İçeriğe geç

Shield'ı yapılandırma

Shield varsayılan kapalıdır — kaynak başına, kaynağın politika kartından (ya da kaynak listesindeki hızlı koruma penceresinden) açarsınız.

Saldırı engelleme’yi açın. İki ön koşul — ikisi de panelde dürüstçe gösterilir:

  • Windows Firewall açık olmalı (Shield güvenlik duvarı kuralı yazarak engeller).
  • Ajan güncel olmalı (eski ajanlar zorlamak yerine engel bekliyor gösterir).

Çekirdek kural — tek IP’den M saniyede N başarısız deneme → engelle:

Ayar Varsayılan
Eşik 20 başarısız deneme
Pencere 600 saniye (10 dk)

Daha sıkı engelleme için eşiği düşürün; ortak çıkış (NAT/VPN) meşru yoğunluk üretiyorsa yükseltin.

İlk engel taban süre kadar sürer (varsayılan 15 dakika). Aynı IP engel dolduktan sonra dönerse bir sonraki engeli daha uzundur; tavana kadar ikiye katlanır (varsayılan 24 saat). Engeller kendiliğinden dolar — hatırlanacak temizlik yoktur.

Bazı botlar saatte birkaç deneme yaparak her hız eşiğinin altında kalır. Israrlı kural IP’nin kümülatif denemelerini sayar; toplam aşılınca (varsayılan 100) uzun engel gelir (varsayılan 30 gün). Eşiği 0 yapmak kuralı kapatır; süreyi 0 yapmak engeli kalıcılaştırır.

Varsayılan olarak Shield özel/LAN aralıklarını engellemez — huysuz bir yazıcı ya da ofiste yanlış yazılan parola fırtınası makineyi kendi ağından koparmamalı. Tehdit modeliniz içeriden brute-force içeriyorsa Özel IP’leri engelle’yi bilinçli açın.

Yönetim adreslerinizi, ofis/VPN çıkışını ve izleme uçlarını Güvenli IP’ler’e ekleyin. Bunlar — yukarıdaki hiçbir kurala bakılmaksızın — asla engellenmez. Makineye gateway ya da NAT üzerinden ulaşılıyorsa önce olayların gerçekte hangi kaynak adresi gösterdiğini doğrulayın, sonra safelist’e ekleyin; yoksa bir yazım-hatası fırtınası herkesin kullandığı gateway’i engelleyebilir.

  • İnternete açık RDP sunucusu: varsayılanlar makuldür — açın, bir hafta izleyin.
  • Yalnız VPN arkasında: daha yüksek eşik + Özel IP’ler kapalı (varsayılan).
  • Yüksek değerli sunucu: düşük eşik, uzun tavan, ısrarlı kural açık.