Doğrulanmış arama botu ile sahte botun ayrıldığı güvenlik şeması
Bot koruması 8 dk okuma NetShield

Bot Koruması Nedir? Sahte Bot ile Arama Motoru Nasıl Ayrılır?

Her bot zararlı değildir. Googlebot geçmezse SEO düşer; sahte Googlebot geçerse saldırı içeri girer. Ayrım rDNS ve davranışladır.

Bot koruması, otomatik istemcileri sınıflamaktır. İyi botlar içeriği indeksler veya ödeme bildirimi bırakır. Kötü botlar stok tarar, form dener ve HTTP flood üretir.

En sık hata, User-Agent metnine güvenmektir. Saldırgan dizesini “Googlebot” yapabilir. Asıl kanıt, kaynağın resmi altyapıdan gelip gelmediğidir.

Doğrulanmış bot nasıl anlaşılır?

Arama motorları rDNS (ters DNS) ve ileri DNS ile doğrulanır. Adres, Google veya Bing’in açıkladığı ağlara çözülüyorsa istek muaf tutulur. Çözülmüyorsa dize ne yazarsa yazsın bot sahte kabul edilir.

  • Google, Bing, Yandex, Apple ve DuckDuckGo resmi tarayıcıları
  • Banka sanal POS ve ödeme servisi bildirimleri
  • İzleme ve uptime kontrolleri (ayrı beyaz liste ile)
Bot ve yol kurallarının yönetildiği NetShield ekranı
Bot ve yol kurallarının yönetildiği NetShield ekranı

Sahte botlara karşı ne yapılır?

WAF sahte tarayıcıyı imza, ASN ve hız ile yakalar. Gerekirse doğrulama açılır. Rate limiting kalan yağmuru keser. Yol ve User-Agent kuralları ince ayar için durur.

NetShield, resmi arama botlarını rDNS ile filtreden muaf tutar; sahte User-Agent’ları engeller. Ödeme webhook’ları doğrulamaya takılmaz. Bu denge özellikler sayfasında anlatılır.

Bot koruması “tüm robotları kapat” demek değildir. İndeks ve tahsilat açık kalır; istismar kenarda durur.

Tüm yazılar

Koruma

Layer-7 trafiğini dağıtık edge cluster’da filtreleyin

WAF kuralları tüm edge node’lara yayılır. Lisanslama ve site kotası yetkili satıcılar üzerinden yürür.