Blog

Öne Çıkan

Tek Boğaz, İki Koridor: Türkiye Hürmüz Şokunda 19,8 Milyon Ton Buğdayını Nasıl Korudu?

28 Şubat'ta başlayan Hürmüz krizi 80'inci gününü doldurdu; FAO Nisan endeksi üst üste üçüncü ay yükseldi, gübre fiyatları 2027 hasadını şimdiden pazarlık masasına çekti. Türkiye'nin tablosu farklı: 19,8 milyon ton bumper buğday hasadı kapıda, 7,2 milyon ton ithalat hâlâ Karadeniz'den geliyor, TMO alım fiyatları %35-46 yukarı çekildi. Bu yazı bir sistem mühendisinin gözünden Türkiye'nin neden iki tedarik koridoruna birden ihtiyacı olduğunu ve hangi tasarım kararlarının 80 günlük şokta işe yaradığını anlatıyor.

0 yorum 444 görüntülenme

  • Yerli Çip, 2027 Hedefi: ASELSAN'ın 180 Milyar TL Cirosu Yeni Bir Cep Telefonu İçin Yeterli mi?

    0 yorum 1612 görüntülenme

    18 Mayıs 2026 Pazartesi günü Ankara'da Türk Telekom ve ASELSAN, 2027'de piyasaya çıkacak %100 yerli akıllı telefon için stratejik ortaklığını duyurdu. Yerli işlemci ve yüksek ömürlü yerli batarya iddiası ilk gün manşetleri tuttu. ASELSAN'ın 180,4 milyar TL cirosu ve 1,36 milyar USD AR-GE harcaması var, Türk Telekom'un 550 bin kilometre fiber ağı ve 5G ihalesinde 425 milyon USD'lık paketi. Bu yazı, ortaklığı bir bilgisayar mühendisinin gözünden açıyor: %100 yerli çip iddiası gerçekçi mi, Qualcomm-MediaTek-Apple üçgeni karşısında pazar payı %0,33 olan Reeder'den çıkıp 3,03 milyar dolarlık ithalat kanamasını durdurabilir miyiz, JioPhone mu Lumia mı doğru kalıp.

    Devamını oku

  • I/O 2026: Gemini Spark Telefonunuza Sahip mi Çıkıyor? Antigravity, Omni ve Android XR Gözlüğüyle Agentic Çağ

    0 yorum 540 görüntülenme

    Google I/O 2026'da Sundar Pichai agentic era'yı resmen açtı. Aynı keynote'ta Gemini 3.5 Flash modeli, telefonunuzu 24/7 yönetmek isteyen Spark proactive ajanı, Omni dünya modeli, Antigravity 2.0 geliştirici platformu, AI Mode Search revizyonu ve Android XR akıllı gözlük tanıtıldı. Bu yazıda her bir parçayı geliştirici ve son kullanıcı tarafından inceliyorum.

    Devamını oku

  • AttackProbes ve ThreatScore: .NET 10'da Saldırı Probe'larını Puanlamak

    0 yorum 441 görüntülenme

    Origin classifier'ımız her saldırı denemesini dbo.AttackProbes tablosuna yazıyor; ThreatScore PERSISTED computed kolonu Severity × Confidence / 20 formülüyle 0-25 arası bir puan üretiyor. 49 path pattern, 13 tarama aracı User-Agent imzası ve 12 query string pattern üç ayrı static registry'de tutuluyor. Puanı 11 eşiğini aşan probe IP'yi otomatik bloklatıyor; aşmayanlar için 15 dakikalık burst sayacı devreye giriyor. Tablo şeması, puanlama formülünün gerekçesi, üç katmanlı pattern eşleştirme ve RecordAttackAsync sınıflandırma kodu — bilalkose.com.tr canlı sisteminden.

    Devamını oku

  • Cloudflare IP List API: .NET 10'dan Toplu IP Blocklist Push

    0 yorum 451 görüntülenme

    Cloudflare Custom Rules free plan'da zone başına 5 kuralla sınırlı; her IP'yi ayrı kurala çevirmek iki blokta duvara toslar. Çözüm tek kural + bir Cloudflare List: liste başına 10.000 IP, hesap başına 10 liste, tek WAF slot'uyla efektif 100.000 IP kapasite. .NET 10 servisimiz otomatik blokladığı IP'leri fire-and-forget edge'e push ediyor, bulk endpoint'in operation_id vs item_id tuzağını çözüyor, TTL dolunca list item'ını siliyor. ICloudflareIpListService arayüzü, IpBlocklist tablosu ve TTL expirer — bilalkose.com.tr canlı sisteminden tam üretim kodu.

    Devamını oku

  • .NET 10 LTS Production Patterns — Bir Migration Hikâyesi

    0 yorum 848 görüntülenme

    7 Mayıs 2026'da bilalkose.com.tr web-app + bağlı 5 paketi .NET 8'den .NET 10 LTS'ye taşıdım: 6 csproj, 26 Microsoft paketi, 9 özel paket major bump, AspNetCoreRateLimit söküm, AutoMapper 16 ctor adapt, SqlClient TLS sürprizi. Build 0E/18W, 10/10 smoke test. Migration yolunda karşılaştığım 6 kırılma noktası ve 7 çıkarım.

    Devamını oku

  • Cloudflare WAF API Custom Rules: .NET 10'dan Tam CRUD Yönetimi

    0 yorum 1225 görüntülenme

    Cloudflare Custom Rules API v4 ile .NET 10'dan WAF kurallarını CRUD eder, idempotent seed script'iyle pod restart'ında aynı 4 rule + 1 manual exception'ı garantilersin. ICloudflareWafRulesService arayüzü HttpClient + 429 rate limit retry + structured logging ile geleneksel dynamic parse'tan kaçar. 6 DSL tuzağı, error handling, test stratejisi ve idempotent seed pattern bir arada — bilalkose.com.tr canlı sisteminden.

    Devamını oku

  • PageHits Middleware: ASP.NET Core 10'da Minimal Allocation Request Sayım Pipeline

    0 yorum 452 görüntülenme

    ASP.NET Core 10'da her request için dbo.PageHits INSERT atan middleware'in allocation profile'ını sıfıra yaklaştırırım: Span<char> ile path/UA parse, IMemoryCache 30sn dedup, fire-and-forget Task.Run INSERT. 50K req/dakika sentetik yük altında Gen0 GC %15→%2, P99 latency 12ms→3ms. Tam kod, dotnet-counters ölçüm, Span optimizasyon tuzakları ve fire-and-forget gotcha'ları bir arada — bilalkose.com.tr canlı sisteminden.

    Devamını oku

  • Cloudflare Edge Security ve .NET: K8s'te WAF + IP Blocklist

    0 yorum 562 görüntülenme

    Bir .NET 10 servisini Kubernetes'te çalıştırıyorsan saldırıların büyük çoğunluğu Cloudflare edge'inde durdurulabilir. WAF API entegrasyonu, IP blocklist push, ASN bazlı bot tespiti ve UFW ikinci hatla birlikte 24 saatte 157 saldırı probe'unun tamamını edge'de yakaladık. Bu yazıda mimari, gerçek prod kodu ve 24 saatlik canlı metrikler bir arada — %33 gerçek ziyaretçi vs %67 datacenter/VPN/null ASN oranı, 15 otomatik bloklanmış IP, %61 origin CPU düşüşü.

    Devamını oku

  • K8s'te .NET Security Telemetry: Gerçek Ziyaretçi Tespiti

    0 yorum 518 görüntülenme

    Analytics dashboard'unuz günde 100 ziyaretçi gösteriyorsa gerçek insan sayınız yaklaşık 33. Geri kalan %67 datacenter, VPN ve null ASN. Canlı prod sistemde PageHits + AttackProbes + IsSuspectNetwork üçlüsüyle bot/insan ayrımını yapıyorum, MERGE+OUTPUT sliding-window burst counter'la otomatik block ediyorum, KVKK uyumlu PII'siz tasarımla 90 gün saklıyorum. Tam SQL şema, kod ve gerçek 24 saatlik prod ölçümleri içeride — 246 PageHits backfill, 503 AttackProbes ETL, 9 saldırı kategorisi.

    Devamını oku