Web'e bakışımız hâlâ büyük ölçüde insan merkezli: bir kullanıcı sayfayı açar, okur, tıklar. Oysa bugün trafiğin önemli bir kısmı hiçbir zaman bir insanın gözüne değmiyor. Fiyat kazıyıcılar, içerik hırsızları, AI eğitim crawler'ları ve kimlik doldurma botları; sitenizi siz farkında olmadan, gece gündüz tarıyor.
Bu yazıda 2026'nın en yaygın bot tehditlerini, nasıl çalıştıklarını ve neden geleneksel savunmaların artık yetmediğini ele alıyoruz.
Tehdit haritası
Modern bot trafiği tek tip değil. Her biri farklı bir amaca hizmet eden, farklı teknik izler bırakan sınıflar var:
- Fiyat ve envanter kazıyıcılar — rakip istihbaratı için katalogunuzu tarar.
- AI eğitim crawler'ları — içeriğinizi model eğitimi için toplu indirir.
- Kimlik doldurma botları — çalıntı parola listeleriyle login formlarını dener.
- Scalper ve stok botları — sınırlı ürünleri insandan hızlı kapar.
- Hacimsel saldırılar — API'nizi istekle boğarak maliyet ve kesinti üretir.
Neden klasik önlemler yetmiyor?
robots.txt bir kibarlık ricasıdır; kötü niyetli bir crawler onu görmezden gelir. IP kara listeleri, datacenter havuzları ve konut proxy ağları karşısında hızla eskir. Klasik görsel CAPTCHA'lar ise artık modern görü modelleri tarafından rahatça çözülüyor — üstelik gerçek kullanıcıyı yorarak.
Sorun şu ki botlar giderek daha çok gerçek tarayıcı gibi davranıyor: baş headless tarayıcılar, gerçekçi fare hareketleri, döner kimlikler. Tek bir sinyale güvenen her savunma er ya da geç aşılıyor.
Doğru yaklaşım: katmanlı savunma
Çözüm, tek bir hile değil; birbirini tamamlayan katmanlardır. Davranış biyometrisi, TLS parmak izi, coğrafi/ASN istihbaratı ve insanın okuyabildiği ama makinenin okuyamadığı bir doğrulama katmanı bir araya geldiğinde, bir katmanı aşan bot bir sonrakine takılır.
Veylify tam olarak bunu yapar: sürtünmeyi bota yükler, ziyaretçiye görünmez kalır. Bir sonraki yazımızda bu katmanların kalbindeki ghost-font tekniğini inceleyeceğiz.
Sitenizi botlardan koruyun
Veylify ile insanı yormadan botu durduran doğrulamayı 10 dakikada kurun.
Ücretsiz başla