Neler yeni

WAF nedir {Web Application Firewall}

Katılım
30 Mart 2021
Mesajlar
758
Tepkime puanı
1,433
Konum
/etc/passwd
İlgi Alanlarınız
Deface & Ethical Hacking
Cinsiyet
  1. Erkek
WAF (Web Application Firewall) Nedir?
WAF ( Web Application Firewall),*web sunucularına gelen HTTP veri paketlerini izleyip filtreleyen bir güvenlik duvarıdır. Bu güvenlik duvarı web uygulamalarını olası saldırılara karşı korumakla görevlidir.*Hackerlara, botlara ve ddos saldırıları gibi saldırıları karşılayacak bir güvenlik duvarıdır. Her türlü ziyaretçinin trafiğini inceleyerek belirli kurallara göre inceleme sonucu filtreleme yapar.

Waf ın 3 türü vardır.
Bunlar:


1-*Network Tabanlı Waf

2-*Host Tabanlı Waf

3-*Cloud Tabanlı Waf

Waf bir veya birden fazla web sitesinin önüne konulabilir. Diğer ağ koruma duvarlarının engelleyemeyeceği tehlikeli saldırıları anında engelleyebilen bir duvardır.
Birçok şirket web sitelerini-web uygulamalarına gelebilecek saldırılara karşı waf kullanır.



WAF Nasıl Çalışır?

POST ve GET isteklerini analiz ederek ziyaretçinin sunucudan aldığı/verdiği verilerin kötü amaçlı olup olmadığını anlamak için birçok kural uygular. Herhangi bir sıradışı, sürpriz bir trafikle karşılaşırsa ziyaretçiyiCAPTCHA'ya yönlendirir. Eğer yanlış cevap verilirse trafik bloklanır. Doğru cevap verilmesi durumunda işleminiz devam eder.



WAF Türleri

Network Tabanlı Waf

Bu waf türü oldukça maliyetlidir. Çünkü donanım tabanlıdır. Şirketin vs. içinde özel bir cihaz olarak bulundurulur.

Host Tabanlı Waf
Ana bilgisayar tabanlı olan bu waf çeşidi sunucu kaynaklarına bağlıdırlar. Bu nedenle daha fazla developer ve analist gerekebilir.

Cloud Tabanlı Waf
Bulut tabanlı WAF türü aşırı kolay ve az maliyetlidir. Ne fazladan personele ne de paraya ihtiyaç duyulur. Abone sistemi ile dağıtılması da kolaylıktır.

Güvenlik Modelleri
Waf trafiği incelemek ve filtrelemek için bazı güvenlik modelleri kullanır.
Bunlar:
-Positive security model (Yalnızca güvenli olduğu bilinen isteklere izin verilir)
-Negative security model (Belirli kurallar ve yasaklar hariç her şeye izin verilir. Bu model güvenlik açıklarını ve kötü amaçlı trafiği engellemek için kullanılır)
-Karma güvenlik (Bu model ilk iki modeli de kullanır)
-Learning-based firewall (Bu model sitenin haritasını çıkarır. Sonrasında yapılacak saldırılar kolaylıkla savuşturulabilir)
 

Elliot Alderson

Kayıtlı Üye
Katılım
3 Haziran 2021
Mesajlar
75
Tepkime puanı
88
Konum
New York City
İlgi Alanlarınız
Sii Şarp: 430%
Site yapmah: 386%
Piieyçpii: 396.8%
Cava: 205%
Andıroyid: 37.9²%
Nodjiies: 196%
Sii artı artı: 342.333333334%
Yuniti: 154%
Paytın 304%
Bat dosyasıyla hedef çökertme: 96i+382√17%
Cinsiyet
  1. Kadın
Eline Sağlık
 

Red White Shadow

Altın Üye
Katılım
19 Mayıs 2021
Mesajlar
749
Tepkime puanı
671
Konum
Ankara
İlgi Alanlarınız
Bilgisayar Bilimi, Hack Kültürü
Cinsiyet
  1. Erkek
eline sağlık
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin [email protected]
For Legal Problems [email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram