Bot Koruması Nedir? Sahte Bot ile Arama Motoru Nasıl Ayrılır?
Her bot zararlı değildir. Googlebot geçmezse SEO düşer; sahte Googlebot geçerse saldırı içeri girer. Ayrım rDNS ve davranışladır.
Bot koruması, otomatik istemcileri sınıflamaktır. İyi botlar içeriği indeksler veya ödeme bildirimi bırakır. Kötü botlar stok tarar, form dener ve HTTP flood üretir.
En sık hata, User-Agent metnine güvenmektir. Saldırgan dizesini “Googlebot” yapabilir. Asıl kanıt, kaynağın resmi altyapıdan gelip gelmediğidir.
Doğrulanmış bot nasıl anlaşılır?
Arama motorları rDNS (ters DNS) ve ileri DNS ile doğrulanır. Adres, Google veya Bing’in açıkladığı ağlara çözülüyorsa istek muaf tutulur. Çözülmüyorsa dize ne yazarsa yazsın bot sahte kabul edilir.
- Google, Bing, Yandex, Apple ve DuckDuckGo resmi tarayıcıları
- Banka sanal POS ve ödeme servisi bildirimleri
- İzleme ve uptime kontrolleri (ayrı beyaz liste ile)
Sahte botlara karşı ne yapılır?
WAF sahte tarayıcıyı imza, ASN ve hız ile yakalar. Gerekirse doğrulama açılır. Rate limiting kalan yağmuru keser. Yol ve User-Agent kuralları ince ayar için durur.
NetShield, resmi arama botlarını rDNS ile filtreden muaf tutar; sahte User-Agent’ları engeller. Ödeme webhook’ları doğrulamaya takılmaz. Bu denge özellikler sayfasında anlatılır.
Bot koruması “tüm robotları kapat” demek değildir. İndeks ve tahsilat açık kalır; istismar kenarda durur.
Tüm yazılar