AntiGüvenlik
AntiGüvenlik, web sitenizi SQL Enjeksiyonu, XSS, Dosya Yükleme Bypasları, DDoS ve Bot saldırılarından koruyan yapay zeka destekli, ultra hızlı bir WAF (Web Uygulama Güvenlik Duvarı) sistemidir.
Sistemimiz, web sitenizi hedef alan en gelişmiş tehditlere karşı 100'den fazla bağımsız güvenlik modülüyle donatılmıştır.
Çift URL encoding, HTML entity ve base64 gibi şaşırtmacaları temizler.
SQLi, XSS, Path Traversal ve RCE açıklarını filtreler.
API isteklerindeki saldırıları süzerek HTML yerine 403 Forbidden durum koduyla JSON hata yanıtı döndürür.
GraphQL isteklerinde aşırı derin dairesel sorguları ve yetkisiz şema (introspection) taramalarını engeller.
Form girdilerindeki reklam, spam ve link-farm içeriklerini bloke eder.
Gelen API istek verilerinin (POST/PUT) JSON şemasına uygunluğunu doğrulama.
Tek sayfa yüklemesindeki SQL sorgu adedini ve dönen veri miktarını limitleme.
Gelen girdilerin Shannon Entropisini hesaplayarak sıfırıncı gün saldırılarını engelleme.
Gelişmiş mesafe, entropi ve URL derin analiz yöntemleriyle +18/pornografik içerikleri ve bypass girişimlerini engeller.
Belirli IP, API anahtarı veya subdomainler için bypass kuralları tanımlama.
Kuralların 0.1ms altında işlenmesi için bellek içi önbellek sunar.
Parametre bölme ve saptırma yöntemlerini önlemek için aynı isimli yinelenen parametreleri birleştirir.
php://filter, phar:// gibi PHP sarmalayıcı şemaları ile WAF filtrelerini aşma girişimlerini bloke eder.
Bitsel operatörler (^, |, &) kullanılarak harf/sayı barındırmadan hazırlanan PHP kod çalıştırma (RCE) payloadlarını algılar.
Çift URL kodlaması (Double encoding) ve benzer görünümlü unicode karakterlerle filtre atlatmayı durdurur.
Saniyede gelen istek miktarını kısıtlayarak DDoS dalgalarını kırar.
Şüpheli isteklere tarayıcı üzerinden matematiksel Proof-of-Work (PoW) döngüsü çözdürerek gelişmiş botları eler.
Zafiyet tarama araçlarını ve şüpheli scraper botları engeller.
İstekler arasındaki milisaniyelik zamanlama ritmini analiz eder ve bot isteklerine rastgele gecikmeler (jitter) ekler.
VPN, Tor ağı ve anonim proxy sunuculardan gelen istekleri filtreler.
Belirlenen ülkelerden gelen istekleri ülke koduna göre engeller.
Bulut sağlayıcılarını doğrudan ASN numaralarına göre engelleme yetkisi.
Ağ katmanı yönlendirme ve CDN performans kalkanı yönetimi.
Fare/klavye ritmi ölçümü, polimorfik bal tuzağı formları ve gizli linkler.
HTML form alan adlarını (name/id) her yüklemede dinamik şifreler, botların sabit alanları doldurmasını engeller.
Formlarda tuş geçiş sürelerini ve fare ivmesini ölçerek robot taklitlerini engelleme.
Tarayıcının WebGL ekran kartı ve AudioContext ses işleme imzasını donanım seviyesinde mühürler.
HTTP başlıkları (X-Forwarded-For vb.) üzerinden yapılan IP taklidi ve bypass girişimlerini engeller.
Cloudflare/Reverse proxy arkasındaki sitelerde sahte HTTP başlığı enjeksiyonu ile rate-limit ve ülke engeli bypasslarını önler.
HTTP bağlantılarını otomatik HTTPS protokolüne yönlendirir.
Clickjacking ve XSS için HSTS, CSP vb. başlıkları enjekte eder.
API ve kritik endpoint'lere yetkisiz dış kökenli istekleri engeller.
İstemci ve sunucu arasındaki kural ve log senkronizasyonunu şifreler.
WebSocket bağlantılarını izleyerek RCE/SQLi saldırılarını ve tünellemeleri engelleme.
Sitenin kendi kodlarının lokal veya bulut servis IP'lerine erişimini engelleme.
Genel DNS sunucularından sitenizin IP adresinin doğruluğunu periyodik kontrol etme.
Saldırıları rastgele dış sitelere yönlendirme ve kayıtlı IP giriş koruması.
Sitede izinsiz madencilik kodlarının çalıştırılmasını bloke etme.
WAF kalkanının yeni kuralları otomatik olarak senkronize etmesini sağlar.
Oturumu tarayıcı imzası ve IP subnet doğrulamasına bağlayarak session çalınmasını engeller.
Giriş panellerinde ardışık hatalı deneme yapan IP'leri kısıtlar.
Formlara otomatik token enjekte ederek CSRF saldırılarını önler.
Dashboard portalında OTP güvenliği sunar.
Kredi kartı, TC kimlik no vb. hassas verileri otomatik maskeler.
Giden HTML yanıtlarındaki kredi kartı (Luhn doğrulamalı) ve T.C. Kimlik numaralarını anlık tespit edip otomatik maskeler.
Belirlenen süre ve eşik limitini aşan saldırgan IP adreslerini otomatik olarak karalisteye ekler.
Giriş denemelerinde tarayıcı, IP, donanım bilgisini sorgulayarak taklit girişimlerini engeller.
Giriş panellerinde kullanılan şifrelerin sızıp sızmadığını sorgular.
HTML çıktısına görünmez karakterler ekleyerek veri çalan IP adreslerini saptama.
Engellenen kullanıcıların PoW JS Challenge çözerek kendi engellerini kaldırabilmelerini sağlar.
İstek parametreleri içerisinde PHP nesnesi enjeksiyonu girişimlerini engeller.
Kritik dosyaları takip ederek izinsiz değişiklikleri bildirir.
Değiştirilen kritik dosyaları otomatik olarak temiz yedeğiyle onarır.
Sunucudaki kritik PHP dosyalarına yapılan müdahaleleri çalışma anında (runtime) hafızada tespit edip iptal eder.
Uzantının yanı sıra MIME türü ve Magic Byte (ELF, MZ, PHP) imzalarını doğrulayarak zararlı yüklemeleri karantinaya alır.
Yüklenen fotoğraflardan gizli GPS/EXIF verilerini temizler ve görsellere gizlenmiş zararlı PHP kodlarını etkisiz hale getirir.
Sunucu dosyalarını tarayarak gizlenmiş zararlı PHP kodlarını bulur.
Sunucu dizinlerine sahte yedek dosyaları bırakıp, bunlara dokunulduğu an PHP'yi durdurma.
WAF PHP dosyasının kendi kodunu her gün şifreleyerek pasifize edilmesini engelleme.
Dosya değişimi öncesindeki sunucu trafiğini timeline üzerinde oynatma.
WebGL/AudioContext verileriyle donanım parmak izi çıkarma ve zararlı eklenti tarama.
Ziyaretçinin tarayıcısındaki zararlı şifre/çerez çalan eklentileri tarama.
Saldırı anında tek tıkla tüm kritik kodları şifreleyip sistemi dondurma.
Dosya yüklemelerinde görsel içine gizlenmiş PHP kodlarını ve SVG dosyalarındaki XSS açıklarını yakalar.
Global IP listelerini ve özel kuralları tüm sitelere dağıtır.
Ziyaretçi ve tehdit dağılımlarını görselleştirerek raporlar.
Eski trafik verilerini temizleyerek veritabanını optimize eder.
İnsan, bot ve engellenen istek trafiğini anlık canlı akışta gösterir.
Sunucuda anticache klasörü altında önbellek oluşturup silme yetkisi.
Veritabanı çöktüğünde veya ağır DDoS durumunda son temiz statik HTML önbelleğini ziyaretçilere sunarak kesintisiz yayın sağlar.
JavaScript dosyalarını asenkron yükletip sayfa hızlandırma yönetimi.
Logları ve telemetriyi inceleme yetkisi veren kısıtlı yönetici rolü.
WAF engellemesi yapıldığında Telegram üzerinden anlık detaylı bildirim alma.
Sunucunun CPU, RAM yükünü ve anlık web trafiğini izleyip bildirim atma.
Log verilerine yazılan girdilerdeki satır kesme karakterlerini temizler.
Kullanıcıların göremediği gizli form alanlarıyla botları eler.
Sayfa koduna botların tıklayacağı görünmez tuzak linkler enjekte etme.
Sayfadaki metinlerin içine görünmez Unicode karakterleri (U+200B) ile gizlenmiş tuzak URL'ler yerleştirerek içerik botlarını engeller.
Form alanlarının ve CSS kurallarının her yüklemede mutasyona uğratılması.
Şüpheli isteklerde yanıtı geciktirerek botların CPU kaynaklarını tüketme.
Zararlı tarama botları için sahte admin tuzak rotaları sunar ve şüpheli bot isteklerini 15 saniye geciktirerek kaynakları tüketir.
Saldırganları sahte açıklar, sonsuz veri döngüsü ve bal tuzakları ile oyalama.
SQL Injection denemelerinde saldırganı engellemek yerine sahte veritabanı yanıtları döndürerek oyalar ve gerçek DB'yi gizler.
Herhangi bir AntiGüvenlik sitesine saldıran zararlı IP adreslerini tüm korunan sitelerde anında ortak karantinaya alır.
Saldırganı sahte hata sayfalarıyla oyalama ve görsel blok sayfası tasarlama.
Hafif olasılıksal AI modeliyle gelen isteklerin saldırı ihtimalini puanlama.
DOM mutasyonlarını izleme, veri sızıntılarını ve CPU madenciliğini engelleme.
WebGL, WebRTC, AudioContext ve biyometrik donanım analizi ile adli delil toplama.
İstek parametrelerindeki MongoDB/NoSQL sorgu operatörlerini tarayarak NoSQLi saldırılarını durdurur.
Kurumsal sistemlerde kullanılan LDAP sorgu manipülasyonlarını engeller.
Tarayıcıda dinamik zaman damgalı token üretilerek API'lere doğrudan istek atılmasını engeller.
Reklam veya kritik butonlara yapılan olağandışı bot tıklamalarını engeller.
XML sorgularındaki XPath enjeksiyonu girişimlerini bloke eder.
HTTP istek başlığındaki sahte Host bilgilerini temizler ve siteyi yetkilendirilmiş domain'e kilitler.
CDN üzerinden yüklenen script'lere dinamik SRI hash'i ekleyerek script zehirlenmelerini önler.
Çerezleri sunucu tarafında imzalayarak cookie manipülasyonu ile yetki yükseltilmesini engeller.
API rotalarına gelen istekleri JWT/Token başlığına göre tekil olarak kısıtlar.
composer.lock dosyasını tarayarak kullanılan 3. parti paketlerin bilinen zafiyetlerini (CVE) raporlar.
Veritabanı şifrelerini barındıran .env, config.json dosyalarının dışarıdan indirilmesini engeller.
Rate limit pencere süresini ve max istek sınırını yönetim panelinden dinamik değiştirmeyi sağlar.
Saldırı loglarını ve canlı trafiği filtreleyip rapor olarak dışa aktarır.
SSL sertifikasının bitiş tarihini izleyerek bitime 7-14 gün kala uyarı gönderir.
WAF engel sayfasında harici servis bağımlılığı olmadan dynamic SVG captcha üretir.
Sitenizin veri tabanındaki kullanıcı e-postalarının sızıntı durumunu denetler.
Kaynak koda dokunmadan WAF üzerinden popüler PHP açıklarına (WordPress zafiyetleri vb.) sanal yama uygular.
Meşru yönetici işlemlerini analiz ederek filtreleri otomatik esnetir.
Disk dolması DDoS saldırılarını önlemek için dosya yükleme boyutlarını dinamik limitler.
Auto-ban limitine ulaşan IP'leri web sunucusu seviyesinde PHP çalıştırmadan engeller.
Giriş panellerine veya admin rotalarına erişim sağlarken Zero-Trust doğrulama mekanizmalarını zorunlu tutar.
İstekteki max parametre sayısını limitleyerek hash-collision tabanlı DDoS saldırılarını önler.
Sadece 3 adımda web sitenizin tüm güvenliğini elimize alın.
Saniyeler içerisinde ücretsiz bir güvenlik hesabı oluşturun ve kontrol panelinize erişin.
Dashboard'da yer alan, size özel entegre edilmiş antiguvenlik.php dosyasını indirin.
Dosyayı sitenizin roota yükleyip config dosyasının başına include edin. Korumanız anında başlasın!
Bizimle iletişime geçebilmek için sisteme kaydolup giriş yapmalı ve sol menüdeki Destek Taleplerim kısmından mesaj yazmalısınız.