
DDoS, bir hizmeti trafik veya işlem yüküyle erişilemez hale getirmeyi amaçlayan saldırıların genel adıdır. Bazı saldırılar bant genişliğini doldurur, bazıları bağlantı durumlarını tüketir, bazıları ise uygulamanın pahalı işlemlerini çok sayıda istekle tetikler. Bu nedenle tek bir güvenlik katmanı her DDoS türünü tamamen çözmez.
Ağ seviyesindeki DDoS koruması ne yapar?
Ağ mitigasyon sistemleri volumetrik veya protokol tabanlı şüpheli trafik desenlerini sunucuya ulaşmadan filtrelemeye çalışır. Amaç meşru trafiği korurken zararlı trafiği mümkün olduğunca ayıklamaktır. Kapasite, eşikler ve yöntem altyapıya göre değişir.
Uygulama katmanı saldırıları farklıdır
Küçük bir HTTP isteği, arka tarafta ağır veritabanı sorgusu, rapor üretimi veya harici API çağrısı tetikleyebilir. Bu yüzden uygulama katmanı saldırılarında cache, rate limit, request validation, bot kontrolü ve verimli kod yolları gerekir.
DDoS koruması sunucu güvenliğinin yerine geçmez
Trafik filtreleme işletim sistemini güncellemez, zayıf yönetici parolasını düzeltmez ve güvenlik açığı bulunan eklentiyi kaldırmaz. İşletim sistemi ve uygulamayı güncel tutun, yönetim erişimini sınırlayın, güçlü kimlik doğrulama kullanın ve kurtarma planı oluşturun.
Aşırı yük altında kontrollü davranan mimari kurun
Saldırı olmasa bile trafik sıçramaları yaşanabilir. Bağlantı ve istek sınırları belirleyin, arka plan işleri için kuyruk kullanın, güvenli public içeriği cache'leyin. CPU, RAM, bağlantı sayısı, response time ve hata oranlarını izleyin.
Gereksiz portları internete açmayın
Veritabanı portları, yönetim arayüzleri ve iç servisleri ihtiyaç yoksa public internete açmayın. Firewall veya security group ile yönetim erişimini mümkün olduğunca güvenilir ağlarla sınırlandırın.
Olay iletişimini önceden planlayın
Bir saldırı sırasında etkilenen IP, başlangıç zamanı, gözlenen paket kaybı, uygulama hataları ve son yapılandırma değişiklikleri önemli bilgilerdir. Ana sunucu erişilemezken de kullanabileceğiniz monitoring ve destek kanallarını hazır tutun.
Siparişten önce sorulacak sorular
- DDoS mitigasyonu pakete dahil mi?
- Korunan protokol ve IP kaynakları neler?
- Dokümante edilmiş trafik veya mitigasyon sınırı var mı?
- Web uygulaması için ayrıca CDN/WAF gerekiyor mu?
- Olay sırasında hangi monitoring verileri kullanılabilir?
DDoS korumasını tek başına güvenlik çözümü olarak görmeyin. Ağ korumasını uygulama güvenliği, erişim kontrolü, izleme ve yedeklemeyle birlikte değerlendirin. Ayrıntılar için güvenlik sayfasını inceleyebilirsiniz.
Arvexa hosting seçeneklerini karşılaştırın
İhtiyacınıza uygun güncel yapılandırmaları ve sipariş koşullarını inceleyin.
Arvexa hosting seçeneklerini karşılaştırın