Dağıtık Hizmet Engelleme (DDoS) saldırıları, hedef sunucu veya ağ altyapısını sahte trafik bombardımanına tutarak gerçek kullanıcıların erişimini kesmeyi amaçlar. Günümüzde e-ticaret siteleri, oyun sunucuları ve kurumsal platformlar her gün binlerce DDoS tehdidiyle karşı karşıya kalmaktadır.
DDoS Saldırı Türleri: L4 ve L7 Farkı
DDoS saldırıları temel olarak OSI modelinin farklı katmanlarını hedefler:
- Katman 4 (Ağ / Taşıma Katmanı): SYN Flood, UDP Flood, NTP / DNS Amplification gibi devasa bant genişliği (Gbps/Tbps) tüketen hacimsel saldırılardır.
- Katman 7 (Uygulama Katmanı): HTTP/HTTPS Flood, Slowloris gibi doğrudan web sunucusunun CPU ve RAM kaynaklarını kitleyen akıllı saldırılardır.
Sunucunuzu DDoS Saldırılarından Korumanın 5 Yolu
- Donanımsal DDoS Filtreleme Kullanın: Turbyte altyapısında Stormwall ve Mikrotik donanımları ile zararlı paketler milisaniyeler içinde filtrelenir.
- Cloudflare Reverse Proxy Kurulumu: DNS yönetiminizi Cloudflare üzerinden geçirerek sunucu gerçek IP adresinizi gizleyin.
- Rate Limiting (İstek Sınırlandırma): Tek bir IP'den saniyede gelen istek sayısını Nginx / LiteSpeed üzerinden kısıtlayın.
- Gereksiz Portları Kapatın: SSH (22), RDP (3389) gibi kritik portları yalnızca kendi sabit IP adresinize açın veya standart portları değiştirin.
- Fail2ban Kurulumu: Başarısız SSH denemelerini ve şüpheli bot isteklerini otomatik olarak engelleyin.
