcınızın sorumluluğundadır. Trafiğin kurum ortamından çıkmaması gerekiyor ancak ağ katmanı koruması da istiyorsanız, hangi alan adının hangi modelde çalışacağını birlikte planlayabiliriz.
Canlı erişim loglarında saldırıyı ülke, ASN, bot kategorisi ve path bazında filtreleyerek izlersiniz. Saldırı ve anomali olayları HMAC imzalı webhook'larla sistemlerinize iletilir; iOS ve Android uygulamalarından push bildirimi alırsınız. Engellenen ziyaretçiler jenerik bir hata değil, sizin markalı engel sayfanızı görür.
HEIMWALL yalnızca ziyaretçilere ulaşan temiz trafiği faturalandırır. Engellenen saldırılar, zararlı bot trafiği ve istek sayısı için ücret alınmaz; bir saldırı faturanızı büyütmez. Her ay ilk 1 TB temiz trafik ücretsizdir. HEIMWALL Cloud aylık 29 USD'den başlar.
SSS
Evet. HEIMWALL Cloud ve HEIMWALL Reseller ürünlerinde ağ katmanı saldırıları iki ayrı temizleme merkezinde engellenir: yurt içi kaynaklı saldırılar Türkiye'deki merkezde, yurt dışı kaynaklı saldırılar yurt dışındaki merkezde. Hosted modelinde WAF sizin kendi ağınızda çalıştığı için ağ katmanı koruması altyapı sağlayıcınızın sorumluluğundadır.
Hayır. Yurt içi kaynaklı saldırılar Türkiye'deki temizleme merkezinde engellenir; yurt içi trafiğinizi yurt dışındaki bir merkeze yönlendirmeyiz. Bu yaklaşım Cumhurbaşkanlığı'nın Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi ile uyumludur ve yurt içi ziyaretçileriniz için gecikmeyi düşük tutar.
Amaç etkilenmemeleridir: bot skoru ve doğrulama gerçek kullanıcıyı geçirir, bekleme odası yoğunlukta sıra düzeni sağlar. Eşikleri ve doğrulama modunu siz belirlersiniz.
DNS değişikliği yeterlidir. Sunucunuzun 80/443 portlarını yalnızca HEIMWALL IP aralıklarına açmanızı öneririz; liste heimwall.com/ips adresindedir. Böylece saldırgan sunucunuza doğrudan ulaşamaz.
Hayır. Yalnızca ziyaretçilere ulaşan temiz trafik ücretlendirilir.
Demo talep edin
Demo talep edin ya da mevcut durumu anlatın; kurulum bir DNS değişikliği kadar kısa sürer.