# Web koruması (L7 & WAF)

> Sitenizin önündeki ters proxy ile HTTP flood, kimlik bilgisi doldurma ve OWASP Top 10 saldırılarını durdurun.

Source: https://docs.avenlith.com/tr/web-protection  
Category: DDoS koruması  
Last updated: 2026-09-22

## Web korumasını açın

```bash
avenlith shield web create --domain shop.example.com --origin 203.0.113.24
avenlith shield web rule add shop.example.com --path "/login" --rate 20/min --action challenge
avenlith shield web rule add shop.example.com --country RU,TR,DE --action allow
avenlith shield web mode shop.example.com --under-attack on
```

Alan adınızın DNS kaydını panelde gösterilen adrese yönlendirin. Avenlith TLS’i sonlandırır, her isteği inceler ve temiz trafiği kaynak sunucunuza iletir.

## Kurallar

- Yol, IP, ülke veya başlığa göre **hız sınırları**
- **Doğrulamalar** — CAPTCHA yerine görünmez JavaScript iş kanıtı
- SQL enjeksiyonu, XSS, dizin aşımı ve bilinen CVE’ler için **yönetilen WAF kuralları**
- İnsanları, iyi botları ve kazıyıcıları ayırmak için 1–99 arası **bot puanları**

## Saldırı altında modu

Büyük bir HTTP flood sırasında bu mod her yeni ziyaretçiyi 5 saniyelik bir doğrulamadan geçirir. Geçerli çerezi olan geri dönen ziyaretçiler etkilenmez.

> **Warning:** > Kaynak sunucunuzun güvenlik duvarını yalnızca Avenlith proxy aralıklarına açın. Kaynak IP’yi bilen saldırganlar web korumasını atlayabilir.
