İstek filtresi (WAF)
Her istek SQL enjeksiyonu, XSS, dizin aşımı ve komut çalıştırma imzalarına karşı taranır. Puan eşiğini aşan istek uygulamaya hiç ulaşmaz.
Trafiğin tamamı uygulamaya ulaşmadan önce çok katmanlı bir filtreden geçer. Aşağıda bu katmanların ne yaptığını ve hesabını nasıl daha güvenli hâle getirebileceğini bulacaksın.
Her istek SQL enjeksiyonu, XSS, dizin aşımı ve komut çalıştırma imzalarına karşı taranır. Puan eşiğini aşan istek uygulamaya hiç ulaşmaz.
Bilinen tarama araçlarının (sqlmap, nikto, nuclei, wpscan …) imzaları ve otomasyon kütüphaneleri tanınır; tuzak yollara giren istemciler otomatik yasaklanır.
IP başına saniyelik, dakikalık ve uç nokta bazlı kayan pencere sayaçları. Ani yükte önce doğrulama ekranı, ısrarda geçici yasak.
Şüpheli trafiğe, insanın fark etmediği ama saniyede binlerce istek atan bir bot için maliyetli olan küçük bir iş kanıtı çözdürülür.
Oturum çerezi başka bir tarayıcıya taşınırsa oturum anında düşürülür. Girişte oturum kimliği yenilenir, CSRF anahtarı her istekte doğrulanır.
CSP (nonce tabanlı), X-Frame-Options, X-Content-Type-Options, Referrer-Policy ve Permissions-Policy her yanıtta gönderilir. Site çerçeve içine alınamaz, harici betik çalıştırılamaz.
Bu bilgileri isteyen biri varsa, kim olduğunu söylerse söylesin dolandırıcıdır. Görüşmeyi kapat ve canlı desteğe bildir.
Sitede bir güvenlik zafiyeti bulduysan guvenlik@rolexcasino adresine yaz. Bildirimini 48 saat içinde yanıtlarız. Lütfen açığı üçüncü kişilerle paylaşmadan önce bize ulaşma fırsatı ver, gerçek kullanıcı verisine dokunma ve hizmet kesintisine yol açacak testler yapma.
Hatalı engellendiysen engel ekranındaki referans kodunu canlı desteğe ilet; kaydı kontrol edip engeli kaldırırız.