HABER · 8 AĞUSTOS 2026 · WEB GÜVENLİĞİ

Cloudflare bot yönetimini riskten güvene taşıyor

Cloudflare 7 Ağustos 2026'da bot yönetimi yaklaşımını anlattı: tek bir anda ölçülen risk puanı yerine, oturum boyunca biriken güven. Gerekçe basit, çünkü internet trafiğinde insan ile ajan arasındaki sınır silikleşti. Kendini dürüstçe tanıtan ajanlar daha az sürtünme görüyor, gizlenenler için maliyet artıyor.

01 · NE OLDU?

Risk anlıktır, güven zamanla birikir

Cloudflare'in 7 Ağustos 2026 tarihli blog yazısı iki kavramı birbirinden ayırıyor. Risk, bir isteğin ya da eylemin zararlı olma ihtimali ve çoğu zaman geçici. Güven ise zamanla ve itibara dayalı olarak inşa ediliyor. Şirket bu ikisini birbirinin zıddı değil, birbirini tamamlayan değerler olarak tarif ediyor ve trafiğe dair bilinçli karar vermenin temel bileşeninin güven olduğunu yazıyor.

Bu ayrımın pratik gerekçesi de yazıda duruyor: şüpheli davranış çoğu zaman oturumun ortasında ortaya çıkıyor ve tek bir ana bakan tespit bunu yakalayamıyor. Yazıya göre davranış bir oturum içinde insandan ajana ve tekrar geriye kayabiliyor. Yani giriş anındaki bir kontrol, sonrasında olan biteni anlatmıyor.

Bu geçişin bir nedeni de tarafların değişmesi. Artık trafiğin bir kısmı, kullanıcının yerine sayfa gezen ajanlardan geliyor ve bunların bir bölümü meşru. Klasik bot savunması bunları da engellemek üzere kurulmuştu.

02 · AYRINTILAR

Precursor, Adaptive Intelligence ve iyi botların kuyruğu

Precursor, istemci tarafında çalışan ve kullanıcının tüm oturumu boyunca güven temelli tespit sağlayan sistem olarak tanımlanıyor. Tek seferlik bir kontrol değil, süreklilik taşıyan bir değerlendirme. Yazıya göre bu yaklaşım, insan davranışını birden fazla sayfa boyunca taklit etmeye çalışan bot geliştiricileri için maliyeti yükseltiyor.

Ölçek de paylaşılmış. Yazının yazıldığı sıradaki 24 saatlik bir dilimde Precursor, 73.438 bölge genelinde 206 milyon değerlendirme olayı işledi.

Adaptive Intelligence ise yakında devreye girecek bir tespit motoru olarak anlatılıyor. Öne çıkan iddia şu: müşterilerin en güncel tahmine dayalı bot tespitlerinden yararlanmak için resmi yeni bir model sürümüne geçmesi gerekmeyecek. Modelin kendisi uyarlanabilir; geçmişte görülenlerden öğreniyor ve görmeye devam ettikçe kendini ayarlıyor.

İyi bot tarafında ölçüt iki maddeye indirgenmiş: kimliğini dürüstçe beyan etmek ve kazandığı güveni kötüye kullanmamak. Bunu yapan ajanlar doğrulanmış statü kazanıyor, BotBase artık hem iyi hem sorunlu botları izliyor. Yazıda iyi botlar için engelleme yerine kuyruğa alma gibi daha yumuşak yöntemler de anlatılıyor. Yıl sonuna doğru gelecek ileri yöntemler arasında ise sahte sayfa ve veriyle yanıltan AI Labyrinth ile savunmanın tersine mühendislikle çözülmesini engelleyen rastgele yanıtlar sayılıyor.

03 · NEDEN ÖNEMLİ?

Artık soru bot mu değil, hangi bot

Buradaki asıl değişim teknik değil kavramsal. Yıllarca bot yönetimi ikili bir soruya dayandı: insan mı, değil mi? Ajanların yaygınlaşmasıyla bu soru işe yaramaz hâle geldi, çünkü bir ajan kullanıcının kendi isteğiyle çalışıyor olabilir. Yeni soru şu: bu istemci kim olduğunu söylüyor mu ve söylediği şeye uygun davranıyor mu? Bu okuma bize ait.

İkincisi, kimliğini beyan etmenin ödüllendirilmesi. Bu, ajan geliştiricileri için net bir teşvik: gizlenmek eskiden işe yarardı, şimdi maliyetli hâle geliyor. Site sahibi tarafında da karşılığı var; artık ajanları toptan engellemek yerine ayırt etmek mümkün.

Üçüncüsü, sürekliliğin ölçüm tarafındaki bedeli. Oturum boyu değerlendirme, tek seferlik kontrolden daha fazla veri toplamak demek. Yazı bunu bir maliyet olarak tartışmıyor, ancak site sahibi tarafında gizlilik ve performans açısından düşünülmesi gereken bir konu. Bu not bizim.

Dördüncüsü, yanıltma yöntemlerinin savunmaya girmesi. Sahte sayfalarla yanıltmak ve rastgele yanıt vermek, savunmayı öngörülemez kılmayı hedefliyor. Aynı yöntem, iyi niyetli bir ajanın da yanlış veri toplamasına yol açabilir; bu yüzden kimliğini beyan etmek daha da önemli hâle geliyor.

04 · TÜRKİYE

Türkiye'deki işletmeler için anlamı

Aşağıdaki değerlendirme kaynakta yer almıyor, bizim okumamız. Yazıda Türkiye'ye özgü bir kırılım bulunmuyor.

Türkiye'de kurumsal sitelerin önemli bir bölümü Cloudflare arkasında çalışıyor ve bot ayarları çoğu zaman kurulum sırasında bir kez seçilip bir daha açılmıyor. Bu ayarların bugünkü karşılığı eskisinden farklı: fazla sıkı bir kural, arama motoru ve yapay zekâ tarafındaki meşru istemcileri de kesebiliyor.

Somut risk şu: yapay zekâ arayüzlerinde markanızın görünmesini istiyorsanız, o arayüzlerin sitenizi okuyabilmesi gerekiyor. Toptan bir engelleme kuralı, görünmek istediğiniz yerde görünmemenize yol açabilir. Bu çıkarım bize ait, kaynak bunu bir tavsiye olarak yazmıyor.

Pratik olarak üç kontrol öneriyoruz. Birincisi, panelinizde bot kurallarının ne zaman ve neye göre ayarlandığını bulun. İkincisi, hangi otomatik istemcilerin geçmesini istediğinize bilinçli karar verin ve bunu yazılı hâle getirin. Üçüncüsü, arama ve yapay zekâ tarafından gelen trafiğin engellenip engellenmediğini günlüklerden düzenli kontrol edin.

UNALSOFT açısı

Bu konu web tasarım ile agentic AI arasındaki sınırda duruyor ve müşterilerimizde en sık gördüğümüz hata da tam burada: güvenlik ayarları bir kere kurulup unutuluyor, sonra görünürlük düştüğünde sebep içerikte aranıyor. Oysa sitenizi kimin okuyabildiği, ne yazdığınız kadar belirleyici hâle geldi. Bizim kurduğumuz sıra şu: önce hangi istemcilerin geçmesini istediğinizi netleştirmek, sonra kuralı ona göre yazmak, en sonunda da gerçekten öyle çalıştığını günlükten doğrulamak. Toptan engelleme kolaydır, ama görünmek istediğiniz yerde de görünmez olmanın en hızlı yoludur.

Siteniz doğru istemcilere açık mı?

Bot ve erişim kurallarınızı birlikte gözden geçirelim.

WhatsApp'tan Yazın