• 25-02-2026, 03:59:15
    #1
    Merhaba Değerli Hocalarım
    Sistemimiz, sadece basit bir filtreleme aracı değil; yapay zeka destekli, davranışsal analiz yapabilen ve merkezi yönetim paneline sahip tam kapsamlı bir SİBER GÜVENLİK kalkanıdır.
    [HR][/HR]
    ⭐ 1. Gelişmiş Koruma Katmanları (Core Engine)
    • [] Anti-SQLi & Anti-XSS: Veritabanı saldırıları ve zararlı script enjeksiyonlarına karşı endüstri standardı filtreleme. [] Anti-RCE & Anti-XXE: Uzaktan komut çalıştırma ve XML veri sızıntılarını önleyen kritik koruma modülleri. [] HMAC-Signed Cookies: SHA256 ile imzalanmış çerezler sayesinde "Cookie Tampering" (Çerez Manipülasyonu) imkansız hale getirilir. [] DPI (Deep Packet Inspection): URI, POST ve hatta Base64/Hex ile şifrelenmiş payload'lar bile derin paket analiziyle taranır. [] Native CSRF Protection: Formlarınızı otomatik olarak CSRF saldırılarına karşı koruyan token sistemi. [] Security Header Injection: CSP, HSTS, XSS-Protection gibi kritik başlıkları otomatik olarak sunucuya enjekte eder.
    ⭐ 2. Tehdit İstihbaratı ve Global İşbirliği
    • [] AbuseIPDB Entegrasyonu: Global çapta mimli IP'leri anlık API sorgusu ile tespit eder ve sistemine yaklaştırmaz. [] StopForumSpam Senkronizasyonu: Bilinen forum spammer'larını global veritabanından süzerek otomatik banlar. [] Tor Exit Node Tespiti: Tor ağından gelen şüpheli istekleri anında yakalar ve challenge (doğrulama) uygular. [] Proxy & VPN Detection: Gerçek kimliğini gizlemeye çalışan proxy/VPN kullanıcılarını tespit edip risk skoruna dahil eder.
    ⭐ 3. Bot, Crawler ve Scraper Yönetimi
    • [] Smart SEO Whitelist: Google, Bing, Yandex gibi arama motoru botlarını "DNS Reverse Lookup" ile doğrular, taklitçileri banlar. [] Crawler Behavior Analysis: Sayfalar arası aşırı hızlı geçiş yapan veya referer göndermeyen scraper botları anında tespit eder. [] Anti-Headless Browser: Selenium, Puppeteer gibi otomasyon araçlarıyla yapılan gizli taramaları yakalar. [] Honeypot (Bal Küpü) Sistemi:
      /wp-admin, /.env, /setup.php gibi tuzak linklere tıklayan saldırganları otomatik olarak karantinaya alır.
    ⭐ 4. Davranışsal Analiz & Yapay Zeka (AI Profile)
    • [] Behavioral Scoring: Kullanıcının sitedeki gezinme hızını, referer geçmişini ve erişim saatlerini puanlayarak risk analizi yapar. [] Session Anomaly Detection: Çalınmış session (oturum) ID'lerini farklı IP üzerinden kullanılmaya çalışıldığında yakalar.
    • AI Traffic Profiling: Sitenin normal trafik pattern'ini öğrenir; alışılmadık boyuttaki istekleri veya parametre sayılarını anomali olarak işaretler.
    ⭐ 5. Yönetim, Analiz ve Bildirim
    • [] Merkezi Yönetim Paneli: Multi-site desteği ile onlarca sitenin WAF durumunu tek bir panelden yönetin. [] AEGIS SOC Bildirimleri: Banlanan her saldırganı, kritik sistem uyarılarını ve haftalık raporları anlık olarak Telegram üzerinden cebinize gönderir. [] FIM (File Integrity Monitor): Kritik dosyaların (index.php, config.php vb.) MD5 hash'lerini izler; en ufak değişiklikte alarm verir. [] Audit Logging: Tüm yasaklamaları, kural ihlallerini ve sistem eylemlerini detaylı olarak loglar.
    ⭐ 6. Özel Modüller & Araçlar
    • [] XenForo Shield: XenForo sistemleri için özel olarak geliştirilmiş Anti-Shell ve dizin koruma kalkanı. [] HZ-AUDITOR: Forumda paylaşılan kod bloklarını tarayarak SQLi, XSS veya RCE risklerini otomatik raporlar. [] Automatic Unban: Belirlenen süre sonunda banları otomatik kaldıran akıllı çöp toplayıcı. [] DDoS & Rate Limit: Layer 7 seviyesinde saniyeler içinde binlerce istek atan saldırganları devre dışı bırakır. [] 2FA Güvenlik: Admin girişi için Google Authenticator (TOTP) desteği. [] Cloudflare Firewall Sync: WAF'ın yerel olarak banladığı IP'leri otomatik olarak Cloudflare Firewall kurallarına aktarır.
    Teknolojiler: PHP 7.4/8.0+, HMAC, SHA256, cURL, JSON DB, Telegram API, Google reCAPTCHA.
    Bu sistem, Aegis SOC yapay zeka modülleri tarafından yönetilen profesyonel bir koruma altyapısıdır.
  • 25-02-2026, 04:45:35
    #2
    Kurumsal PLUS
    Özellikler güzel duruyor. Sunucuya mı kuruluyor sunucu önüne kurulabiliyor mu? Bir de blacklist ücretli versiyon mu?
  • 25-02-2026, 04:54:58
    #3
    runo10 adlı üyeden alıntı: mesajı görüntüle
    Özellikler güzel duruyor. Sunucuya mı kuruluyor sunucu önüne kurulabiliyor mu? Bir de blacklist ücretli versiyon mu?
    Selamlar hocam, soruların için teşekkürler. Sistemin hem nasıl çalıştığını hem de satış modelini şöyle en net haliyle özetleyeyim:

    Sunucuya mı, Önüne mi Kuruluyor?


    Sistemimiz aslında hibrit bir mantıkla çalışıyor. Yazılımı doğrudan senin sunucuna (PHP tarafına) kuruyoruz. Bunun en büyük artısı, sadece kapıda duran (Cloudflare gibi) sistemlerin göremediği, sitenin derinliklerine sızmaya çalışan "çakal" saldırıları bile anında yakalaması.
    Ama işin güzel tarafı şu: Bizim yazılım Cloudflare ile "kanka" gibi çalışıyor. İçeride birini paketlediği an, Cloudflare’e de haber uçurup "bu adamı bir daha kapıya bile yaklaştırma" diyor. Yani hem içeride bir dedektifin hem de dışarıda bir koruman oluyor.

    Blacklist Ücretli mi?


    Hayır hocam, sistemin kendi oluşturduğu ve yönettiği karaliste tamamen dahili ve ücretsiz. Dünya çapındaki (AbuseIPDB gibi) dev veri tabanlarıyla da API üzerinden konuşuyor. Sen kendi API anahtarını sisteme bir kere giriyorsun, o gidip dünyadaki "sabıkalı" IP'leri senin için sorguluyor. Biz bu veri akışı için senden ekstra bir para istemiyoruz.

    Satış ve Lisans Durumu


    Bu sistemi lisanslı bir modelle satıyorum. Yani bir lisans aldığında; hem sistemi sitene kurmuş oluyorsun hem de sürekli gelen güncellemelerden ve teknik desteğimden faydalanıyorsun. Kur-unut değil, arkasında her an gelişen bir zeka olan profesyonel bir ürün alıyorsun.
    Özetle: Bir kere yatırım yapıyorsun, hem sunucunu hem de Cloudflare tarafını tek bir panelden yöneten, ek maliyeti olmayan akıllı bir kalkan sahibi oluyorsun.