Bu noktada özellikle R10.net ekibine ayrıca teşekkür etmek istiyorum. HEIMWALL yayına alındığı ilk günden bu yana R10.net tarafından aktif olarak kullanılan bir platform oldu ve bugün de kullanılmaya devam ediyor. R10.net'in yoğun trafik alan ve sürekli saldırıların hedefinde olan bir platform olması, HEIMWALL'ın gerçek dünya koşullarında gelişebilmesi açısından bizim için çok kıymetliydi. Yıllar boyunca sabırla ilettikleri geri bildirimler, karşılaştıkları sorunlar ve bizden talep ettikleri geliştirmeler ürünün bugünkü haline gelmesinde doğrudan etkili oldu. Bu nedenle R10.net'i yalnızca HEIMWALL kullanan bir müşterimiz olarak değil, ürünün gelişim sürecindeki en önemli paydaşlarımızdan biri olarak görüyoruz. Bugün geldiğimiz noktada onların da ciddi bir emeği ve katkısı olduğunu özellikle belirtmek isterim. Çok teşekkürler.
🛡️ HEIMWALL bugün neler yapıyor?
Temel WAF özelliklerinin yanında artık platform içerisinde;
• Managed WAF Rules
• Advandec Firewall Rule Builder
• Bot Management ve Bot Scoring
• JavaScript Challenge
• Brute Force / Fail2Ban koruması
• IP / ASN / Ülke bazlı kurallar
• Rate Limiting
• Layer 7 DDoS koruması
• Origin IP gizleme
• Otomatik SSL/TLS
• HTTP/3
• Brotli Compression
• Edge Cache / CDN
• Image Optimization
• HTML / CSS / JS Minify
• Cookie'siz Ziyaretçi Analitiği (Estimated Visitors)
• VPN / Proxy / Tor / Datacenter IP tespiti
• Konfigürasyon Yedekleri & Geri Yükleme (domain config snapshot/restore)
• Özel hata/challenge sayfaları (Custom Pages)
• Domain paylaşımı / ekip rolleri (İzleyici–Webmaster–Yönetici yetki seviyeleri)
• Log Forwarding
• Özel SSL sertifikası yükleme
• Bakım Modu
• Kullanım Raporları
• Uçtan uca IPv6 (AAAA + WAF)
• Waiting Room
• Managed DNS
• Geo DNS Routing
• Origin Health Check
• Active-Active / Active-Passive Origin
• Automatic Failover
• Load Balancing
• Origin Shield
• Zero-Downtime Deployment
• Live Access Logs
• Audit Logs
• Webhook
• API
• Mobil bildirimler
gibi pek çok özellik tek platform üzerinden yönetilebiliyor.
Amacımız aslında çok basit:
Bir web uygulamasının önüne farklı firmalardan WAF, CDN, DNS, Load Balancer ve Bot Management ürünleri koymak yerine bunları tek bir edge platformunda birleştirmek.
🌍 Artık Sadece Türkiye değil
HEIMWALL'ın ilk sürümlerinde altyapımız büyük ölçüde Türkiye odaklıydı.
Yeni mimaride ise trafik farklı bölgelerdeki HEIMWALL noktaları üzerinden kullanıcıya en uygun noktadan taşınabiliyor.
Türkiye'nin yanında Avrupa / Kuzey Amerika ile Asya / Okyanusya bölgelerinde de altyapımızı genişletiyoruz.
DNS tarafında yaptığımız geo-routing ve health-check sistemi sayesinde origin sunucular arasında otomatik yönlendirme ve failover yapılabiliyor.
🧱 Origin sunucunuzu mümkün olduğunca görünmez hale getiriyoruz
HEIMWALL kullanan bir web sitesinde ziyaretçinin doğrudan uygulama sunucusuna erişmesini istemiyoruz.
Trafik önce HEIMWALL'a geliyor.
Burada;
WAF kontrolü → Bot kontrolü → Rate Limit → Firewall Rules → Cache / Optimization
işlemlerinden geçtikten sonra temiz trafik origin sunucuya aktarılıyor.
Böylece uygulama sunucusu mümkün olduğunca internetten izole edilmiş oluyor.
🤖 Bot Management
Son yıllarda web trafiğinin önemli bir bölümü artık gerçek kullanıcılardan değil botlardan oluşuyor.
Bu nedenle yeni HEIMWALL mimarisinde bot yönetimini WAF'tan ayrı bir özellik olarak ele aldık.
Her isteğin davranışı analiz edilerek bir bot score oluşturuluyor.
Arama motoru botu, monitoring botu, scraper, otomasyon araçları veya şüpheli istemciler birbirinden ayrılabiliyor.
Kullanıcı isterse belirli bir skorun üzerindeki istemciyi;
izin verebilir,
loglayabilir,
challenge uygulayabilir
veya tamamen engelleyebilir.
🚦 Waiting Room
Özellikle kampanya, bilet satışı, sınav sonucu, ürün lansmanı gibi ani trafik alan sistemler için Waiting Room özelliği geliştirdik.
Origin sunucunun taşıyabileceğinden fazla trafik gelmesi durumunda kullanıcıları doğrudan uygulamaya göndermek yerine HEIMWALL üzerinde sıraya alabiliyoruz.
Böylece saldırı olmasa bile ani ziyaretçi trafiği nedeniyle uygulamanın çökmesinin önüne geçilebiliyor.
⚖️ Load Balancing ve Automatic Failover
HEIMWALL arkasına birden fazla origin sunucu tanımlanabiliyor.
Örneğin;
SERVER-1
SERVER-2
SERVER-3
şeklinde çalışan bir uygulamada sağlık kontrollerini HEIMWALL gerçekleştiriyor.
Bir sunucu cevap vermemeye başladığında otomatik olarak trafikten çıkarılabiliyor.
Sunucu tekrar sağlıklı hale geldiğinde yeniden trafik almaya başlayabiliyor.
Active-Active veya Active-Passive mimariler kurulabiliyor.
🚀 Zero-Downtime Deployment
Yeni eklediğimiz ve benim özellikle sevdiğim özelliklerden birisi de deployment yönetimi.
CI/CD sisteminiz deployment başlattığında ilgili origin HEIMWALL üzerinden geçici olarak trafikten çıkarılabiliyor.
Trafik diğer originlere aktarılıyor.
Deployment tamamlandıktan sonra health-check gerçekleştiriliyor ve sunucu tekrar pool içerisine dahil ediliyor.
Böylece deployment sırasında ziyaretçinin hata sayfası görmesini engellemeye çalışıyoruz.
🏢 Kendi altyapınızda da çalıştırabilirsiniz
HEIMWALL artık yalnızca bizim Cloud altyapımız üzerinden kullanılmak zorunda değil.
Üç farklı kullanım modelimiz bulunuyor:
HEIMWALL Cloud
DNS'inizi HEIMWALL'a yönlendiriyorsunuz ve altyapının tamamını biz işletiyoruz.
HEIMWALL Reseller
Hosting firmaları ve servis sağlayıcılar HEIMWALL altyapısını kendi müşterilerine kendi markaları altında sunabiliyor.
HEIMWALL Hosted
HEIMWALL WAF node'ları sizin kendi sunucularınızda / veri merkezinizde çalışıyor.
Trafik kendi altyapınızdan ayrılmadan filtrelenirken merkezi yönetim HEIMWALL üzerinden gerçekleştiriliyor.
Özellikle veri egemenliği, KVKK veya kurum politikaları nedeniyle trafiğin başka bir altyapıya çıkmasını istemeyen kurumlar için Hosted modelini geliştirdik.
🇹🇷 Neden hala "Türkiye'de geliştiriliyor" demeye önem veriyoruz?
HEIMWALL'ın yalnızca Türkiye'de barındırılan bir yabancı yazılım olmasını hiçbir zaman istemedik.
WAF motorundan kontrol paneline, node yazılımlarından rule engine'e, DNS altyapısından API'lerine kadar platformun geliştirme sürecini kendi ekibimiz yürütüyoruz.
Özellikle veri güvenliği ve veri egemenliği konularının giderek daha fazla önem kazandığı bir dönemde bunun önemli olduğunu düşünüyoruz.
Ama HEIMWALL'ın tercih edilme sebebinin yalnızca "yerli" olması gerektiğini de düşünmüyoruz.
Hedefimiz;
Türkiye'de geliştirilmiş olduğu için değil, iyi bir ürün olduğu için tercih edilen global bir teknoloji oluşturmak.
💰 Fiyatlandırma
Tüm fiyat tablomuz ve paket özelliklerine Netinternet'ten bakabilirsiniz;
https://www.netinternet.tr/waf-hizmeti
Ayrıca İlkbyte kullanıcıları bu hizmetten bizde olan sunucuları için 1TB temiz trafik miktarında ücretsiz yararlanabilir
https://www.ilkbyte.com
Web sitemiz üzerinden global firmalar direkt hizmet alabilirler
https://heimwall.com/pricing
Bundan sonra ne yapacağız?
HEIMWALL bizim için bitmiş bir proje değil.
Yaklaşık 5 yıldır production ortamında çalışan ve gördüğümüz her saldırı, performans problemi ve kullanım senaryosuyla gelişmeye devam eden bir platform.
Önümüzdeki dönemde özellikle;
• Edge altyapısının yeni bölgelere genişletilmesi
• Bot detection sisteminin geliştirilmesi
• Daha gelişmiş application security özellikleri
• API güvenliği
• Yapay zeka servislerinin korunması
• Otomasyon ve threat intelligence
taraflarında çalışmalarımız devam edecek.
2021 yılında açtığımız konuda HEIMWALL'ın gelişmelerini paylaşmıştık.
Bu konuyu da HEIMWALL'ın yeni dönemi için ana R10 konusu olarak kullanmak istiyorum.
Yeni özellikleri, altyapı değişikliklerini ve geliştirmeleri buradan paylaşacağım.
HEIMWALL hakkında teknik olarak merak ettiğiniz her şeyi de konu altında sorabilirsiniz.
Eleştirilere de özellikle açığız.

🔗 https://heimwall.com
Herkese iyi forumlar.
