Güvenlik & DDoS

DDoS Saldırısı Nedir? Sunucunuzu ve Web Sitenizi Nasıl Korursunuz?

DDoS Saldırısı Nedir? Sunucunuzu ve Web Sitenizi Nasıl Korursunuz?

Dağıtık Hizmet Engelleme (DDoS) saldırıları, hedef sunucu veya ağ altyapısını sahte trafik bombardımanına tutarak gerçek kullanıcıların erişimini kesmeyi amaçlar. Günümüzde e-ticaret siteleri, oyun sunucuları ve kurumsal platformlar her gün binlerce DDoS tehdidiyle karşı karşıya kalmaktadır.

DDoS Saldırı Türleri: L4 ve L7 Farkı

DDoS saldırıları temel olarak OSI modelinin farklı katmanlarını hedefler:

  • Katman 4 (Ağ / Taşıma Katmanı): SYN Flood, UDP Flood, NTP / DNS Amplification gibi devasa bant genişliği (Gbps/Tbps) tüketen hacimsel saldırılardır.
  • Katman 7 (Uygulama Katmanı): HTTP/HTTPS Flood, Slowloris gibi doğrudan web sunucusunun CPU ve RAM kaynaklarını kitleyen akıllı saldırılardır.
Neden Standart Güvenlik Duvarları Yetersiz Kalır? Yazılımsal güvenlik duvarları (UFW, iptables) gelen 10 Gbps+ trafiği filtrelemeye çalışırken sunucunun kendi işlemcisini tüketir. Bu nedenle filtrelemenin sunucuya ulaşmadan omurga seviyesinde yapılması şarttır.

Sunucunuzu DDoS Saldırılarından Korumanın 5 Yolu

  1. Donanımsal DDoS Filtreleme Kullanın: Turbyte altyapısında Stormwall ve Mikrotik donanımları ile zararlı paketler milisaniyeler içinde filtrelenir.
  2. Cloudflare Reverse Proxy Kurulumu: DNS yönetiminizi Cloudflare üzerinden geçirerek sunucu gerçek IP adresinizi gizleyin.
  3. Rate Limiting (İstek Sınırlandırma): Tek bir IP'den saniyede gelen istek sayısını Nginx / LiteSpeed üzerinden kısıtlayın.
  4. Gereksiz Portları Kapatın: SSH (22), RDP (3389) gibi kritik portları yalnızca kendi sabit IP adresinize açın veya standart portları değiştirin.
  5. Fail2ban Kurulumu: Başarısız SSH denemelerini ve şüpheli bot isteklerini otomatik olarak engelleyin.
Turbyte Siber Güvenlik

Turbyte Siber Güvenlik

Ağ & Güvenlik Mühendisi

Turbyte altyapı ekibinde sistem mühendisliği, ağ güvenliği ve yüksek erişilebilir barındırma çözümleri üzerine teknik makaleler hazırlamaktadır.