Güvenlik 4 dk okuma

DDoS Saldırısı Nedir? Nasıl Korunulur?

Dağıtık hizmet engelleme (DDoS) saldırıları, sunucunuzu veya ağınızı çevrimdışı bırakmaya çalışan en yaygın siber saldırı türlerinden biridir. Saldırı türlerini, belirtilerini ve korunma yöntemlerini ele alıyoruz.

İsim Kayıt Teknik Ekibi
Paylaş:
30 görüntülenme 0 beğeni Orta seviyesi
Güvenlik
DDoS · Siber Güvenlik · Mitigation

DDoS Saldırısı Nedir?

DDoS (Distributed Denial of Service), binlerce hatta milyonlarca farklı kaynaktan (botnet) gelen sahte trafik ile bir sunucuyu, ağı veya hizmeti aşırı yükleyerek meşru kullanıcıların erişimini engellemeyi hedefleyen bir siber saldırıdır.

DoS (Denial of Service) saldırısından temel farkı, DDoS'un tek bir kaynak yerine dağıtık bir ağdan güç almasıdır; bu da kaynağı engellemeyi çok daha zorlaştırır.

Tehlike Büyütüyor: Küçük bir VDS veya web sitesi bile hedef alınabilir. Yalnızca büyük şirketlerin değil, her ölçekteki işletmenin DDoS korumasına ihtiyacı vardır.

DDoS Saldırı Türleri

Tür Hedef Katman Örnek
Hacimsel Saldırılar Ağ bant genişliği (L3) UDP Flood, ICMP Flood
Protokol Saldırıları Ağ / Taşıma (L3/L4) SYN Flood, Ping of Death
Uygulama Katmanı HTTP/HTTPS (L7) HTTP Flood, Slowloris
Amplifikasyon DNS/NTP yükseltme (L3) DNS Amplification, NTP Amplification

DDoS Saldırısının Belirtileri

Aniden yavaşlayan web sitesi veya uygulamaSunucu kaynakları sahte isteklerle dolu, gerçek kullanıcılara yetecek kaynak kalmıyor.
Belirli bir IP aralığından anormal trafik artışıTraffic analytics araçlarında tek bir ülkeden veya IP bloğundan gelen ani yükselme.
Sunucunun tamamen ulaşılamaz hale gelmesiPing testleri cevap vermiyor, SSH veya HTTP bağlantısı kurulamıyor.
Olağandışı yüksek CPU ve RAM kullanımıSistem kaynakları saniyeler içinde %100'e ulaşıyor.

Korunma Yöntemleri

Ağ Seviyesi DDoS Koruması

Scrubbing center'lar gelen trafiği filtreler; sahte paketler temizlenir, yalnızca meşru trafik sunucuya iletilir. İsim Kayıt tüm VDS paketlerinde temel DDoS filtresi sunar.

Anycast Ağı / CDN Kullanımı

Cloudflare gibi CDN servisleri, trafiği küresel PoP noktalarına dağıtarak saldırıyı absorbe eder. Kaynak IP'nizi gizlemenizi de sağlar.

Güvenlik Duvarı Kuralları (Firewall)

iptables, nftables veya UFW ile şüpheli IP bloklarını, port açıklarını ve bant genişliği limitlerini kural tabanlı olarak yönetin.

Rate Limiting (Hız Sınırlama)

Nginx veya HAProxy üzerinde belirli IP'lerden saniye başına maksimum istek sayısını sınırlayın. L7 saldırılarına karşı etkilidir.

Nginx ile Rate Limiting (örnek)
# /etc/nginx/nginx.conf içine ekleyin
http {
    # Saniyede 10 istek limiti koy
    limit_req_zone $binary_remote_addr zone=ddos:10m rate=10r/s;

    server {
        location / {
            limit_req zone=ddos burst=20 nodelay;
            limit_req_status 429;
        }
    }
}

Saldırı Sırasında Ne Yapmalısınız?

1

Saldırıyı Doğrulayın

netstat -anp veya tcpdump ile olağandışı bağlantıları inceleyin. Hosting sağlayıcınızın trafik raporlarını kontrol edin.

2

Firewall Kuralı Ekleyin

Saldırı kaynağı belirli bir IP veya IP bloğuysa derhal firewall kuralıyla engelleyin.

3

Hosting Sağlayıcınızı Bilgilendirin

İsim Kayıt NOC ekibini derhal arayın. Ağ seviyesi müdahale için upstream filtreleme aktive edilebilir.

4

CDN Arkasına Geçin

Saldırı devam ediyorsa IP adresinizi Cloudflare veya benzeri bir scrubbing servisi arkasına alın.

İsim Kayıt DDoS Koruması: Tüm bulut sunucu ve fiziksel sunucu paketlerimizde temel ağ seviyesi DDoS filtresi otomatik olarak aktiftir. Gelişmiş koruma için destek ekibimize ulaşın.

Proaktif Önlemler

Gereksiz portları kapatınYalnızca ihtiyaç duyduğunuz portlar açık olsun. netstat -tulnp ile dinleyen servisleri listeleyin.
SSH için anahtar tabanlı kimlik doğrulama kullanınŞifre yerine SSH key ile giriş, brute force ve bot kaynaklı giriş denemelerini önler.
Fail2Ban kurunBaşarısız giriş denemelerini otomatik olarak engeller. SSH, HTTP ve diğer servisler için yapılandırılabilir.
Düzenli güvenlik güncellemeleriBilinen zafiyetler üzerinden gerçekleştirilen saldırıları en güncel yamalarla kapatın.

Sonuç

DDoS saldırıları hem büyük hem küçük ölçekli hedeflere yönelik gerçek bir tehdit olmaya devam etmektedir. Doğru yapılandırılmış bir güvenlik duvarı, rate limiting, CDN kullanımı ve güvenilir bir hosting sağlayıcısı ile riskinizi önemli ölçüde azaltabilirsiniz.

İsim Kayıt'ın ağ altyapısı, temel DDoS mitigation katmanı ile korunmaktadır. Daha kapsamlı koruma için teknik destek ekibimize ulaşabilirsiniz.

Bu içeriği faydalı buldunuz mu?
LinkedIn
İsim Kayıt Teknik Ekibi İçerik ve Altyapı Uzmanları

2005'ten bu yana Türkiye'nin hosting ve veri merkezi çözümlerini sunan İsim Kayıt'ın teknik ekibi, sunucu yönetimi, siber güvenlik ve alan adı konularında rehber içerikler hazırlamaktadır.

Önceki Yazı Fiziksel Sunucu mu, VDS mi? Karşılaştırma Sonraki Yazı WordPress Hosting Nasıl Seçilir? Kapsamlı Rehber
Ürün sepete eklendi!