Home Assistant için WAN erişimini kapatamıyorsan alabileceğin önlemler
WAN erişimini kapatamıyorsan alabileceğin önlemler
Reverse Proxy / WAF kullan:
pfSense üzerinde HAProxy veya Nginx reverse proxy kurarak 8123 trafiğini arkaya yönlendir.
Burada ek doğrulama (ör. Basic Auth, IP whitelist) koyabilirsin.
GeoIP / IP Reputation filtreleri:
pfSense Snort/Suricata’da Spamhaus DROP, Emerging Threats gibi listeleri aktif tut.
İstersen GeoIP kuralı ekleyerek sadece Türkiye’den veya belirli ülkelerden erişime izin verebilirsin.
Rate Limit / Fail2Ban tarzı koruma:
Home Assistant önüne Nginx koyarsan IP başına rate limit uygulayabilirsin.
Böylece brute-force denemeleri boşa çıkar.
Home Assistant güvenliği:
Güçlü şifre + 2FA mutlaka aktif olsun.
Admin hesabını ayrı tut, günlük kullanım için ayrı kullanıcı aç.
Graylog Alerts ile görünürlük:
Şu an kurduğun event definition sayesinde her yeni IP için mail alıyorsun.
Grace Period sayesinde spam engelleniyor. Bu görünürlük çok değerli.