Orta Seviye7 dkSon Güncelleme: 2026-09-13

Cloudflare WAF, Rate Limiting ve DDoS Kuralları Yapılandırması

Web sitenizi ve API uç noktalarınızı kötü niyetli botlardan, HTTP flood saldırılarından ve brute-force denemelerinden koruma rehberi.

Şu sürümlerde doğrulandı

Cloudflare
Free / Pro
SSL modu
Full (strict)
Son kontrol
2026-09-13

Başlamadan önce

  • Cloudflare'de aktif bir zone
  • Turuncu bulut (proxy) açılabilen bir HTTP/HTTPS servisi
  • Origin sunucuda geçerli bir sertifika (Full strict için)
Bu Sayfada
Tüm Rehberler
Okuma ilerlemesi

Web siteniz Turuncu Bulut (Proxied) arkasındayken gelen tüm HTTP/HTTPS trafiği Cloudflare'in küresel anycast ağı üzerinden süzülür. Web Application Firewall (WAF) kuralları ve Rate Limiting (İstek Sınırlandırma) politikaları, sunucunuzun CPU ve RAM'ine yük binmeden saldırıları kenarda (Edge) durdurur.

Cloudflare Edge WAF ve Katman 7 Savunma Hattı

HTTP/HTTPS isteklerinin menşe (Origin) sunucuya ulaşmadan filtrelenme zinciri.

MİMARİ AKIŞ ŞEMASI
1GİRİŞ
Gelen Web Trafiği

Kullanıcılar, arama motoru botları ve kötü niyetli tarayıcılar.

2ANYCAST
Cloudflare Anycast Edge

Hacimsel L3/L4 saldırılar, isteğin kaynağına en yakın Cloudflare noktasında karşılanır; trafik origin sunucusuna ulaşmadan filtrelenir.

3WAF KURALI
WAF & Bot Fight Mode

SQL Injection, XSS ve sahte user-agent istekleri DROP edilir.

4HIZ SINIRI
Rate Limiting Motoru

Dakikada 60 isteği aşan IP'lere Managed Challenge (Turnstile) sunulur.

5TEMİZ TRAFİK
Clodo Origin Sunucusu

Filtreyi geçen istekler sunucunuza ulaşır. Origin IP'niz gizli kaldığı sürece saldırgan bu adımı atlayamaz.

1. En Etkili 3 WAF Güvenlik Kuralı#

Cloudflare Dashboard > Security > WAF
Kural 1: Login Brute-Force Korumasi
If: (http.request.uri.path contains "/wp-login.php" or http.request.uri.path contains "/api/auth/login")
Then: Managed Challenge (Cloudflare Turnstile)

Kural 2: Bilinen Tehlikeli Tehdit Skorlari
If: (cf.threat_score gt 14)
Then: Interactive Challenge

Kural 3: Rate Limiting (Aşırı İstek Engelleme)
Eşik: 10 saniyede 50'den fazla istek atan IP'leri 1 saat boyunca Block et.
Yöntem Karşılaştırması

Bu İşlem Nasıl Yapılır?

Clodo Panelinde Pratik Çözüm

Cloudflare Entegrasyonu

Clodo panelindeki Cloudflare entegrasyonu, alan adınızı bağladığınızda DNS kayıtlarını ve origin kuralını sizin yerinize oluşturur; WAF kurallarını Cloudflare panelinden açarsınız.

Panelde Nerede? Panel > Hizmet detayı > 'Alan Adı' kartından Cloudflare hesabınızı bağlayın.
Adım Adım Yapılışı:
  1. 1Hizmet detayındaki Alan Adı kartından Cloudflare hesabınızı yetkilendirin.
  2. 2Alan adınızı seçin; A kaydı ve origin kuralı otomatik oluşturulur, origin IP'niz proxy arkasında kalır.
  3. 3WAF, Bot Fight Mode ve rate limiting kurallarını bu rehberdeki adımlarla Cloudflare panelinden açın.

Bu rehber işinize yaradı mı?

Geri bildiriminiz doğrudan rehberi güncelleyen ekibe gider.

İlgili Rehberler