E-ticaret şirketi Trendyol, müşterilerine kıyafetten kozmetiğe, bilgisayar ve cep telefonundan beyaz eşyaya kadar yüz binlerce indirimli ürün sunuyor. Türkiye merkezli Trendyol, 2.000'den fazla satıcıyla işbirliği içinde 15 milyonu aşkın müşteriye hizmet vererek, ülkenin en büyük ve en hızlı büyüyen mobil ticaret şirketi konumuna gelmiş durumda. Trendyol'un güvenlik mühendisi Mert Can Coşkuner'e göre, internet güvenliği ve performans, şirketin temel dayanaklarından ikisini oluşturuyor. Coşkuner, "Hem bir e-ticaret şirketi hem de bir teknoloji şirketi olmamız, bir yandan müşteri ve satıcı katılım oranlarımızı yüksek tutarken diğer yandan da güvenliği korumak gibi gündelik bir zorluk getiriyor," diyor.
Trendyol'un, Cloudflare ile iş birliğini başlatan, performanstan ödün vermeden sitesini güvende tutma isteği oldu. Bu ilişki, herhangi bir e-ticaret şirketi için yüksek trafik ve yüksek satış zamanı anlamına gelen Black Friday (Efsane Cuma) hafta sonunu içeren bir kavram kanıtı dönemi ile başladı.
Trendyol, bu dönemde beklediği yüksek hacmi yakaladı; hatta aldığı isteklerin hacmi, beklentisinin çok daha üstüne çıktı. Bu istekler, kritik bir anda Trendyol'un site performansına zarar verebilirdi. Ama neyse ki, Cloudflare WAF devredeydi ve 85 milyondan fazla isteğin kötü amaçlı olduğunu tespit ederek bu istekleri kolayca engelledi:
O günkü sonuçlardan etkilenen Trendyol, bugün Cloudflare ile çalışmaya devam ediyor. Trendyol sitesi de güvenli bir şekilde hizmet vermeyi sürdürüyor. Aşağıdaki grafik, Trendyol'un Nisan 2020 trafiğini ve Cloudflare'in güvenlik protokollerini tetikleyen olayları (kötü amaçlı olan ve olmayan) gösteriyor. Cloudflare, yalnızca söz konusu ay içinde, 180 milyondan fazla kötü amaçlı isteği engelleyerek Trendyol'un işletmesini desteklemiştir.
İlk başarının ardından, Trendyol, birçok farklı Cloudflare ürününü kullanmaya başladı. Güvenlik cephesindeki DNSSEC, hız sınırlama ve SSL/TLS ürünlerine ek olarak, performans ve güvenilirlik alanlarında, yönetilen DNS ve yük dengeleme Trendyol'un tercihleri arasında.
Trendyol, bu hizmetleri devreye alırken deneyimlediği kolaylıktan memnun. Coşkuner, "Konu, her gün karşılaştığımız zorluklar olduğunda, bu kadar çok kabiliyeti bu kadar esnek bir şekilde devreye alabilmek iyi hissettiriyor," diyor.
Trendyol, ayrıca, kendi platformu gittikçe daha fazla kullanıcı çekerken, Cloudflare hizmetlerinin aynı etkililik düzeyini korumasını da önemli buluyor. Coşkuner, "DDoS koruması gibi Cloudflare çözümleri özellikle ölçeklenebilirlik ve performans sorunlarının ele alınmasında fayda sağlarken, hız sınırlama ve WAF koruması gibi işlevler, sunucularımıza yalnızca daha temiz ve daha güvenli trafiğin geçmesi için kötü trafiği önden filtreliyor," diyor.
Cloudflare teknolojisinin değerine çoktan ikna olmuş olan Mert, Cloudflare'in müşteri desteğinin de hayranı. "Platformun kendisiyle veya trafik akışıyla ilgili herhangi bir sorunumuz olması durumunda, doğrudan Cloudflare müşteri desteğiyle iletişim kurarak ihtiyacımız olan her türlü veriyi alabiliyoruz. Desteğin en iyi tarafı, yanıt verme noktasında hızlı olması çünkü yalnızca şirket içinde değil, birlikte çalıştığımız iş ortaklarında da çevikliğe önem veriyoruz."
Dolayısıyla, Cloudflare, Trendyol'un çevrimiçi satış misyonunu yerine getirmesi ve büyümeyi sürdürmesinde çok önemli bir rol oynuyor. Coşkuner'in dediği gibi, "Cloudflare'in performans ve güvenlik açısından her iki alanın da en iyilerini sunduğu sonucuna vardık."
Cloudflare WAF, Trendyol'u yüksek değerli bir e-ticaret döneminde koruyarak bir ay içinde 85 milyondan fazla kötü amaçlı isteği engelledi.
Aylık saldırı trafiği o zamandan beri iki kattan fazla artmış olsa da Cloudflare, Trendyol'un sitesini güvende ve iyi durumda tutmaya devam ediyor.
“DDoS koruması gibi Cloudflare çözümleri özellikle ölçeklenebilirlik ve performans sorunlarının ele alınmasında fayda sağlarken, hız sınırlama ve WAF koruması gibi işlevler, sunucularımıza yalnızca daha temiz ve daha güvenli trafiğin geçmesi için kötü trafiği önden filtreliyor.”
Mert Can Coşkuner
Güvenlik Mühendisi