Cloudflare WAF, Rate Limiting ve DDoS Kuralları Yapılandırması
Web sitenizi ve API uç noktalarınızı kötü niyetli botlardan, HTTP flood saldırılarından ve brute-force denemelerinden koruma rehberi.
Şu sürümlerde doğrulandı
- Cloudflare
- Free / Pro
- SSL modu
- Full (strict)
- Son kontrol
- 2026-09-13
Başlamadan önce
- Cloudflare'de aktif bir zone
- Turuncu bulut (proxy) açılabilen bir HTTP/HTTPS servisi
- Origin sunucuda geçerli bir sertifika (Full strict için)
Bu Sayfada
Tüm Rehberler
Web siteniz Turuncu Bulut (Proxied) arkasındayken gelen tüm HTTP/HTTPS trafiği Cloudflare'in küresel anycast ağı üzerinden süzülür. Web Application Firewall (WAF) kuralları ve Rate Limiting (İstek Sınırlandırma) politikaları, sunucunuzun CPU ve RAM'ine yük binmeden saldırıları kenarda (Edge) durdurur.
Cloudflare Edge WAF ve Katman 7 Savunma Hattı
HTTP/HTTPS isteklerinin menşe (Origin) sunucuya ulaşmadan filtrelenme zinciri.
Gelen Web Trafiği
Kullanıcılar, arama motoru botları ve kötü niyetli tarayıcılar.
Cloudflare Anycast Edge
Hacimsel L3/L4 saldırılar, isteğin kaynağına en yakın Cloudflare noktasında karşılanır; trafik origin sunucusuna ulaşmadan filtrelenir.
WAF & Bot Fight Mode
SQL Injection, XSS ve sahte user-agent istekleri DROP edilir.
Rate Limiting Motoru
Dakikada 60 isteği aşan IP'lere Managed Challenge (Turnstile) sunulur.
Clodo Origin Sunucusu
Filtreyi geçen istekler sunucunuza ulaşır. Origin IP'niz gizli kaldığı sürece saldırgan bu adımı atlayamaz.
1. En Etkili 3 WAF Güvenlik Kuralı#
Kural 1: Login Brute-Force Korumasi
If: (http.request.uri.path contains "/wp-login.php" or http.request.uri.path contains "/api/auth/login")
Then: Managed Challenge (Cloudflare Turnstile)
Kural 2: Bilinen Tehlikeli Tehdit Skorlari
If: (cf.threat_score gt 14)
Then: Interactive Challenge
Kural 3: Rate Limiting (Aşırı İstek Engelleme)
Eşik: 10 saniyede 50'den fazla istek atan IP'leri 1 saat boyunca Block et.Bu İşlem Nasıl Yapılır?
Clodo Panelinde Pratik Çözüm
Cloudflare EntegrasyonuClodo panelindeki Cloudflare entegrasyonu, alan adınızı bağladığınızda DNS kayıtlarını ve origin kuralını sizin yerinize oluşturur; WAF kurallarını Cloudflare panelinden açarsınız.
Adım Adım Yapılışı:
- 1Hizmet detayındaki Alan Adı kartından Cloudflare hesabınızı yetkilendirin.
- 2Alan adınızı seçin; A kaydı ve origin kuralı otomatik oluşturulur, origin IP'niz proxy arkasında kalır.
- 3WAF, Bot Fight Mode ve rate limiting kurallarını bu rehberdeki adımlarla Cloudflare panelinden açın.
Bu rehber işinize yaradı mı?
Geri bildiriminiz doğrudan rehberi güncelleyen ekibe gider.
İlgili Rehberler
Cloudflare ile Portsuz Minecraft Girişi: DNS A ve SRV Kayıtları Rehberi
Oyuncularınızın port yazmadan 'oyna.sunucum.com' şeklinde bağlanabilmesi için doğru DNS yapılandırması.
Linux VDS Sunucularda İlk Güvenlik Ayarları (Hardening)
Yeni kurulan bir Ubuntu/Debian sunucuda SSH anahtarı, UFW güvenlik duvarı ve fail2ban yapılandırması.

