TotalApp Dökümanlar

Trafik Monitörü

Otomatik tehdit sınıflandırmalı canlı istek beslemesi — kaba kuvvet, path traversal, injection, tarayıcılar, rate spike'lar ve coğrafi aykırı değerler — artı tek tıkla engelleme kuralları.

Genel Bakış

Trafik Monitörü, gelen isteklerin canlı bir akışını gösterir ve şüpheli desenleri otomatik olarak sınıflandırır — kaba kuvvet denemeleri, path traversal, injection yoklaması, bilinen tarayıcı parmak izleri, rate spike'lar ve coğrafi köken aykırı değerleri. İşaretlenen olaylar renk kodludur ve tek tıkla engellenebilir; sağ panel bir coğrafi köken dökümü ile birlikte aktif engelleme kurallarınızı gösterir.

Canlı ve duraklatılmış

Akan beslemeyi duraklatmak veya devam ettirmek için başlıktaki Live düğmesine geçiş yapın — yeni satırlar ekrandan itmeden belirli bir olay patlamasını incelemek istediğinizde kullanışlıdır.

Hızlı Başlangıç

  1. Security kenar çubuğundan Trafik Monitörü'nü açın. Canlı besleme otomatik olarak akmaya başlar.
  2. Yalnızca işaretlenmiş istekleri göstermek için Threats geçişini kullanın, ya da IP, path veya ülkeye göre arayın.
  3. Herhangi bir satıra tıklayarak tam detayını görün — yöntem, path, durum, köken ve tehdit sınıflandırması.
  4. Sağ panelde son 200 isteğin Coğrafi Köken dökümünü inceleyin.
  5. Tekrar eden bir suçluyu engellemeye başlamak için panelden doğrudan bir Engelleme Kuralı (IP, CIDR, ülke kodu veya user-agent deseni) ekleyin.

Tehdit Kategorileri

KategoriNe işaretler
Kaba KuvvetKısa bir pencerede tek bir kökenden tekrarlanan kimlik doğrulama denemeleri.
Path Traversal../ veya bilinen dizin gezinme desenleri içeren istekler (örn. /../../etc/passwd).
Injectionİstek path'inde veya sorgu dizesinde SQL anahtar kelimeleri veya injection payload'ları.
TarayıcıBilinen zafiyet tarayıcılarıyla (sqlmap, Nikto) eşleşen user-agent dizeleri.
Rate SpikeTek bir kökenden beklenen taban çizgisini aşan istek oranı.
Coğrafi Aykırı DeğerNormal trafik dağılımınızın dışındaki bir ülkeden gelen istekler.

Özellikler

Canlı İstek Beslemesi

Gelen isteklerin akan bir tablosu — zaman, IP, yöntem, path, durum, ülke ve tehdit sınıflandırması — Live modu açıkken otomatik olarak güncellenir.

Coğrafi Köken Dökümü

Mevcut pencerede ülkeye göre istek kökenlerinin bir çubuk grafiği, böylece olağandışı bir trafik kaynağını bir bakışta tespit edebilirsiniz.

Engelleme Kuralları

Panelden doğrudan IP, CIDR, ülke kodu veya user-agent engelleme kuralları ekleyin. Her kural çalışan bir hit sayısı takip eder.

AI Asistanı

Security Hub içindeki her ekran artık ekranın sağ kenarındaki dikey AI Asistanı sekmesinden açılan gömülü bir AI Asistanı ile geliyor. Asistan ekranda o an görünen verileri okur — mevcut trafik istatistikleri ve en son işaretlenen olaylar — ve sorularınızı yanıtlar, bulguları önceliklendirir veya doğrudan sohbet panelinde bir düzeltme planı hazırlar.

Trafik Özeti

Mevcut trafik güvenliği durumunun sade bir dille özetini alın — işaretlenen ve engellenen sayıları ve şu anki en yaygın tehdit türleri.

Artış Kök Nedeni

Hangi IP, ülke veya path'in mevcut bir tehdit artışını tetiklediğini sorun; asistan gerçek işaretlenen olaylara referans verir.

Engelleme Kuralı Önerileri

Görülen en sık tekrarlanan veya ciddi tehditler için somut engelleme kuralı önerileri (IP, CIDR, ülke veya user-agent deseni) alın.

Rapor Olarak Kaydet & Bilgi Ekle

Herhangi bir asistan yanıtı, son mesajın altındaki Rapor Olarak Kaydet düğmesiyle rapor olarak kaydedilebilir (daha sonra Raporlarım'da bulunur). Giriş alanındaki Bilgi Ekle'ye tıklayarak Bilgi kütüphanenizden dosya veya not ekleyin, böylece asistanın yanıtları bunlara referans verebilir.

SSS

Burada bir Engelleme Kuralı eklemek gerçekten trafiği engeller mi?
Engelleme kuralları görünürlük ve hit-sayısı takibi için Trafik Monitörü'nde izlenir ve gösterilir. Bir kuralı gerçek reverse proxy'nize veya WAF'ınıza bağlamak ayrı bir entegrasyon adımıdır.
Besleme ne kadar geriye gider?
Canlı besleme görünümde en son 200 isteği tutar. Bu pencere içinde ihtiyacınız olana daralmak için arama ve Threats filtresini kullanın.