Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Cloudflare Flan Scan Hakkında Bilmeniz Gereken Her Şey

Cloudflare Flan Scan Hakkında Bilmeniz Gereken Her Şey

25 Kasım 2019 - 10:00
- Makale

CloudFlare’in yeni ve hafif ağ açık tarayıcısı Flan Scan hakkında bilmeniz gerekenleri anlatıyoruz.

CloudFlare, geçtiğimiz günlerde hafif ve kullanımı kolay ağ açık tarayıcısı Flan Scan’i tanıttı. Flan Scan, Nmap temel alınarak geliştirildi ve bir güvenlik açığı tarayıcısına dönüştürüldü. CloudFlare daha önce endüstri standardı sayılabilecek araçları kullanıyordu. Ancak bu araçların yüksek maliyetine ve uyumsuzluklarına dikkat çeken CloudFlare farklı araçları kullanmaya çalıştı ve en sonunda kendi tarayıcısını tasarlamaya karar verdi.

Flan Scan ortaya çıkarılırken güvenlik uzmanlarıyla birlikte çalışıldı ve böyle bir aracın sahip olması gereken özellikler belirlendi. Aracın ağ üzerindeki hizmetleri doğru şekilde tespit etmesi ve güvenlik açığı veri tabanlarında bu hizmetlerle ilgili tarama yaparak güvenlik açıklarını bildirmesi hedeflendi. Diğer araçlardan farklı olarak Flan Scan’in tüm ağ üzerinde kolaylıkla kurulabilir olması için çalışıldı.

Flan Scan’in Nmap kullanılarak geliştirilmesinin birçok sebebi var. Öncelikle Nmap diğer ağ tarayıcılarının aksine hız için doğruluktan ödün vermiyor. Hizmetleri düzgün bir şekilde tespit etmeye odaklanıyor ve hatalı sonuçları azaltıyor. Ayrıca sonuçlar üzerinde makroların çalıştırılmasına olanak sağlıyor.

Flan Scan, Nmap’in daha kullanıcı dostu hale gelmesi için üç ek geliştirme sunuyor:

  • Kolay Kurulum ve Ayarlama – Kolay ayarlanabilir bir tarayıcı oluşturmak için Flan Scan, bir Docker konteyner’ı içerisinde çalışıyor. Araç ayrıca bazı örnek Kübernet ayar ve kurulum dosyalarını içeriyor.
  • Sonuçları Bulut’a Yükleme – Flan Scan, sonuçların S3 ya da Google Cloud’a yüklenmesine olanak sağlıyor. Birkaç ortam değişkeni tanımladıktan sonra Flan Scan geri kalan ayarlamaları yapıyor. Böylelikle büyük bir ağda birçok tarama yapıp sonuçları işlemek için tek bir merkezde toplamak mümkün oluyor.
  • Faydalı Raporlar – Flan Scan, Nmap çıktısından faydalı raporlar oluşturuyor. Bu raporlar sayesinde ağınızdaki güvenlik açığına sahip hizmetleri hızlıca tespit edebiliyor, açıkların CVE kodlarına ulaşabiliyor ve hizmetlerin bulunduğu IP adreslerini ve portları görebiliyorsunuz.

CloudFlare, bu aracı kendi ağlarının güvenliğini arttırmak için kullanıyor. Örneğin yapılan taramalarda Linux kullanıcılarının yönetilmesi için kullanılan sistemde Apache yazılımının orta derece güvenlik açıklarına sahip bir sürümünün olduğu tespit edildi. Bu yüzden bu sistemin güncellenmesine öncelik verildi.

Flan Scan Nasıl Çalışıyor?

İlk olarak Flan Scan, hizmetlerin tespiti için Nmap taramasını kullanıyor:

  • ICMP ping taraması ile birlikte çevrimiçi olan IP adresleri belirleniyor.
  • SYN taraması ile de ping taramasına cevap veren IP adresleri için 1000 en sık kullanılan port taramasını yapıyor. Bu portların durumu belirleniyor.
  • Hizmet belirleme taraması ile de açık portlar üzerinde çalışan hizmetler belirleniyor.

Nmap ile bunun dışında kalan UDP ve IPv6 adres taraması yapmak da mümkün. Flan Scan, kullanıcılarına bu taramaları ve diğer Nmap özelliklerini de kullanma imkanı sunuyor. Daha sonra bir betik kullanılarak tespit edilen hizmetlerdeki güvenlik açıklarını buluyor. Ardından bir Python betiği kullanılarak XML formatındaki Nmap çıktısı bir rapor haline dönüştürülüyor. Sonuçların daha rahat incelenmesi için hizmetleri yürüten IP adresleri hizmet listesi altında yer alıyor. Böylelikle kısa ve kolay incelenebilir bir rapor ortaya konuyor. Bu rapor da PDF’e dönüştürülebiliyor.

Aracı kullanarak ağınızda güvenlik açığı taraması yapmak istiyorsanız bu bağlantıdan projenin GitHub adresine ulaşabilirsiniz.

Etiketler: açıkaqcloudflareCVEflan scangüvenlikinternetNetworknmapscantarama
PaylaşPaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Bakiye nasıl nakite çevirilir?
  • GoodbyeDPI çalışmıyor
  • RTX 4070 ile Assassin's Creed Odyssey ani FPS düşüşleri oluyor
  • 2. sınıf 1. döneminde 2. sınıfın 2. dönemindeki dersler alınabilir mi?
  • HDD altına fan koymak mantıklı mı?
  • Multron File Guardian 1.3.9.2 | Gelismis dosya sifreleyici.
  • HP Victus-16 düzgün şarj olmuyor
  • PS4 ve PS5 Wolfenstein® II: The New Colossus™ 30 TL
  • MSI Bravo 15 C7VE sistemde işlemci aşırı ısınıyor
  • RTX 4060 laptop için 2K monitör alınır mı?

Technopat Video

Şu an oynayan

Japonya Notları: Tokyo’dan Osaka’ya, Kyoto’dan Nara’ya—yemek, ulaşım, alışveriş ve kültürün içinden

Japonya Gezi Notları

Japonya Notları: Tokyo’dan Osaka’ya, Kyoto’dan Nara’ya—yemek, ulaşım, alışveriş ve kültürün içinden

Haber
Hızlı ve her yerden çeken kablosuz ağ için üst düzey router'lar: ASUS RT BE58U ve TUF Gaming BE6500

Hızlı ve her yerden çeken kablosuz ağ için üst düzey router’lar

ASUS
Bu telefon çok satar! Samsung yeni ürünlerini tanıttı!

Bu telefon çok satar! Samsung yeni ürünlerini tanıttı!

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal