Merhaba Değerli Hocalarım
Sistemimiz, sadece basit bir filtreleme aracı değil; yapay zeka destekli, davranışsal analiz yapabilen ve merkezi yönetim paneline sahip tam kapsamlı bir SİBER GÜVENLİK kalkanıdır.
[HR][/HR]
⭐ 1. Gelişmiş Koruma Katmanları (Core Engine)- [] Anti-SQLi & Anti-XSS: Veritabanı saldırıları ve zararlı script enjeksiyonlarına karşı endüstri standardı filtreleme. [] Anti-RCE & Anti-XXE: Uzaktan komut çalıştırma ve XML veri sızıntılarını önleyen kritik koruma modülleri. [] HMAC-Signed Cookies: SHA256 ile imzalanmış çerezler sayesinde "Cookie Tampering" (Çerez Manipülasyonu) imkansız hale getirilir. [] DPI (Deep Packet Inspection): URI, POST ve hatta Base64/Hex ile şifrelenmiş payload'lar bile derin paket analiziyle taranır. [] Native CSRF Protection: Formlarınızı otomatik olarak CSRF saldırılarına karşı koruyan token sistemi. [] Security Header Injection: CSP, HSTS, XSS-Protection gibi kritik başlıkları otomatik olarak sunucuya enjekte eder.
⭐ 2. Tehdit İstihbaratı ve Global İşbirliği- [] AbuseIPDB Entegrasyonu: Global çapta mimli IP'leri anlık API sorgusu ile tespit eder ve sistemine yaklaştırmaz. [] StopForumSpam Senkronizasyonu: Bilinen forum spammer'larını global veritabanından süzerek otomatik banlar. [] Tor Exit Node Tespiti: Tor ağından gelen şüpheli istekleri anında yakalar ve challenge (doğrulama) uygular. [] Proxy & VPN Detection: Gerçek kimliğini gizlemeye çalışan proxy/VPN kullanıcılarını tespit edip risk skoruna dahil eder.
⭐ 3. Bot, Crawler ve Scraper Yönetimi- [] Smart SEO Whitelist: Google, Bing, Yandex gibi arama motoru botlarını "DNS Reverse Lookup" ile doğrular, taklitçileri banlar. [] Crawler Behavior Analysis: Sayfalar arası aşırı hızlı geçiş yapan veya referer göndermeyen scraper botları anında tespit eder. [] Anti-Headless Browser: Selenium, Puppeteer gibi otomasyon araçlarıyla yapılan gizli taramaları yakalar. [] Honeypot (Bal Küpü) Sistemi:
/wp-admin, /.env, /setup.php gibi tuzak linklere tıklayan saldırganları otomatik olarak karantinaya alır.
⭐ 4. Davranışsal Analiz & Yapay Zeka (AI Profile)- [] Behavioral Scoring: Kullanıcının sitedeki gezinme hızını, referer geçmişini ve erişim saatlerini puanlayarak risk analizi yapar. [] Session Anomaly Detection: Çalınmış session (oturum) ID'lerini farklı IP üzerinden kullanılmaya çalışıldığında yakalar.
- AI Traffic Profiling: Sitenin normal trafik pattern'ini öğrenir; alışılmadık boyuttaki istekleri veya parametre sayılarını anomali olarak işaretler.
⭐ 5. Yönetim, Analiz ve Bildirim- [] Merkezi Yönetim Paneli: Multi-site desteği ile onlarca sitenin WAF durumunu tek bir panelden yönetin. [] AEGIS SOC Bildirimleri: Banlanan her saldırganı, kritik sistem uyarılarını ve haftalık raporları anlık olarak Telegram üzerinden cebinize gönderir. [] FIM (File Integrity Monitor): Kritik dosyaların (index.php, config.php vb.) MD5 hash'lerini izler; en ufak değişiklikte alarm verir. [] Audit Logging: Tüm yasaklamaları, kural ihlallerini ve sistem eylemlerini detaylı olarak loglar.
⭐ 6. Özel Modüller & Araçlar- [] XenForo Shield: XenForo sistemleri için özel olarak geliştirilmiş Anti-Shell ve dizin koruma kalkanı. [] HZ-AUDITOR: Forumda paylaşılan kod bloklarını tarayarak SQLi, XSS veya RCE risklerini otomatik raporlar. [] Automatic Unban: Belirlenen süre sonunda banları otomatik kaldıran akıllı çöp toplayıcı. [] DDoS & Rate Limit: Layer 7 seviyesinde saniyeler içinde binlerce istek atan saldırganları devre dışı bırakır. [] 2FA Güvenlik: Admin girişi için Google Authenticator (TOTP) desteği. [] Cloudflare Firewall Sync: WAF'ın yerel olarak banladığı IP'leri otomatik olarak Cloudflare Firewall kurallarına aktarır.
Teknolojiler: PHP 7.4/8.0+, HMAC, SHA256, cURL, JSON DB, Telegram API, Google reCAPTCHA.
Bu sistem, Aegis SOC yapay zeka modülleri tarafından yönetilen profesyonel bir koruma altyapısıdır.