Sunucularınız ve web siteleriniz için DDoS koruması
Dağıtık hizmet reddi (DDoS) saldırısı, çok sayıda makineden gelen trafikle bir hizmeti çalışamaz hale getirmeye çalışır. HyperDC’nin birçok ürün serisinin paketlerinde DDoS koruması yer alır. Bunun ne anlama geldiğini ve kendi hizmetinizi nasıl hazırlayacağınızı burada bulabilirsiniz.
Üç tür DDoS saldırısı
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) kullandığı kategoriler. Gerçek saldırılar çoğu zaman bunları karıştırır.
Hacimsel
Hedefi, bağlantısının taşıyabileceğinden fazla trafikle doldurur; meşru istekler ulaşamaz.
Protokol
SYN seli örneğinde olduğu gibi ağ protokollerini kötüye kullanarak sunucuların ve güvenlik duvarlarının bağlantı tablolarını tüketir.
Uygulama katmanı
HTTP seli gibi meşru görünen istekleri, uygulamanın kapasitesi tükenene kadar gönderir.
DDoS korumalı paketleri olan ürün serileri
-
America Dedicated Server Hosting
With Dedicated Server Hosting, you have exclusive access to a physical server, providing high performance and customization options.
Başlangıç fiyatı $100.00/ay -
Germany Dedicated Server Hosting
With Dedicated Server Hosting, you have exclusive access to a physical server, providing high performance and customization options.
Başlangıç fiyatı $150.00/ay -
Turkey Dedicated Server Hosting
With Dedicated Server Hosting, you have exclusive access to a physical server, providing high performance and customization options.
Başlangıç fiyatı $150.00/ay -
WordPress Web Hosting
Our WordPress Web Hosting is optimized for WordPress-based websites, ensuring fast and secure operation. Benefit from automatic updates, backups, and specialized WordPress support.
Başlangıç fiyatı $3.00/ay -
Internet Radio Hosting
If you're an internet radio station, our Internet Radio Hosting is designed to offer high bandwidth and audio quality, allowing for smooth live broadcasts and podcast sharing.
Başlangıç fiyatı $2.00/ay
Süzme, sunucuyu nasıl erişilebilir tutar
Bir sel saldırısının sunucuyu devre dışı bırakmak için içeri sızması gerekmez; önündeki ağ bağlantısını ya da bağlantı tablolarını doldurması yeterlidir. DDoS koruması trafiği sunucuya giderken süzer: sel trafiğini hacmine, protokolüne ve kaynak kalıplarına göre tanır, düşürür ve meşru trafiği iletir.
Ağ seviyesindeki süzme, ağ ve taşıma katmanlarındaki sel saldırıları için tasarlanmıştır. Bir web sitesine yapılan normal ziyaretlere benzeyen istek selleri için sitenin kendisinde de önbellekleme, istek sınırlama ve bir web uygulaması güvenlik duvarı gerekir. Her paket, DDoS korumasının dahil olup olmadığını kendi ayrıntılarında belirtir.
- Sel trafiği sunucuya ulaşmadan süzülür
- Meşru trafik iletilir
- Web sitesine yönelik seller için önbellek ve istek sınırları da gerekir
Ağ seviyesinde DDoS önleme nasıl çalışır
CISA ve Birleşik Krallık NCSC’nin tarif ettiği genel yaklaşım. Her paketin koruması kendi paket ayrıntılarında açıklanır.
-
İzleme
Trafik normal seyriyle karşılaştırılır; olağan dışı seller hızla göze çarpar.
-
Tespit
Saldırı trafiği hacmine, protokolüne ve kaynak kalıplarına göre belirlenir.
-
Süzme
Kötü niyetli trafik daha yukarıda süzülür, meşru trafik hizmete ulaşmaya devam eder.
-
Ağı koruma
Süzme kapasitesinden büyük bir saldırı, ağın geri kalanını çevrim içi tutmak için null-route edilebilir.
Saldırıdan önce yapabilecekleriniz
Normal trafiğinizi bilin
Olağan trafik seviyelerini ve yoğun saatleri not edin; böylece bir saldırı hemen göze çarpar ve onu hızla tarif edebilirsiniz.
Yazılımları güncel tutun
Saldırıların bilinen zayıflıkları kullanamaması için işletim sistemini, web sunucusunu ve uygulamaları güncelleyin.
Yalnızca kullandığınızı açık tutun
İhtiyacınız olmayan portları kapatın ve yönetici erişimini bilinen adreslerle sınırlayın.
Web trafiğini önbelleğe alın ve süzün
Önbellekleme, istek sınırlama ve web uygulaması güvenlik duvarı uygulama katmanı sellerini karşılar.
Asıl sunucunuzu gizleyin
Bir proxy veya CDN arkasında, sunucunun gerçek IP adresini herkese açık DNS kayıtlarının ve e-posta başlıklarının dışında tutun.
Bir müdahale planınız olsun
Kime başvuracağınızı, hangi kayıtları tutacağınızı ve müşterilerinize nasıl bilgi vereceğinizi bilin.
Yedek bulundurun
Saldırılar bazen dikkat dağıtmak için kullanılır; güncel yedekler diğer her şeyden kurtulmanızı sağlar.
Bize erken ulaşın
Bir sorun fark ettiğiniz anda etkilenen IP’ler, zamanlar ve kayıtlarla bir talep açın.
Talep açınDDoS korumalı hizmetler
Sıkça sorulan sorular
DDoS saldırısı nedir?
Dağıtık hizmet reddi saldırısı, aynı anda çok sayıda makineden o kadar çok trafik veya istek gönderir ki bir sunucu, web sitesi ya da ağ gerçek kullanıcılara yanıt veremez hale gelir. Saldırganlar çoğu zaman birkaç saldırı türünü bir arada kullanır.
Hangi HyperDC hizmetleri DDoS koruması içeriyor?
Türkiye dedicated sunucularımızın, WordPress hostingimizin ve internet radyo hostingimizin tüm paketlerinde DDoS koruması özellikler arasında yer alır; ABD’deki dedicated sunucularımızın çoğunda ve Almanya’dakilerin bir kısmında da öyledir. Co-location’da DDoS önleme bir eklenti olarak sunulur. Seçtiğiniz hizmetin paket kartını kontrol edin: neyin dahil olduğunu tam olarak gösterir.
Ağ seviyesindeki DDoS koruması her saldırıyı durdurur mu?
Ağ koruması, ağ ve taşıma katmanlarındaki sel saldırıları için tasarlanmıştır. Meşru görünen HTTP isteği selleri gibi uygulamanın kendisine yönelik saldırılar, sitenin önünde önbellekleme, istek sınırlama ve bir web uygulaması güvenlik duvarı da gerektirir.
Hizmetimin saldırı altında olduğunu düşünüyorsam ne yapmalıyım?
Etkilenen IP adresleri ve hizmetler, sorunun başladığı zaman ve elinizdeki kayıtlarla hemen bir destek talebi açın. Gördüklerinizi kaydedin; bu, bir saldırıyı yapılandırma sorunundan veya meşru bir trafik artışından ayırmaya yardımcı olur.
Sunucumun gerçek IP adresi neden önemli?
Web sitenizin önünde bir CDN veya proxy kullanıyorsanız, sunucunun gerçek adresini öğrenen saldırganlar onu atlatabilir. Herkese açık tüm DNS kayıtlarını proxy üzerinden yönlendirin, e-postayı aynı IP’den göndermeyin ve web trafiğine yalnızca proxy’den izin verin.
Null routing nedir?
Bir saldırı ağın süzebileceğinden büyük olduğunda, ağ işletmecileri hedef IP adresine giden tüm trafiği bir süre düşürebilir. Bu, o adresi çevrim dışı bırakır ama ağdaki diğer tüm hizmetleri korur.
Bir saldırıyı yoğun bir günden nasıl ayırt edebilirim?
İkisi de hizmeti yavaşlatır, ancak kayıtlarınızda ve grafiklerinizde farklı görünür. Bir kampanyanın ya da bir haberin ardından gelen trafik artışı, birkaç sayfa gezen ve sipariş veren gerçek ziyaretçiler getirir. Saldırıda ise genellikle tek bir protokol, port veya URL gibi tek tür trafikte, olağan dışı kaynaklardan gelen ani bir sıçrama görülür ve siparişlerde ya da üyeliklerde buna denk gelen bir artış olmaz. Normal trafiğinizi bilmek farkı görmeyi kolaylaştırır; ayrıntılar da talep açtığınızda ekibimize yardımcı olur.
DDoS koruması güvenlik duvarının ve diğer güvenlik önlemlerinin yerini tutar mı?
Hayır. DDoS koruması, bir hizmeti erişilemez hale getirmeye çalışan sel saldırılarıyla ilgilenir. Yazılımları güncellemez, parola tahmin denemelerini durdurmaz ve zararlı yazılımları temizlemez. İşletim sistemini ve uygulamaları güncel tutun, yalnızca kullandığınız portları açık bırakın, girişleri güçlü parolalar veya SSH anahtarlarıyla koruyun ve güncel yedekler bulundurun. Web siteleri için önbellekleme, istek sınırlama ve bir web uygulaması güvenlik duvarı, uygulama katmanındaki sel saldırılarına karşı ek koruma sağlar.
Sipariş öncesi sorularınız mı var?
Bize mesaj gönderin, ekibimiz doğru hizmeti seçmenize yardımcı olsun.