YeniAktifYazılım Ürünü

DocMon — WAF Korumalı Barındırma Paneli

DocMon, CloudPanel ve Docker üzerinde çalışan çok siteli barındırma ortamını ModSecurity v3 + OWASP CRS 4 WAF ile korur. Site ekleme, SSL, yedekleme, IP erişim kuralları, otomatik IP yasaklama ve insan doğrulamasını tek bir web panelinden yönetirsiniz.

89+Özellik
11+Teknik
7/24Destek
MartaGeliştirici

Marta Teknoloji tarafından geliştirildi

Mersin Teknopark — AR-GE

Özellikler & Yetenekler

89 özellik
01

WAF Motoru ve Kural Seti

13 özellik
  • ModSecurity v3 web uygulama güvenlik duvarı, sunucudaki tüm sitelerin önünde global çalışır
  • OWASP CRS 4.x ve 18 Marta özel kuralı: SQL enjeksiyonu, XSS, dizin geçişi, uzaktan kod çalıştırma koruması
  • .git, .env, .svn, .ssh gibi gizli dosya ve dizinlere erişimi engeller
  • Yedek/geçici dosyalar (.bak, .sql, .swp) ve yapılandırma sızıntıları (wp-config, web.config) engellenir

+9 özellik daha

02

WAF Yönetimi

7 özellik
  • Site başına üç mod: Koru (engelle), İzle (yalnız kayıt), Kapalı
  • Seçili sitelerde WAF'ı toplu açma, kapatma veya izleme moduna alma
  • Yanlış pozitifler için site bazlı veya global kural ID istisnası
  • Belirli URL'leri WAF denetiminden muaf tutma veya tamamen engelleme

+3 özellik daha

03

Saldırı Olayları, Oto-Ban ve IP Yasakları

10 özellik
  • Ataklar / Olaylar ekranı: site bazında engellenen ve izlenen istekler, kural, IP ve istek ayrıntısı
  • Olaydan tek tıkla IP yasaklama veya bir kuralı tetikleyen tüm IP'leri toplu yasaklama
  • Oto-ban: ayarlanabilir pencerede WAF eşiğini aşan IP'ler güvenlik duvarında otomatik engellenir
  • Hız limitine (429) sürekli takılan IP'ler de otomatik yasaklanır

+6 özellik daha

04

Trafik Koruması ve İnsan Doğrulaması

9 özellik
  • Site başına hız limiti: saniyedeki istek ve burst değeri
  • Cloudflare arkasındaki sitelerde hız limiti gerçek ziyaretçi IP'sine göre uygulanır
  • Arka uç aşırı yüklendiğinde markalı "yoğunluk" sayfası (flood guard)
  • Tüm siteler için markalı 403, 404 ve 429 hata sayfaları

+5 özellik daha

05

IP Erişim Listeleri

5 özellik
  • Site başına izin listesi (yalnız izinliler girer) veya engel listesi modu
  • Tekil IP veya CIDR kuralı ekleme, açıklama ile; toplu yapıştırarak ekleme
  • Hazır listeler: Cloudflare, Türkiye, Googlebot, Bingbot, arama motorları
  • Özel URL'den IP listesi çekme ve yenileme

+1 özellik daha

06

Güvenlik Taraması ve AI Asistan

9 özellik
  • Detaylı site taraması: canlı XSS, SQLi, dizin geçişi ve RCE testleriyle WAF'ın gerçekten engellediği doğrulanır
  • Taramada hassas dosya, dizin listeleme, açık yönetim paneli, çerez bayrağı ve TLS kontrolü
  • Tüm siteleri paralel tarayan toplu güvenlik raporu
  • Bulgulara tek tıkla düzeltme: HSTS ve diğer güvenlik başlıkları, CSP, Secure/HttpOnly çerez, WAF koruması

+5 özellik daha

07

Site Yönetimi ve SSL

11 özellik
  • Gösterge paneli: CPU, RAM, disk, WAF durumu, engellenen istek ve yasaklı IP sayısı
  • Sihirbazla yeni site: Docker ile izole uygulama, isteğe bağlı MariaDB veritabanı
  • Tek adımda WordPress, Laravel, Drupal, Joomla, Symfony, CodeIgniter, PrestaShop, Moodle kurulumu
  • Kendi docker-compose dosyanızla site veya harici sunucuya reverse proxy olarak yayın

+7 özellik daha

08

Dosyalar, Konsol ve Yedekleme

9 özellik
  • Tarayıcıdan dosya yöneticisi: yükleme, indirme, arşiv açma, klasör oluşturma, silme
  • Dosya işlemleri sitenin kendi dizinine kilitlidir
  • Konteyner içine tarayıcıdan tek kullanımlık terminal
  • Site başına kalıcı geliştirici terminali; 3 gün kullanılmazsa kapanır

+5 özellik daha

09

İzleme, Uyarılar ve Kullanıcılar

10 özellik
  • Sunucu ve site durumu 15 saniyede bir otomatik güncellenir
  • E-posta uyarıları: site CPU, bellek, disk ve HTTP erişilebilirliği
  • Sunucu bellek ve disk doluluk uyarıları
  • Ani sıçrama filtresi ve bekleme süresiyle gereksiz uyarı engellenir

+6 özellik daha

10

Kurulum ve Sistem Bakımı

6 özellik
  • Tek komutla kurulum: CloudPanel, Docker, ModSecurity + OWASP CRS, panel ve zamanlanmış görevler
  • WAF modülü sunucudaki web sunucusu sürümüne göre otomatik derlenir
  • Güvenlik duvarında web portları açılır, panel için isteğe bağlı Let's Encrypt sertifikası
  • İlk yönetici hesabı kurulumda oluşturulur

+2 özellik daha

Teknik Detaylar & Mimari

11 detay
1
WAF motoru: ModSecurity v3 (libmodsecurity) + nginx bağlayıcı modülü
2
Kural seti: OWASP CRS 4.x (v4.7.0) + 18 Marta özel kuralı
3
Barındırma altyapısı: CloudPanel + nginx + Docker Engine / Compose
4
Bot / insan doğrulaması: Cloudflare Turnstile, nginx auth_request, HMAC imzalı çerez
5
Brute-force ve yasaklama: fail2ban (SSH + panel girişi), UFW tabanlı WAF otomatik yasaklama
6
Panel güvenliği: CSRF token, CSP, HSTS, 2 saat boşta oturum kapatma, TOTP 2FA
7
Yetki modeli: Panel yalnızca belirli yönetim betiklerini sudo ile çağırabilir
8
Güvenli değişiklik: Her nginx değişikliğinde yapılandırma testi; hata olursa otomatik geri alma

Bu ürün ilginizi çekiyor mu?

Canlı demo planlayın veya ekibimizden teknik brifing talep edin.

WAFweb application firewallModSecurityOWASP CRSWordPress güvenliğiCloudPanelbarındırma paneliotomatik IP yasaklamaCloudflare TurnstileDocMon