Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

DDoS Saldırısı ve Hosting Koruması

Aşırı trafik saldırısı nedir, korunma yolları neler?

Kısa cevap: DDoS, çok sayıda kaynaktan aynı anda gönderilen yoğun istekle sitenizi erişilemez hâle getirmeyi amaçlayan bir saldırıdır. Amacı veri çalmak değil, hizmeti durdurmaktır.

Nasıl çalışır?

Saldırgan, çok sayıda cihazdan sitenize aynı anda istek gönderir. Sunucunuz bu isteklerle uğraşırken gerçek ziyaretçilere hizmet veremez hâle gelir.

Sonuç: site yavaşlar ya da tamamen erişilemez olur.

Belirtiler

  • Site aniden çok yavaşladı ya da açılmıyor
  • Kaynak kullanımı anormal biçimde tavan yaptı
  • Trafik istatistiklerinde açıklanamayan sıçrama
  • Gelen isteklerin çoğu aynı sayfaya ya da anlamsız adreslere
  • Sunucu kayıtlarında yoğun tekrar eden istekler
  • Sağlayıcıdan kaynak aşımı uyarısı

Gerçek trafikten nasıl ayrılır?

GöstergeGerçek trafikSaldırı
Artış biçimiKademeliAni ve dik
Sayfa dağılımıDengeliTek noktada yoğun
Kaynak çeşitliliğiDoğalAnormal örüntüler
DavranışSayfada gezinmeTek istek, tekrar
Bilinen bir sebepKampanya, haberYok

Not: Bazen gerçek bir haber ya da kampanya da benzer bir yük yaratır. Bu yüzden önce bilinen bir sebep olup olmadığını kontrol edin.

Kim hedef olur?

Yaygın inanışın aksine, yalnız büyük şirketler değil:

  • Rekabetin yoğun olduğu sektörlerdeki e-ticaret siteleri
  • Kampanya dönemlerindeki satış siteleri
  • Tartışmalı bir konuyla anılan kurumlar
  • Rastgele seçilmiş, korumasız siteler
  • Fidye talebiyle hedef alınan işletmeler

Korunma katmanları

1. Sağlayıcı düzeyinde koruma

Çoğu ciddi sağlayıcı ağ düzeyinde temel bir süzme uygular. Alım öncesi sorun:

  • ☐ DDoS koruması var mı?
  • ☐ Hangi düzeyde?
  • ☐ Dahil mi, ek ücretli mi?
  • ☐ Saldırı hâlinde ne yapılıyor?
  • ☐ Site kapatılıyor mu, süzülüyor mu?

Kritik soru: Beşinci madde. Bazı sağlayıcılar, diğer müşterileri korumak için saldırı altındaki hesabı geçici olarak devre dışı bırakır. Bu, saldırganın amacına ulaşması demektir.

2. CDN ve güvenlik duvarı hizmetleri

Sitenizin önüne konumlanan hizmetler, trafiği süzerek yalnız meşru istekleri sunucunuza iletir.

Sağladıkları:

  • Trafik süzme
  • Hız sınırlama
  • Bot tespiti
  • Coğrafi kısıtlama
  • Ek doğrulama (şüpheli trafik için)

Bu, en etkili korunma katmanıdır ve temel planları çoğu kurumsal site için yeterlidir.

3. Uygulama düzeyi önlemler

  • ☐ Önbellek kullanımı (sunucu yükünü azaltır)
  • ☐ Hız sınırlama
  • ☐ Formlarda bot koruması
  • ☐ Ağır sorgu yapan sayfaların korunması
  • ☐ Arama sayfasının sınırlanması

Birinci madde önemli bir savunmadır: önbelleklenmiş bir sayfayı sunmak, sunucuya neredeyse hiç yük bindirmez.

Saldırı sırasında ne yapmalı?

  1. ☐ Sağlayıcıya hemen bildirin
  2. ☐ Kaynak kullanım grafiklerini inceleyin
  3. ☐ Sunucu kayıtlarından örüntüyü belirleyin
  4. ☐ Varsa güvenlik duvarı hizmetinde koruma modunu artırın
  5. ☐ Gerekirse coğrafi kısıtlama uygulayın
  6. ☐ Önbelleği agresif moda alın
  7. ☐ Kesinti süresini kayıt altına alın
  8. ☐ Fidye talebi geldiyse ödemeyin ve kaydedin

Son madde önemlidir: ödeme, tekrar hedef olmanızı neredeyse garanti eder.

Saldırı sonrası

  • ☐ Kök nedeni ve saldırı biçimini kaydedin
  • ☐ Koruma katmanlarını güçlendirin
  • ☐ Sağlayıcıyla saldırı raporunu paylaşın
  • ☐ Tekrar hâlinde izlenecek planı yazın
  • ☐ Gerekirse hukuki süreç başlatın

Hazırlık kontrol listesi

  • ☐ Sağlayıcının koruma kapsamı biliniyor
  • ☐ CDN / güvenlik duvarı hizmeti kullanılıyor
  • ☐ Önbellek etkin
  • ☐ İzleme kurulu (ani artış fark edilir)
  • ☐ Uyarılar doğru kişilere gidiyor
  • ☐ Sağlayıcı acil iletişim bilgisi erişilebilir
  • ☐ Müdahale planı yazılı
  • ☐ Kaynak aşım politikası biliniyor

Ölçülü bakış

DDoS, orta ölçekli şirketlerin en sık karşılaştığı sorun değildir; güncel olmayan bir eklenti üzerinden ele geçirilme çok daha yaygındır.

Bu yüzden güvenlik bütçenizi öncelikle güncelleme disiplini, erişim yönetimi ve yedeklemeye ayırın; DDoS koruması bunların üzerine eklenen bir katman olsun.

Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz