DDoS Saldırısından Nasıl Korunulur?
Ev kullanıcısı ve site sahibi için ayrı ayrı gerçekçi önlemler.
DDoS saldırısına karşı yapılabilecekler, kim olduğunuza göre tamamen değişir. Ev kullanıcısının elinde birkaç pratik hamle var ve çoğu zaman yeterli. Site ya da sunucu işletiyorsanız iş ciddileşir: saldırı size ulaşmadan önce filtrelenmesi gerekir.
Ev kullanıcısı için
Önce beklentiyi doğru kuralım: bir DDoS saldırısı sizi hacklemek değil, geçici olarak internetsiz bırakmak içindir. Cihazlarınıza girilmez, veri çalınmaz. Saldırı bittiğinde bağlantı normale döner.
1. Modemi yeniden başlatın
En etkili ve en basit hamle. Dinamik IP kullanıyorsanız — ev bağlantılarının çoğunda öyledir — yeni bir adres alırsınız ve saldırı eski adrese gitmeye devam eder. Sorun çoğu durumda burada biter.
Modemi 30 saniye kapalı tutun. Yeni adres alıp almadığınızı sorgulama aracıyla doğrulayabilirsiniz.
2. Adresinizin nereden görüldüğünü bilin
Merkezi sunucu kullanan oyunlarda oyuncular birbirinin adresini göremez. Eşler arası bağlantı kuran oyunlarda ve bazı sesli görüşme uygulamalarında ise adres karşı tarafa açılır.
Bu tür ortamlarda sesli görüşme için sunucu tabanlı uygulamaları tercih etmek, adresin yayılmasını engeller.
3. Tekrarlıyorsa operatöre bildirin
Sürekli hedef alınıyorsanız operatörünüz kendi tarafında filtreleme uygulayabilir. Bildirirken şunları hazırlayın: kesintilerin tarih ve saatleri, o sırada kullandığınız IP adresi, bağlantının tamamen mi koptuğu yoksa yavaşladığı mı.
4. Yapmanıza gerek olmayanlar
- Sürekli VPN kullanmak. Gerçek adresinizi gizler ama ev bağlantınız için genellikle aşırı bir önlemdir; modem yeniden başlatma çoğu durumu çözer.
- Ek güvenlik yazılımı almak. DDoS bağlantınızı doldurur; cihazınızdaki bir yazılım bunu engelleyemez.
Site ve sunucu işletenler için
Burada tablo farklı: saldırı süresince siteniz erişilemez olur. Alınması gereken önlemler sırayla:
1. Trafiği önce filtreden geçirin
En etkili yöntem. Site trafiğinizi, kendisi büyük kapasiteye sahip bir servisin üzerinden geçirirsiniz; zararlı trafik orada elenir, size yalnızca meşru istekler ulaşır.
Bu yöntem hem hacim tabanlı hem uygulama tabanlı saldırılara karşı çalışır ve küçük ölçekli siteler için de erişilebilir maliyetlidir.
2. Sunucunun gerçek adresini gizleyin
Filtreleme servisi kullanıyorsanız ve sunucunuzun asıl IP adresi biliniyorsa, saldırgan filtreyi atlayıp doğrudan sunucuya gidebilir. Bu, en sık yapılan hatadır.
Adresin sızabileceği yerler:
- Eski DNS kayıtları — filtreye geçmeden önceki A kaydı arşivlerde kalır.
- Doğrudan sunucudan gönderilen e-postaların başlıkları.
- Alt alan adları —
mail.ya daftp.kaydı gerçek adresi gösterebilir. - SSL sertifika şeffaflık kayıtları.
Kendi alan adınızın hangi kayıtları açığa verdiğini DNS sorgulama aracıyla kontrol edebilirsiniz. Sunucunuzun güvenlik duvarını yalnızca filtreleme servisinin adreslerinden gelen trafiği kabul edecek şekilde ayarlamak bu açığı tamamen kapatır.
3. İstek sınırlaması koyun
Aynı kaynaktan gelen istek sayısını sınırlamak, uygulama tabanlı saldırıları zorlaştırır. Özellikle ağır çalışan sayfalar — arama, filtreleme, rapor üretme — sınırlandırılmalıdır.
4. Ağır işlemleri önbelleğe alın
Saldırının etkisi, her isteğin sunucuya ne kadar yük bindirdiğiyle doğru orantılıdır. Önbelleğe alınmış bir sayfa binlerce isteği sorunsuz karşılar; her seferinde veritabanına giden bir sayfa yüzlerce istekte çöker.
5. İzleme kurun
Saldırıyı fark etmenin en kötü yolu, müşterinin haber vermesidir. Trafik ve yanıt süresi izlemesi kurup eşik aşıldığında bildirim almak, tepki süresini belirgin şekilde kısaltır.
Saldırı mı, yoğunluk mu?
Her erişim sorunu saldırı değildir. Ayırt etmek için şunlara bakılır:
- Artış deseni: saldırılar ani başlar; organik yoğunluk kademeli artar.
- Kaynak dağılımı: alışılmadık ülkelerden ya da tek bir ağdan gelen yığılma şüphelidir.
- İstek deseni: gerçek kullanıcı sayfayla birlikte resim ve stil dosyalarını da ister; saldırı genellikle yalnızca tek bir adresi çağırır.
- Oturum davranışı: insan gezinir, bot aynı isteği tekrarlar.
Bir haber sitesine düşen bağlantı da sunucuyu çökertebilir — ve bu iyi bir sorundur, saldırı değil.
Saldırı sırasında
- Panikle sunucuyu yeniden başlatmayın; saldırı sürerse aynı noktaya dönersiniz.
- Kayıtlara bakıp saldırının türünü belirleyin: hat mı doluyor, sunucu mu yoruluyor?
- Filtreleme servisiniz varsa "saldırı altındayım" modunu açın.
- Barındırma sağlayıcınızı bilgilendirin; onların da tarafında alabileceği önlemler olabilir.
- Kayıtları saklayın — hem sonrasında analiz hem gerekirse hukuki süreç için.
Saldırının nasıl çalıştığını DDoS saldırısı nedir yazısında anlattık.
Sıkça sorulan sorular
DDoS saldırısından nasıl korunulur?
Ev kullanıcısı için modemi yeniden başlatıp yeni IP almak çoğu durumda yeterlidir. Site işletenler için trafiği önce filtreleyen bir servis kullanmak en etkili yöntemdir.
VPN DDoS saldırısını engeller mi?
Gerçek adresinizi gizlediği için hedef alınmanızı zorlaştırır, ancak ev bağlantısı için genellikle aşırı bir önlemdir. Modem yeniden başlatma çoğu durumu çözer.
Sunucumun gerçek IP adresi nasıl sızar?
Eski DNS kayıtları, doğrudan gönderilen e-postaların başlıkları, alt alan adları ve sertifika şeffaflık kayıtları en yaygın kaynaklardır.
Saldırı mı yoksa normal yoğunluk mu?
Saldırılar ani başlar ve genellikle tek bir adresi hedefler. Organik yoğunluk kademeli artar ve kullanıcılar sayfayla birlikte diğer kaynakları da yükler.
Saldırı sırasında sunucuyu yeniden başlatmalı mıyım?
Hayır. Saldırı sürüyorsa yeniden başlatma sonuç vermez. Önce saldırının türünü belirleyip filtreleme devreye alınmalıdır.