API & Developer Platform

Dökümantasyon Merkezi

WAF kurulumu, DDoS koruması, API güvenliği, rate limiting, DNS güvenliği ve kurumsal e-posta doğrulama adımlarını tek sayfada uygulamalı şekilde öğrenin.

Nereden Başlamalısınız?

Yeni bir domain koruyacaksanız önce DDoS ve WAF katmanını aktif edin, ardından API uç noktalarınıza hız limiti ekleyin. Son adımda e-posta alan adınız için SPF, DKIM ve DMARC kayıtlarını doğrulayın.

DDoS kalkanı ve challenge modu ile ilk savunma hattını kurun.
WAF kurallarını OWASP risklerine göre katmanlayın.
API güvenliği için token + rate limiting kombinasyonunu zorunlu yapın.
Mail teslimatını SPF, DKIM, DMARC ile doğrulayarak spam riskini düşürün.

Hızlı Linkler

DDoS Koruması Kurulum AdımlarıWAF Kural StratejileriAPI v2 Referans SayfasıSPF, DKIM, DMARC Mail GüvenliğiGüncel Güvenlik Rehberleri
API Beta Erişim Talep Et

DDoS Koruması Kurulum Adımları

SisteMon tarafında DDoS koruması, domaininizi edge katmanına aldıktan sonra otomatik olarak devreye girer. Trafik anomalisinde challenge ve oran sınırlama birlikte çalışır; böylece meşru kullanıcı trafiği korunurken bot/flood trafiği temizlenir.

Önerilen sıra: DNS yönlendirme doğrulaması, koruma profil seçimi, login/api/checkout endpoint'lerinde ayrı eşik tanımı ve son olarak dashboard metrikleriyle günlük takip.

WAF Kural Stratejileri

OpenResty tabanlı WAF katmanında önce standart OWASP kuralları etkinleştirilir, ardından uygulamanızın normal trafik yapısına göre istisnalar tanımlanır. Bu yaklaşım false-positive oranını düşürür.

Kritik URL grupları (admin, login, ödeme, API) için farklı hassasiyet seviyeleri kullanmanız önerilir. Kural değişikliklerinden sonra log analiziyle saldırı imzalarını gözden geçirip kademeli sertleştirme yapabilirsiniz.

API v2 Referans Sayfası

API v2 ile domain, DNS, güvenlik ve operasyon aksiyonlarını tek panel yerine otomasyonla yönetebilirsiniz. Token tabanlı yetkilendirme ve endpoint bazlı limitleme, API katmanında varsayılan güvenlik yaklaşımıdır.

Uç nokta detayları ve örnek istekler için geliştirici referansına geçin: /api-docs

SPF, DKIM, DMARC Mail Güvenliği

Kurumsal mail teslimatında en kritik üç adım SPF, DKIM ve DMARC kayıtlarının doğru yayınlanmasıdır. SisteMon altyapısında bu kayıtlar domain bazında hızlı şekilde oluşturulabilir ve gönderim itibarını korur.

Kurulum ve operasyon adımlarını detaylı görmek için: /mail

Güncel Güvenlik Rehberleri

Tehdit trendleri ve pratik müdahale senaryoları düzenli olarak rehber içeriklerde paylaşılır. Özellikle e-ticaret, login güvenliği, API abuse ve bot kaynaklı yoğunluk artışları için uygulanabilir kontrol listeleri sunulur.

Son yayınlanan içerikler için blog sayfasına geçebilirsiniz: /blog

WAF Kurulum Rehberi

SQL injection, XSS ve bot kaynaklı saldırıları engellemek için temel ve gelişmiş kural setlerini nasıl aktif edeceğinizi öğrenin.

DDoS ve Rate Limiting

Layer 3/4/7 saldırılarında servis sürekliliğini korumak için eşik, burst ve challenge parametrelerini doğru kurgulayın.

API Güvenliği

Token tabanlı kimlik doğrulama, IP kısıtlama ve endpoint bazlı erişim politikaları ile API katmanınızı sertleştirin.

Mail Güvenliği

SPF, DKIM ve DMARC kayıtlarını doğru kurarak teslimat oranını artırın, domain itibarınızı koruyun.

Adım Adım Uygulama Planı

Bu sıra, yeni bir proje yayına alınırken en düşük risk ve en hızlı kazanım için önerilir.

1. DNS ve Proxy Aktivasyonu: Domain yönlendirmesini tamamlayın, trafik SisteMon edge katmanından akmaya başlasın.
2. WAF Profili: Önce standart profil ile başlayın, loglardan gelen tehdit patternlerine göre kademeli sıkılaştırın.
3. Rate Limiting: Login, API ve ödeme endpointlerine farklı limitler tanımlayın; burst değerlerini gerçek trafiğe göre ayarlayın.
4. Bot ve Abuse Koruması: Şüpheli User-Agent ve hız anomalisinde challenge/retry mekanizmalarını devreye alın.
5. Mail Doğrulama: SPF/DKIM/DMARC kayıtlarını yayınlayıp teslimat testleriyle doğrulayın.
6. İzleme: Günlük saldırı metrikleri, engellenen IP'ler ve endpoint hata oranlarını dashboard üzerinden takip edin.

Sık Sorulan Sorular

WAF tek başına DDoS'u tamamen engeller mi?

Hayır. WAF uygulama katmanında etkilidir. Tam koruma için ağ katmanında DDoS koruması ve doğru rate limiting ile birlikte kullanılmalıdır.

API güvenliğinde ilk zorunlu adım nedir?

Kimlik doğrulama ve endpoint bazlı hız limiti. Bu iki adım çoğu bot ve brute-force denemesini daha başta azaltır.

Rate limiting kullanıcı deneyimini bozar mı?

Doğru eşiklerle uygulanırsa bozmaz. Kritik endpointlerde daha sıkı, genel sayfalarda daha esnek limit stratejisi önerilir.

DDoS Koruma Senaryoları

Kesinti riskini düşürmek için gerçek trafik örnekleriyle DDoS müdahale playbook'u.

API v2 Uç Noktaları

Token, rate limit ve operasyon çağrıları için geliştirici referansına geçin.

Mail Güvenlik Kontrol Listesi

SPF, DKIM, DMARC ve gönderim itibarı için hızlı doğrulama akışı.

Ana Sayfaya Dön