Zararlı Botları .htaccess İle Engellemek

HazalHost Güvenlik Ekibi
17 Mart 2026
7 dk okuma
Güvenlik / DDoS

Web sitenizde aniden CPU kullanımınız %100'e mi vuruyor? Belki de sitenizi Google değil; içerik hırsızı araçlar, backlink tarayıcı (Ahrefs, Semrush botları) veya sisteminizde açık arayan kötü niyetli Python scraper botları tarıyordur. Linux/Apache ekosisteminin en güçlü dosyası `.htaccess` ile bu zararlı botları doğrudan bloklamayı öğrenelim.

Neden Eklenti Yerine .htaccess?

Eğer bir WordPress siteniz varsa, bot engellemek için "Wordfence" vb. güvenlik eklentileri kurabilirsiniz. Ancak her güvenlik eklentisi, zararlı bot siteye girdikten ve PHP işlemcisini tetikledikten sonra onu inceler. Yani çok fazla bot geliyorsa siteniz yine yavaşlar.

Oysa `.htaccess` Apache web sunucusunun "Ön kapı güvenlik görevlisidir". Bot geldiğinde dosya henüz PHP veya WP'ye ulaşmadan kapıdan kovulur. Bu da müthiş bir Donanım (CPU/RAM) tasarrufu sağlar.

1. User-Agent (Tarayıcı Kimliği) İle Belirli Botları Engellemek

Kötü botlar genellikle kendilerini "HTTrack, Python-urllib, SemrushBot" gibi kimliklerle tanıtır. Onları .htaccess içine yazacağımız birkaç satır kod ile "403 Forbidden" sayfasına postalayabiliriz.

Aşağıdaki kodu ana dizindeki .htaccess doyanızın en üstüne (RewriteEngine On altına) ekleyin:

# İSTENMEYEN BOTLARI ENGELLEME LISTESI
RewriteCond %{HTTP_USER_AGENT} ^.*(AhrefsBot|SemrushBot|MJ12bot|DotBot|HTTrack|wget|Baiduspider|YandexBot|python-requests).*$ [NC]
RewriteRule .* - [F,L]

Bu ne işe yarar?

  • Ahrefs/SemrushBot: SEO firmalarının tarayıcılarıdır. Size faydası yoktur ama sitenizi delicesine tarayıp yavaşlatırlar.
  • HTTrack/wget: Tüm sitenizi çevrimdışı indirmeye ve kopyalamaya yarayan programlardır. Ziyaretçi hırsızlığıdır.
  • Python-requests: Otomatik "Hacker" açık tarama betiklerinin kod dilidir.

Koda giren herkes kapı dışarı edilir!

2. Belirli Bir IP veya Ülke Adresini (CIDR) Engellemek

Eğer botlar kimliklerini "Google Chrome" gibi sahte (spoof) yaparak geliyorsa, ve siz bu IP'lerin Çin veya Rusya kaynaklı olduğunu loglardan tespit ettiyseniz doğrudan IP reddi uygulayabilirsiniz.

# Tek bir IP adresini engellemek
Deny from 192.168.1.100

# Bütün bir IP bloğunu (Ağı) engellemek
Deny from 185.20.

# IP engellerken diğer herkese izin vermeyi unutmayın
Order Allow,Deny
Allow from all

3. Resim Hırsızlığını (Hotlink) Engelleme

Bazen zararlı botlar sitenizi yavaşlatmaz ama kendi açtıkları sitelere sizin resim linklerinizi kopyalayarak sizin "Trafik Kotanızı (Bandwidth)" sömürürler. (Hotlinking)

# HOTLINK KORUMASI
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?sizin-siteniz.com [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ - [F,NC,L]

Yukarıdaki kural şunu der: Eğer resmi çağıran kişi "sizin-siteniz.com" değilse ona resmi gösterme (engelle)!

🚀 Litespeed Sunucu Gücü

Eğer apache'nin .htaccess komutları size yavaş geliyorsa, HazalHost'un Litespeed Web Server altyapısı bu kuralları saniyenin binde biri hızda işletir. Üstelik kontrol panelindeki ModSecurity kalkanı, Python tabanlı yüz binlerce kötü botu sizin .htaccess yazmanıza bile bırakmadan otomatik bloklar!

Hosting İncele

Sonuç

.htaccess çok güçlü bir dosyadır. Sunucu hızında bir şifre kırma, spam veya aşırı trafik sömürüsü hissettiğiniz an doğrudan bu listeleri güncelleyerek saldırıları sunucu donanımınıza ulaşmadan bertaraf edebilirsiniz.

#htaccess #bot engelleme #apache #güvenlik
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele