DDoS (Distributed Denial of Service — Dağıtık Hizmet Reddi) saldırıları, bir sunucuyu veya ağı binlerce farklı kaynaktan gelen sahte trafikle boğarak gerçek kullanıcıların erişimini engellemeyi amaçlar. Özellikle e-ticaret siteleri, oyun sunucuları ve kurumsal servisler için ciddi bir tehdittir. Bu rehberde DDoS saldırı türlerini ve katmanlı korunma yöntemlerini ele alıyoruz.
DDoS Saldırısı Nedir?
Normal bir DoS saldırısı tek bir kaynaktan gelirken, DDoS saldırısı botnet adı verilen, ele geçirilmiş binlerce cihazdan oluşan bir ağ üzerinden yapılır. Bu dağıtık yapı, saldırının engellenmesini zorlaştırır çünkü trafik tek bir IP'yi engelleyerek durdurulamaz.
DDoS Saldırı Türleri
1. Katman 3/4 (Ağ ve Taşıma Katmanı) Saldırıları
Bant genişliğini ve sunucu kaynaklarını hedef alan hacimsel saldırılardır:
- SYN Flood: TCP el sıkışmasını yarım bırakarak bağlantı tablosunu doldurur.
- UDP Flood: Rastgele portlara yoğun UDP paketi gönderir.
- UDP Amplification (DNS, NTP, Memcached): Küçük istekleri büyük yanıtlara dönüştürerek saldırıyı yüzlerce kat büyütür.
- ICMP Flood: Ping paketleriyle bant genişliğini tüketir.
2. Katman 7 (Uygulama Katmanı) Saldırıları
Daha az trafikle, uygulamanın kaynak yoğun kısımlarını hedef alır ve tespit edilmesi daha zordur:
- HTTP Flood: Gerçek gibi görünen çok sayıda GET/POST isteği gönderir.
- Slowloris: Bağlantıları yavaşça açık tutarak sunucu bağlantı havuzunu tüketir.
- Login/API bombardımanı: Kaynak tüketen sorguları (arama, giriş) tekrar tekrar tetikler.
Katmanlı Korunma Yöntemleri
Etkili DDoS koruması tek bir çözüme değil, birden fazla katmanın birlikte çalışmasına dayanır. Hostopya altyapısında kullanılan üç kademeli yaklaşım şöyledir:
1. StormWall Anti-DDoS (Scrubbing Merkezi)
Trafik önce StormWall AS59796 temizleme merkezlerinden geçer. 8+ Tbps filtreleme kapasitesi ve dünya genelinde dağıtılmış scrubbing center'lar sayesinde hacimsel saldırılar kaynağa ulaşmadan temizlenir. Mitigasyon süresi saniyeler içindedir.
2. XDP Kernel Filtreleme
eXpress Data Path (XDP), kötü niyetli paketleri Linux çekirdeğinin en erken noktasında, henüz sistem kaynakları tüketilmeden düşürür. Bu, katman 3/4 saldırılarına karşı neredeyse sıfır gecikmeli bir donanım hızında savunma sağlar.
3. Mikrotik CCR Donanım Filtreleme
Sınır yönlendiricilerdeki (border router) kurallar, kalan şüpheli trafiği son bir katmanda süzer. Böylece yalnızca temiz trafik sunucunuza ulaşır.
Ek Önlemler
- Rate limiting: Nginx veya uygulama seviyesinde istek sınırlaması uygulayın.
- WAF (Web Application Firewall): Katman 7 saldırılarını kural tabanlı filtreleyin.
- Anycast DNS: DNS trafiğini birden fazla lokasyona dağıtın.
- Fazladan kaynak: Ani trafik artışlarını karşılayacak CPU/RAM payı bırakın.
Sonuç
DDoS saldırıları giderek büyüyor; tek başına bir firewall yeterli değildir. StormWall scrubbing, XDP kernel filtreleme ve donanım seviyesinde kurallar birlikte çalıştığında, hem hacimsel hem de uygulama katmanı saldırılarına karşı güçlü bir savunma elde edersiniz. Hostopya'nın tüm sunucu paketlerinde bu koruma standart olarak sunulur.
İlgili rehberler:
- Sunucu Güvenliği Rehberi — SSH, firewall ve fail2ban
- Ağ Temelleri Rehberi — OSI, IP ve firewall
- Cloudflare Kurulumu — CDN ve WAF yapılandırması
StormWall DDoS korumalı sunucular için Dedicated Sunucu ve VDS Sunucu sayfalarımızı inceleyin.
İlgili Hizmetler
İlgili Yazılar
Sunucu Güvenliği Rehberi: VDS/VPS Güvenlik Ayarları (2026)
Linux sunucu güvenliği nasıl sağlanır? SSH, firewall, DDoS koruması, fail2ban ve güncel güvenlik pratikleri ile sunucunuzu koruyun.
SSL Sertifikası Nedir? Türleri ve Nasıl Kurulur? (2026)
SSL sertifikası nedir, neden gereklidir? DV, OV, EV ve Wildcard SSL türleri, Let's Encrypt ile ücretsiz SSL kurulumu ve HTTPS geçiş rehberi.
Cloudflare Kurulumu ve Yapılandırma Rehberi (2026)
Cloudflare CDN kurulumu, DNS ayarları, SSL yapılandırması, DDoS koruması ve performans optimizasyonu adım adım rehber.
Fortinet FortiGate Firewall Yapılandırma Rehberi (2026)
FortiGate NGFW kurulumu, firewall policy oluşturma, SSL VPN yapılandırması, IPS, web filtreleme ve CLI komutları.

