Ana içeriğe geç

IP İtibar Kaynakları

IP İtibar Kaynakları, Risk Motorunun hangi IP adreslerini kötü niyetli ya da şüpheli olarak değerlendireceğini belirler. SecTrail MFA, yerleşik kaynakları ve özel olarak eklenen harici kaynakları destekler. Bir IP adresi yapılandırılmış herhangi bir kaynakta eşleştiğinde ip_reputation sinyali tetiklenir ve risk skoruna katkıda bulunur.

IP İtibar Kaynakları Sayfası

IP İtibar Kaynakları - Yerleşik ve özel kaynak yapılandırması

Yerleşik Kaynaklar

Yerleşik kaynaklar varsayılan olarak etkindir. Bu kaynakları silemezsiniz ancak devre dışı bırakabilirsiniz. Farklı bir kaynak kullanmak istiyorsanız arayüzden özel kaynaklar ekleyebilirsiniz.

İlgili kaynak için erişim sağlandığında belirli periyodlarla otomatik güncellenir. Erişim ile ilgili detaylı bilgi için ekibimizle iletişime geçebilirsiniz. Erişim sağlanmadığı durumlarda liste güncellemeleri, yayımlanan patch sürümleriyle birlikte tarafımızdan güncellenir.

Senkronize Kaynaklar

Senkronize kaynaklar, IP listelerini periyodik olarak indirip yerel bir veritabanına aktarır. Sorgular yerel olarak yapıldığından düşük gecikme süreleri sunar.

Metin Listesi (Text Feed)

Düz metin formatında bir URL'den IP adresi veya CIDR bloğu listesi indiren kaynak türü.

AlanAçıklama
NameKaynak için benzersiz bir ad
URLHam metin listesini sunan URL
Refresh IntervalListenin yeniden indirilme sıklığı (dakika cinsinden)
Comment PrefixYorum satırlarını belirten karakter (örn. #)
EnabledKaynağı etkinleştirmek veya devre dışı bırakmak için geçiş düğmesi

CSV / Metin Dosyası

Virgülle ayrılmış değer (CSV) formatındaki bir dosyadan IP listesi içe aktaran kaynak türü.

AlanAçıklama
NameKaynak için benzersiz bir ad
File PathSunucudaki CSV dosyasının tam yolu
IP ColumnIP adresini içeren sütunun dizin numarası (0 tabanlı)
Has HeaderDosyanın bir başlık satırı içerip içermediği
Refresh IntervalDosyanın yeniden okunma sıklığı (dakika cinsinden)
EnabledKaynağı etkinleştirmek veya devre dışı bırakmak için geçiş düğmesi

Toplu API (Bulk API)

HTTP API'si aracılığıyla IP listesi çeken ve periyodik olarak eşitleyen kaynak türü.

AlanAçıklama
NameKaynak için benzersiz bir ad
URLAPI uç noktasının adresi
HTTP MethodGET veya POST
HeadersAPI'ye gönderilecek özel HTTP başlıkları (örn. kimlik doğrulama başlıkları)
Response PathAPI yanıtında IP listesini içeren JSON yolu (örn. data.ips)
Refresh IntervalAPI'nin yeniden sorgulanma sıklığı (dakika cinsinden)
EnabledKaynağı etkinleştirmek veya devre dışı bırakmak için geçiş düğmesi

Gerçek Zamanlı Kaynaklar

Gerçek zamanlı kaynaklar, oturum açma girişimi sırasında IP'yi anlık olarak sorgular. Bu kaynaklar güncel bilgi sağlar ancak sorgu gecikmesi oturum açma süresini etkileyebilir.

DNS Kara Liste (DNSBL)

DNS tabanlı kara liste sorgulama yöntemi.

AlanAçıklama
NameKaynak için benzersiz bir ad
ZoneSorgulanacak DNSBL bölgesi (örn. zen.spamhaus.org)
TimeoutDNS sorgusunun zaman aşımı süresi (milisaniye cinsinden)
EnabledKaynağı etkinleştirmek veya devre dışı bırakmak için geçiş düğmesi

HTTP API

Her oturum açma girişiminde bir HTTP API'sini gerçek zamanlı olarak sorgulayan kaynak türü.

AlanAçıklama
NameKaynak için benzersiz bir ad
URLIP adresini parametre olarak alan API uç noktası. IP adresi için {ip} yer tutucusunu kullanın.
HTTP MethodGET veya POST
HeadersAPI'ye gönderilecek özel HTTP başlıkları
Match PathYanıtta kötü niyetli olup olmadığını belirten JSON yolu
Match ValueEşleşmenin başarılı sayılacağı değer
TimeoutHTTP isteğinin zaman aşımı süresi (milisaniye cinsinden)
EnabledKaynağı etkinleştirmek veya devre dışı bırakmak için geçiş düğmesi

Arama Nasıl Çalışır

Bir kullanıcı oturum açmaya çalıştığında Risk Motoru aşağıdaki sırayla IP itibar araması yapar:

  1. İstemci IP'si tüm etkin senkronize kaynaklara karşı yerel veritabanında aranır.
  2. IP adresi tüm etkin gerçek zamanlı kaynaklara karşı sorgulanır.
  3. Herhangi bir kaynakta eşleşme bulunursa ip_reputation sinyali tetiklenir ve yapılandırılmış ağırlığı risk skoruna eklenir.
  4. Birden fazla kaynak eşleşse dahi sinyal yalnızca bir kez tetiklenir; ancak hangi kaynakların eşleştiği olay ayrıntılarına kaydedilir.

Bir Kaynağı Silme

Yerleşik kaynaklar silinemez; yalnızca devre dışı bırakılabilir. Özel eklenen kaynakları silebilmek için kaynak başka herhangi bir yapılandırmada kullanılıyor olmamalıdır.

Kurulum Adımları

  1. Risk Analysis → IP İtibar Kaynakları sayfasına gidin.
  2. Add Source düğmesine tıklayın.
  3. Kaynak türünü seçin: Metin Listesi, CSV / Metin Dosyası, Toplu API, DNS Kara Liste veya HTTP API.
  4. Seçilen türe ait zorunlu alanları doldurun.
  5. Enabled seçeneğinin etkin olduğunu doğrulayın.
  6. Save düğmesine tıklayın.
  7. Senkronize kaynaklar için ilk senkronizasyonun tamamlandığını Last Sync sütunundan takip edin.