DDoS Saldırısı Nedir?
DDoS (Distributed Denial of Service), binlerce hatta milyonlarca farklı kaynaktan (botnet) gelen sahte trafik ile bir sunucuyu, ağı veya hizmeti aşırı yükleyerek meşru kullanıcıların erişimini engellemeyi hedefleyen bir siber saldırıdır.
DoS (Denial of Service) saldırısından temel farkı, DDoS'un tek bir kaynak yerine dağıtık bir ağdan güç almasıdır; bu da kaynağı engellemeyi çok daha zorlaştırır.
DDoS Saldırı Türleri
| Tür | Hedef Katman | Örnek |
|---|---|---|
| Hacimsel Saldırılar | Ağ bant genişliği (L3) | UDP Flood, ICMP Flood |
| Protokol Saldırıları | Ağ / Taşıma (L3/L4) | SYN Flood, Ping of Death |
| Uygulama Katmanı | HTTP/HTTPS (L7) | HTTP Flood, Slowloris |
| Amplifikasyon | DNS/NTP yükseltme (L3) | DNS Amplification, NTP Amplification |
DDoS Saldırısının Belirtileri
Korunma Yöntemleri
Scrubbing center'lar gelen trafiği filtreler; sahte paketler temizlenir, yalnızca meşru trafik sunucuya iletilir. İsim Kayıt tüm VDS paketlerinde temel DDoS filtresi sunar.
Cloudflare gibi CDN servisleri, trafiği küresel PoP noktalarına dağıtarak saldırıyı absorbe eder. Kaynak IP'nizi gizlemenizi de sağlar.
iptables, nftables veya UFW ile şüpheli IP bloklarını, port açıklarını ve bant genişliği limitlerini kural tabanlı olarak yönetin.
Nginx veya HAProxy üzerinde belirli IP'lerden saniye başına maksimum istek sayısını sınırlayın. L7 saldırılarına karşı etkilidir.
# /etc/nginx/nginx.conf içine ekleyin
http {
# Saniyede 10 istek limiti koy
limit_req_zone $binary_remote_addr zone=ddos:10m rate=10r/s;
server {
location / {
limit_req zone=ddos burst=20 nodelay;
limit_req_status 429;
}
}
}
Saldırı Sırasında Ne Yapmalısınız?
Saldırıyı Doğrulayın
netstat -anp veya tcpdump ile olağandışı bağlantıları inceleyin. Hosting sağlayıcınızın trafik raporlarını kontrol edin.
Firewall Kuralı Ekleyin
Saldırı kaynağı belirli bir IP veya IP bloğuysa derhal firewall kuralıyla engelleyin.
Hosting Sağlayıcınızı Bilgilendirin
İsim Kayıt NOC ekibini derhal arayın. Ağ seviyesi müdahale için upstream filtreleme aktive edilebilir.
CDN Arkasına Geçin
Saldırı devam ediyorsa IP adresinizi Cloudflare veya benzeri bir scrubbing servisi arkasına alın.
Proaktif Önlemler
netstat -tulnp ile dinleyen servisleri listeleyin.Sonuç
DDoS saldırıları hem büyük hem küçük ölçekli hedeflere yönelik gerçek bir tehdit olmaya devam etmektedir. Doğru yapılandırılmış bir güvenlik duvarı, rate limiting, CDN kullanımı ve güvenilir bir hosting sağlayıcısı ile riskinizi önemli ölçüde azaltabilirsiniz.
İsim Kayıt'ın ağ altyapısı, temel DDoS mitigation katmanı ile korunmaktadır. Daha kapsamlı koruma için teknik destek ekibimize ulaşabilirsiniz.