Ana Sayfa / WAF Türkiye

WAF

Türkiye'de geliştirilen ve işletilen WAF

HEIMWALL, web uygulamanızın önünde çalışan bir web uygulama güvenlik duvarıdır. Türkiye'de geliştirilir, Türkiye'de PoP'ları vardır ve dünyanın her yerindeki uygulamaları korur.

Demo Talep Et Ücretlendirme
Görsel kural motoru29 alan
Ülke=TR
Bot skoru>60
Pathbaşlar/api/
Aksiyon Doğrula Engelle Logla

Bir WAF (Web Application Firewall), uygulamanıza gelen HTTP isteklerini sunucunuza ulaşmadan önce inceler; SQL injection, XSS gibi saldırıları, kötü niyetli botları ve kötüye kullanımı engeller. Klasik ağ güvenlik duvarlarından farkı, portlara değil isteğin içeriğine bakmasıdır.

HEIMWALL WAF neler yapar?

  • Görsel kural motoru: 29 istek alanı üzerinde koşul tanımlayın (IP türü, ülke/ASN, bot kategorisi, path, header, method ve daha fazlası); engelleyin, doğrulayın, yönlendirin ya da loglayın. Kod yazmanız gerekmez.
  • Bot skoru: her istek 17 bot kategorisi üzerinden 0-100 arası skor alır; iyi botları geçirin, gri bölgeyi doğrulayın, gerisini engelleyin.
  • Hız sınırlama ve failban: IP, path ya da token bazlı limitler; brute-force yapan IP'ler otomatik yasaklanır, süre dolunca yasak kalkar.
  • Bekleme odası: trafik yoğunluğunda ziyaretçileri sıralı bir sayfada tutup belirlediğiniz hızda içeri alın.
  • Markalı engel ve hata sayfaları: engellenen istekte ziyaretçi jenerik bir hata değil sizin sayfanızı görür.
  • Origin koruması: sunucu IP'niz gizli kalır; saldırganlar sunucunuza doğrudan erişemez.
  • Canlı loglar, denetim kaydı, webhook ve mobil push bildirimleri; konsoldaki her şey API üzerinden de kullanılabilir.

Türkiye'de olmanın anlamı

Türkiye'deki ziyaretçileriniz için trafik Türkiye'deki PoP'larda incelenir; gecikme düşük kalır. Sözleşmenizi Türkiye'de kurulu bir şirketle yaparsınız ve Türkçe destek alırsınız.

KVKK açısından hassas kurumlar için HEIMWALL Hosted modeli vardır: WAF yazılımı kendi sunucularınızda çalışır, trafik ortamınızdan çıkmaz, yönetim HEIMWALL Cloud'dan yapılır.

Platform 2021'den beri üretimde. Netinternet'in yönetim sistemleri ISO/IEC 27001, ISO/IEC 27701, ISO 22301, ISO/IEC 20000-1 ve ISO 9001 sertifikalıdır ve yıllık denetimden geçer.

Kurulum ve fiyat

Kurulum bir DNS değişikliğidir; yazılım kurmanız ya da cihaz eklemeniz gerekmez. SSL sertifikaları otomatik üretilir.

HEIMWALL Cloud aylık 29 USD'den başlar; trafik kullanıma göre ayrıca ücretlendirilir ve her ay ilk 1 TB ücretsizdir. Engellenen saldırı trafiği için ücret ödemezsiniz. Tüm WAF özellikleri her plana dahildir.

SSS

Sık sorulan sorular

WAF ile klasik firewall arasındaki fark nedir?

Klasik firewall port ve IP seviyesinde çalışır. WAF ise HTTP isteğinin içeriğine bakar: parametreler, header'lar, path, davranış. SQL injection ya da bot seli gibi saldırılar ancak bu seviyede yakalanır.

Mevcut sunucumda değişiklik yapmam gerekir mi?

Cloud modelinde hayır; DNS'inizi yönlendirmeniz yeterlidir. Sunucunuzun 80/443 portlarını yalnızca HEIMWALL IP aralıklarına açmanızı öneririz; liste heimwall.com/ips adresindedir.

Yanlış pozitifleri nasıl yönetirim?

Kuralları önce yalnızca loglayan modda çalıştırıp canlı loglardan etkiyi görebilir, sonra engelleme moduna alabilirsiniz. Bot skoru eşiklerini de kendiniz belirlersiniz.

Kamu kurumları ve düzenlemeye tabi sektörler için uygun mu?

Hosted modeli trafiğin kurum ortamından çıkmamasını sağlar; denetim kaydı, canlı loglar ve sertifikalı yönetim sistemleri uyumluluk süreçlerinde kullanılabilir. İhtiyacınızı ekibimizle görüşün.

Demo talep edin

WAF'ı kendi uygulamanızda görün

Demo talep edin; kural motorunu ve bot skorunu kendi trafiğinizle birlikte inceleyelim.