# WAF Nedir?

> Bu Markdown sürümü, Hata Gider Sözlük kaydının yapay zeka ajanları ve metin tabanlı okuyucular için sadeleştirilmiş alternatif çıktısıdır.

## Kayıt Bilgileri

- Kaynak Sayfa: https://hatagider.com/sozluk/waf
- Markdown Kısa URL: https://hatagider.com/sozluk/waf.md
- Markdown Sürümü: https://hatagider.com/markdown/sozluk/waf
- Terim: WAF
- Kategori: Web
- Yazar: Kaan K.
- Güven Skoru: 190
- Oluşturulma: 09 Nisan 2026
- Son Güncelleme: 15 Nisan 2026
- Son İnceleme: 15 Nisan 2026


## Kısa Tanım

WAF ifadesinin açılımı Web Application Firewall, Türkçesi ise Web Uygulaması Güvenlik Duvarıdır. Klasik güvenlik duvarlarından (Network Firewall) farklı olarak, sadece web sitelerine (HTTP/HTTPS trafiğine) odaklanan ve uygulama katmanında (Layer 7) çalışan bir güvenlik kalkanıdır.

## Detaylı Açıklama

WAF Nedir ve Nasıl Çalışır?
Standart bir güvenlik duvarı, hangi kapıların (port) açık olduğunu kontrol ederken; WAF, içeri giren "müşterinin" niyetini kontrol eder. Web sunucunuz ile internet arasında bir filtre görevi görerek gelen her isteği inceler.

Temel Çalışma Mantığı:
WAF, önceden tanımlanmış bir dizi kuralı (policy) kullanarak trafiği analiz eder. Bu kurallar şunları içerebilir:

İzin Verme (Allowlist): Sadece bilinen ve güvenli trafik türlerine izin verir.

Engelleme (Blocklist): Bilinen saldırı imzalarını (zararlı kod parçacıkları) gördüğü anda trafiği keser.
WAF Hangi Saldırıları Engeller?
WAF, özellikle OWASP Top 10 olarak bilinen en yaygın web saldırılarına karşı birincil savunma hattıdır:

SQL Injection: Veritabanına sızmak için form alanlarına girilen zararlı komutları durdurur.

Cross-Site Scripting (XSS): Kullanıcıların tarayıcılarında kötü amaçlı yazılımlar çalıştırılmasını önler.

File Inclusion: Sunucuya yetkisiz dosya yüklenmesini engeller.

DDoS Koruması: Web sitesini çökertmeye yönelik aşırı trafik yüklerini (uygulama katmanı düzeyinde) filtreler.

Cookie Poisoning: Çerez bilgilerinin değiştirilerek oturum çalınmasını engeller.
WAF Türleri
Bulut Tabanlı (Cloud-based): Kurulum gerektirmez, DNS yönlendirmesi ile hızlıca devreye alınır (Örn: Cloudflare, Akamai).

Yazılım Tabanlı (Host-based): Doğrudan web sunucusunun içine kurulur (Örn: ModSecurity).

Donanım Tabanlı (Appliance): Şirketin kendi veri merkezine fiziksel bir cihaz olarak yerleştirilir.

## Kullanım Alanları

E-ticaret Siteleri: Ödeme bilgileri ve kullanıcı datalarını korumak için zorunludur.

Bankacılık ve Finans Uygulamaları: Yüksek güvenlik standartları gerektiren işlemler için kullanılır.

Kurumsal Web Siteleri: Şirket verilerinin sızdırılmasını ve sitenin "deface" edilmesini (ana sayfanın değiştirilmesi) önlemek için.

SaaS Platformları: Hizmet olarak yazılım sunan platformlarda müşteri verilerini birbirinden izole etmek ve korumak için.

## Alternatif Adlar

- Web Application Firewall
- Web Uygulaması Güvenlik Duvarı

## İlgili Konular

Web
Güvenlik Sistemleri
Online Güvenlik


## Hata Gider Bağlantıları

- Teknik Sözlük: https://hatagider.com/sozluk
- Akıllı Teşhis: https://hatagider.com/teshis
- Hata Kodu Arama: https://hatagider.com/hata-kodu-arama


---

Bu içerik teknik terimleri daha anlaşılır hale getirmek için hazırlanmıştır.
