Cloudflare Kullanımı ve Ücretsiz DDoS Koruması

HazalHost Güvenlik Ekibi
23 Mart 2026
8 dk okuma
Güvenlik / DDoS

DDoS saldırılarından korunmanın en popüler ve ücretsiz yollarından biri Cloudflare kullanmaktır. Web trafiğinizi kendi sunucunuzdan önce kendi küresel ağına (CDN) alarak filtreleyen bu sistemin nasıl kurulduğunu ve "Under Attack Mode" gibi özelliklerini inceleyelim.

Cloudflare Nedir ve Nasıl Çalışır?

Normal bir web sitesinde ziyaretçi tarayıcıya adresi yazdığında, istek doğrudan sizin sunucunuza (VDS veya Hosting) gider. Cloudflare etkinleştirildiğinde ise ziyaretçilerin istekleri önce Cloudflare'in devasa sunucu ağına (Edge network) çarpar.

Cloudflare burada bir filtre görevi görür:

  • Sitenin statik parçalarını (resimler, CSS) kendi üzerinden yükleyerek sitenizi hızlandırır.
  • Eğer gelen istek normal bir ziyaretçi değil de bir Bot veya DDoS saldırısıysa, trafiği sunucunuza ulaştırmadan bloke eder.

Cloudflare Kurulum Adımları (Ücretsiz)

Cloudflare'i kurmak sanıldığının aksine çok kolaydır ve sunucu tarafında hiçbir yazılım kurmayı gerektirmez. Doğrudan alan adı (DNS) seviyesinde yapılır.

  1. Cloudflare.com adresinde ücretsiz bir hesap oluşturun ve "Add Site" diyerek alan adınızı yazın.
  2. Ücretsiz (Free) paketi seçerek ilerleyin.
  3. Sistem, mevcut DNS kayıtlarınızı (A, CNAME, MX) otomatik olarak tarayıp kopyalayacaktır. Kontrol edin ve "Devam" diyin.
  4. Size yeni Nameserver (NS) adresleri verecektir (Örn: jean.ns.cloudflare.com).
  5. Alan adınızı tescil ettiğiniz firmaya (Örn: HazalHost Domain paneline) gidin ve eski Nameserver'ları Cloudflare'in verdiği adreslerle değiştirin.

DNS yayılımı tamamlandığında (genelde 1-2 saat sürer) artık trafiğiniz Cloudflare koruması altındadır!

En Önemli Güvenlik Ayarları

1. "Under Attack Mode" (Saldırı Altındayım Modu)

Eğer Layer 7 (HTTP Flood) saldırısı almaya başladıysanız ve siteniz yavaşlıyorsa, Cloudflare panelindeki "Overview" veya "Security" kısmından "I'm Under Attack" butonunu aktif edin.

Bu özellik, sitenize giren herkesin önüne 5 saniyelik bir Cloudflare doğrulama (JS Challenge) ekranı koyar. Normal kullanıcılar 5 saniye bekleyip geçer, aptal botnetler Javascript'i çözemediği için engellenir.

2. Rate Limiting (Kısıtlama)

Cloudflare'in Firewall (WAF) kurallarına gidip "Saniyede 50'den fazla istek atan IP'leri 1 saat boyunca Block'la" şeklinde basit kurallar yazarak Brute Force saldırılarının önünü kesebilirsiniz.

3. Ülke Bazlı Engelleme (Geoblocking)

Sadece Türkiye'ye hizmet veren bir e-ticaret siteniz varsa, Firewall kısmından Çin, Rusya, Hindistan gibi ülkelerden gelen trafiği doğrudan "Block" yapabilir veya onlara "Managed Challenge (Doğrulama ekranı)" gösterebilirsiniz.

⚠️ Cloudflare'i By-Pass Eden Saldırılar (ÖNEMLİ)

Cloudflare sadece sitenizin adresi üzerinden (Layer 7) gelen trafiği korur. Eğer saldırgan, sunucunuzun Gerçek IP Adresini bulursa, Cloudflare'i aradan çıkarıp IP adresinize direkt Layer 4 saldırısı yapar ve sunucunuz yine çöker!

Cloudflare arkasında gizlenseniz dahi Gerçek Sunucunuzun DDoS Korumalı olması zorunludur. HazalHost VDS sunucularında Cloudflare by-pass edilse dahi donanımsal korumamız sizi ayakta tutar!

→ Donanımsal Korumalı VDS

Cloudflare'in Dezavantajları Nelerdir?

Ücretsiz paket çok başarılı olsa da, e-posta problemlerine (Mail sunucusunun IP maskelenmesinden dolayı oluşan kopmalar) veya bazen yanlışlıkla gerçek müşterilerin karşısına Captcha çıkartarak (False Positive) kullanıcı deneyimini bozmasına şahit olunabilir. Özellikle hızlanan oyun sunucuları için ücretsiz paket yeterli gelmeyebilir.

Sonuç

Bir web sitesinin güvenlik duvarını kurmak ve hızlandırmak için Cloudflare inanılmaz bir araçtır. Ancak bir "Sihirli değnek" değildir. Altındaki temelin, yani asıl sunucunuzun güvenli ve güçlü olması (HazalHost altyapısı gibi) her zaman esas şarttır.

#cloudflare #cdn #ücretsiz ddos #waf
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele