Yeni Alımlarda Senelik .COM.TR 1TL!
Fırsatı Yakala!

DDoS Saldırısı Nedir, Nasıl Korunulur? | Web Güvenliği Rehberi

DDoS Saldırısı Nedir? Nasıl Korunulur?

DDoS Saldırısı Nedir? Nasıl Korunulur?

Günümüzde web siteleri, çevrimiçi hizmetler ve sunucular her zamankinden daha fazla siber tehditle karşı karşıya.
Bu tehditlerin en yaygın ve yıkıcı olanlarından biri DDoS saldırılarıdır.
Bir DDoS (Distributed Denial of Service) saldırısı, web sitenizi veya sunucunuzu aşırı trafikle meşgul ederek erişilemez hale getirmeyi amaçlar.


1. DDoS Saldırısı Nedir?

DDoS (Distributed Denial of Service), Türkçe anlamıyla “Dağıtılmış Hizmet Engelleme” saldırısıdır.
Bu saldırılarda, birçok farklı cihaz (botnet ağı) aynı anda hedef sunucuya yoğun istek (trafik) gönderir.
Sunucu, gelen bu aşırı yükü işleyemez hale gelir ve gerçek kullanıcıların erişimi engellenir.

Basitçe:

  • Normalde sunucunuz saniyede 100 isteği işler.

  • DDoS sırasında bu sayı milyonlara çıkar.

  • Sunucu kaynakları tükenir ve sistem yanıt veremez.


2. DDoS Saldırısı Nasıl Çalışır?

DDoS saldırıları genellikle binlerce farklı IP adresine sahip bilgisayarların (botnet) aynı anda hedefe istek göndermesiyle yürütülür.

Bu bilgisayarlar genellikle zararlı yazılımlarla ele geçirilmiş sistemlerdir.
Saldırgan, bu ağı kontrol ederek belirli bir hedefe trafiği yönlendirir.

Saldırının işleyişi şu adımlarla özetlenebilir:

  1. Saldırgan, botnet ağı oluşturur (binlerce ele geçirilmiş cihaz).

  2. Bu cihazlara aynı anda hedef sunucuya istek gönderme komutu verir.

  3. Sunucu gelen yoğun trafiği işleyemez hale gelir.

  4. Gerçek kullanıcılar siteye ulaşamaz.


3. DDoS Saldırısı Türleri

DDoS saldırıları farklı katmanlarda gerçekleşebilir. En yaygın türleri aşağıdaki gibidir:

Saldırı Türü Hedef Alan Açıklama
Volumetrik (Hacimsel) Saldırılar Ağ bant genişliği Trafik hacmini artırarak ağı tıkar.
Protokol Saldırıları Sunucu kaynakları TCP, UDP, ICMP gibi protokolleri hedef alır.
Uygulama Katmanı (Layer 7) Saldırıları Web uygulamaları Web sunucusuna sahte istekler gönderir.
SYN Flood TCP bağlantı süreci Bağlantı taleplerini yarım bırakarak sistemi yorar.
HTTP Flood Web sunucusu Çok sayıda sahte HTTP isteği gönderir.

Bu saldırıların bazıları kısa sürede etki gösterirken, bazıları haftalarca sürebilir.


4. DDoS Saldırısının Belirtileri

Bir web sitesi veya sunucu DDoS saldırısı altındaysa genellikle şu belirtiler ortaya çıkar:

  • Siteye erişim aniden yavaşlar veya kesilir.

  • Ping süreleri normalin çok üzerindedir.

  • Sunucu CPU ve RAM kullanımı aniden artar.

  • Log kayıtlarında aynı IP’lerden gelen binlerce istek görünür.

  • E-posta veya API servisleri yanıt vermemeye başlar.

Bu belirtiler gözlemlendiğinde, sisteminize yönelik bir DDoS saldırısı olasılığı oldukça yüksektir.


5. DDoS Saldırılarından Korunma Yöntemleri

DDoS saldırılarını tamamen engellemek çoğu zaman mümkün değildir,
ancak doğru önlemlerle etkisini büyük ölçüde azaltmak mümkündür.

1. Güvenlik Duvarı (Firewall) Kullanın

Sunucunuzda ağ trafiğini filtreleyen bir güvenlik duvarı (firewall) yapılandırın.
Bu sayede zararlı istekler sisteme ulaşmadan engellenir.

Linux sunucular için iptables veya CSF (ConfigServer Security & Firewall) tercih edilebilir.
Windows Server kullanıcıları için gelişmiş güvenlik duvarı kuralları oluşturulabilir.


2. CDN Hizmeti Kullanın

CDN (Content Delivery Network), site trafiğini farklı coğrafi noktalara dağıtarak saldırının yükünü azaltır.
Cloudflare veya BunnyCDN gibi servisler, DDoS koruması da sağlar.

CDN kullanmak, hem saldırı yükünü dengeler hem de performansı artırır.


3. Trafiği İzleme ve Filtreleme Sistemleri Kurun

Gerçek zamanlı trafik analizi, DDoS saldırısını erken tespit etmenizi sağlar.
Fail2ban, Netdata, Zabbix veya Grafana gibi araçlar bu konuda faydalıdır.


4. Oran Sınırlama (Rate Limiting) Uygulayın

Belirli bir IP adresinin saniyede gönderebileceği istek sayısını sınırlamak, bot trafiğini durdurur

Nginx için örnek:

 
limit_req_zone $binary_remote_addr zone=limit:10m rate=5r/s; limit_req zone=limit burst=10 nodelay;

Bu yapı, tek bir IP’nin saniyede 5’ten fazla istekte bulunmasını engeller.


5. Gereksiz Portları Kapatın

Sunucunuzda açık olan her port potansiyel bir saldırı kapısıdır.
Kullanmadığınız servisleri devre dışı bırakın, yalnızca gerekli portları açık bırakın.


6. Yazılımlarınızı Güncel Tutun

Eski yazılımlar, bilinen güvenlik açıklarını içerir.
Sunucunuzun işletim sistemi, paneli ve web uygulamaları her zaman güncel olmalıdır.


7. DDoS Koruması Sağlayan Hosting Kullanmak

Bazı hosting altyapıları, DDoS saldırılarına karşı donanımsal ve yazılımsal koruma sağlar.
Yük dengeleme, trafik filtreleme ve otomatik bloklama sistemleriyle saldırıların etkisini minimuma indirir.


6. Saldırı Sırasında Yapılabilecekler

Bir DDoS saldırısı tespit ettiğinizde:

  1. Saldırı kaynağını belirleyin (log analiziyle).

  2. Güvenlik duvarından şüpheli IP’leri engelleyin.

  3. CDN veya firewall seviyesinde trafik kısıtlaması uygulayın.

  4. Hosting sağlayıcınıza veya veri merkezine durumu bildirin.

  5. Gerekiyorsa, geçici olarak siteyi bakım moduna alın.


7. Saldırı Sonrası Önlemler

Saldırı sona erdikten sonra log kayıtlarını analiz edin, zayıf noktaları belirleyin.
Firewall kurallarını sıkılaştırın, backup planınızı test edin ve ağ yapınızı gözden geçirin.
Düzenli izleme sistemleri kurarak gelecekteki tehditleri daha hızlı fark edebilirsiniz.

 

08503070914 908503070914