Shield'ı yapılandırma
Shield varsayılan kapalıdır — kaynak başına, kaynağın politika kartından (ya da kaynak listesindeki hızlı koruma penceresinden) açarsınız.
Saldırı engellemeyi açma
Bölüm başlığı “Saldırı engellemeyi açma”Saldırı engelleme’yi açın. İki ön koşul — ikisi de panelde dürüstçe gösterilir:
- Windows Firewall açık olmalı (Shield güvenlik duvarı kuralı yazarak engeller).
- Ajan güncel olmalı (eski ajanlar zorlamak yerine engel bekliyor gösterir).
Ani-yük kuralı: eşik ve pencere
Bölüm başlığı “Ani-yük kuralı: eşik ve pencere”Çekirdek kural — tek IP’den M saniyede N başarısız deneme → engelle:
| Ayar | Varsayılan |
|---|---|
| Eşik | 20 başarısız deneme |
| Pencere | 600 saniye (10 dk) |
Daha sıkı engelleme için eşiği düşürün; ortak çıkış (NAT/VPN) meşru yoğunluk üretiyorsa yükseltin.
Engel süreleri (kademeli)
Bölüm başlığı “Engel süreleri (kademeli)”İlk engel taban süre kadar sürer (varsayılan 15 dakika). Aynı IP engel dolduktan sonra dönerse bir sonraki engeli daha uzundur; tavana kadar ikiye katlanır (varsayılan 24 saat). Engeller kendiliğinden dolar — hatırlanacak temizlik yoktur.
Israrlı engelleme (düşük-hızlı)
Bölüm başlığı “Israrlı engelleme (düşük-hızlı)”Bazı botlar saatte birkaç deneme yaparak her hız eşiğinin altında kalır. Israrlı kural IP’nin kümülatif denemelerini sayar; toplam aşılınca (varsayılan 100) uzun engel gelir (varsayılan 30 gün). Eşiği 0 yapmak kuralı kapatır; süreyi 0 yapmak engeli kalıcılaştırır.
Özel IP’ler
Bölüm başlığı “Özel IP’ler”Varsayılan olarak Shield özel/LAN aralıklarını engellemez — huysuz bir yazıcı ya da ofiste yanlış yazılan parola fırtınası makineyi kendi ağından koparmamalı. Tehdit modeliniz içeriden brute-force içeriyorsa Özel IP’leri engelle’yi bilinçli açın.
Güvenli IP’ler (asla engelleme)
Bölüm başlığı “Güvenli IP’ler (asla engelleme)”Yönetim adreslerinizi, ofis/VPN çıkışını ve izleme uçlarını Güvenli IP’ler’e ekleyin. Bunlar — yukarıdaki hiçbir kurala bakılmaksızın — asla engellenmez. Makineye gateway ya da NAT üzerinden ulaşılıyorsa önce olayların gerçekte hangi kaynak adresi gösterdiğini doğrulayın, sonra safelist’e ekleyin; yoksa bir yazım-hatası fırtınası herkesin kullandığı gateway’i engelleyebilir.
Önerilen başlangıçlar
Bölüm başlığı “Önerilen başlangıçlar”- İnternete açık RDP sunucusu: varsayılanlar makuldür — açın, bir hafta izleyin.
- Yalnız VPN arkasında: daha yüksek eşik + Özel IP’ler kapalı (varsayılan).
- Yüksek değerli sunucu: düşük eşik, uzun tavan, ısrarlı kural açık.