YeniAktifYazılım Ürünü
DocMon — WAF Korumalı Barındırma Paneli
DocMon, CloudPanel ve Docker üzerinde çalışan çok siteli barındırma ortamını ModSecurity v3 + OWASP CRS 4 WAF ile korur. Site ekleme, SSL, yedekleme, IP erişim kuralları, otomatik IP yasaklama ve insan doğrulamasını tek bir web panelinden yönetirsiniz.
89+Özellik
11+Teknik
7/24Destek
MartaGeliştirici
Marta Teknoloji tarafından geliştirildi
Mersin Teknopark — AR-GE
Özellikler & Yetenekler
01
13 özellikWAF Motoru ve Kural Seti
- ModSecurity v3 web uygulama güvenlik duvarı, sunucudaki tüm sitelerin önünde global çalışır
- OWASP CRS 4.x ve 18 Marta özel kuralı: SQL enjeksiyonu, XSS, dizin geçişi, uzaktan kod çalıştırma koruması
- .git, .env, .svn, .ssh gibi gizli dosya ve dizinlere erişimi engeller
- Yedek/geçici dosyalar (.bak, .sql, .swp) ve yapılandırma sızıntıları (wp-config, web.config) engellenir
+9 özellik daha
02
7 özellikWAF Yönetimi
- Site başına üç mod: Koru (engelle), İzle (yalnız kayıt), Kapalı
- Seçili sitelerde WAF'ı toplu açma, kapatma veya izleme moduna alma
- Yanlış pozitifler için site bazlı veya global kural ID istisnası
- Belirli URL'leri WAF denetiminden muaf tutma veya tamamen engelleme
+3 özellik daha
03
10 özellikSaldırı Olayları, Oto-Ban ve IP Yasakları
- Ataklar / Olaylar ekranı: site bazında engellenen ve izlenen istekler, kural, IP ve istek ayrıntısı
- Olaydan tek tıkla IP yasaklama veya bir kuralı tetikleyen tüm IP'leri toplu yasaklama
- Oto-ban: ayarlanabilir pencerede WAF eşiğini aşan IP'ler güvenlik duvarında otomatik engellenir
- Hız limitine (429) sürekli takılan IP'ler de otomatik yasaklanır
+6 özellik daha
04
9 özellikTrafik Koruması ve İnsan Doğrulaması
- Site başına hız limiti: saniyedeki istek ve burst değeri
- Cloudflare arkasındaki sitelerde hız limiti gerçek ziyaretçi IP'sine göre uygulanır
- Arka uç aşırı yüklendiğinde markalı "yoğunluk" sayfası (flood guard)
- Tüm siteler için markalı 403, 404 ve 429 hata sayfaları
+5 özellik daha
05
5 özellikIP Erişim Listeleri
- Site başına izin listesi (yalnız izinliler girer) veya engel listesi modu
- Tekil IP veya CIDR kuralı ekleme, açıklama ile; toplu yapıştırarak ekleme
- Hazır listeler: Cloudflare, Türkiye, Googlebot, Bingbot, arama motorları
- Özel URL'den IP listesi çekme ve yenileme
+1 özellik daha
06
9 özellikGüvenlik Taraması ve AI Asistan
- Detaylı site taraması: canlı XSS, SQLi, dizin geçişi ve RCE testleriyle WAF'ın gerçekten engellediği doğrulanır
- Taramada hassas dosya, dizin listeleme, açık yönetim paneli, çerez bayrağı ve TLS kontrolü
- Tüm siteleri paralel tarayan toplu güvenlik raporu
- Bulgulara tek tıkla düzeltme: HSTS ve diğer güvenlik başlıkları, CSP, Secure/HttpOnly çerez, WAF koruması
+5 özellik daha
07
11 özellikSite Yönetimi ve SSL
- Gösterge paneli: CPU, RAM, disk, WAF durumu, engellenen istek ve yasaklı IP sayısı
- Sihirbazla yeni site: Docker ile izole uygulama, isteğe bağlı MariaDB veritabanı
- Tek adımda WordPress, Laravel, Drupal, Joomla, Symfony, CodeIgniter, PrestaShop, Moodle kurulumu
- Kendi docker-compose dosyanızla site veya harici sunucuya reverse proxy olarak yayın
+7 özellik daha
08
9 özellikDosyalar, Konsol ve Yedekleme
- Tarayıcıdan dosya yöneticisi: yükleme, indirme, arşiv açma, klasör oluşturma, silme
- Dosya işlemleri sitenin kendi dizinine kilitlidir
- Konteyner içine tarayıcıdan tek kullanımlık terminal
- Site başına kalıcı geliştirici terminali; 3 gün kullanılmazsa kapanır
+5 özellik daha
09
10 özellikİzleme, Uyarılar ve Kullanıcılar
- Sunucu ve site durumu 15 saniyede bir otomatik güncellenir
- E-posta uyarıları: site CPU, bellek, disk ve HTTP erişilebilirliği
- Sunucu bellek ve disk doluluk uyarıları
- Ani sıçrama filtresi ve bekleme süresiyle gereksiz uyarı engellenir
+6 özellik daha
10
6 özellikKurulum ve Sistem Bakımı
- Tek komutla kurulum: CloudPanel, Docker, ModSecurity + OWASP CRS, panel ve zamanlanmış görevler
- WAF modülü sunucudaki web sunucusu sürümüne göre otomatik derlenir
- Güvenlik duvarında web portları açılır, panel için isteğe bağlı Let's Encrypt sertifikası
- İlk yönetici hesabı kurulumda oluşturulur
+2 özellik daha
Teknik Detaylar & Mimari
1
WAF motoru: ModSecurity v3 (libmodsecurity) + nginx bağlayıcı modülü2
Kural seti: OWASP CRS 4.x (v4.7.0) + 18 Marta özel kuralı3
Barındırma altyapısı: CloudPanel + nginx + Docker Engine / Compose4
Bot / insan doğrulaması: Cloudflare Turnstile, nginx auth_request, HMAC imzalı çerez5
Brute-force ve yasaklama: fail2ban (SSH + panel girişi), UFW tabanlı WAF otomatik yasaklama6
Panel güvenliği: CSRF token, CSP, HSTS, 2 saat boşta oturum kapatma, TOTP 2FA7
Yetki modeli: Panel yalnızca belirli yönetim betiklerini sudo ile çağırabilir8
Güvenli değişiklik: Her nginx değişikliğinde yapılandırma testi; hata olursa otomatik geri almaBu ürün ilginizi çekiyor mu?
Canlı demo planlayın veya ekibimizden teknik brifing talep edin.
WAFweb application firewallModSecurityOWASP CRSWordPress güvenliğiCloudPanelbarındırma paneliotomatik IP yasaklamaCloudflare TurnstileDocMon
Diğer Ürünlerimiz
Aktif
LogHane
Bulut tabanlı 5651 log saklama: FortiGate loglarınız sunucu kurmadan bulutta saat saat mühürlenir, zaman damgası alır ve silinemez arşivde saklanır. Loglarınızın noteri.
Gör
Aktif
Kimliq SSO
Kurumsal Tek Oturum Açma (Single Sign-On) kimlik doğrulama yazılımı.
Gör
Aktif
DNS / Web Filtreleme
Zararlı içerikleri ve uygunsuz web sitelerini ağ katmanında engelleyen DNS filtreleme yazılımı.
Gör
Aktif
Lucia Network Analiz
Kurumsal ağ trafiğini gerçek zamanlı izleyen ve analiz eden yerli ağ analiz yazılımı.
Gör
