DDoS koruması
DDoS savunmasının sorusu, güvenlik duvarının sorusundan farklıdır. Güvenlik duvarı hangi trafiğin geçeceğine karar verir. DDoS savunması ise trafiğin kendisi meşru görünürken hacminin ya da hızının hizmeti ayakta tutmayı imkânsızlaştırdığı durumu ele alır. Aynı donanımda iyi çözülmemesinin sebebi budur.
Saldırılar üç sınıfta toplanır ve her biri farklı katmanda karşılanır. Hacimsel saldırı erişim hattını doldurur; yerinde duran bir cihaz kendisine hiç ulaşmayan trafiği düşüremeyeceği için bu sınıf yukarı yönde, operatör tarafında ya da temizleme merkezinde karşılanır. Durum tükenmesi durumu güvenlik duvarının oturum tablosunu hedefler. Uygulama katmanı saldırısı paket düzeyinde geçerli isteklerden oluşur ve ancak davranış ile oran üzerinden ayrılabilir.
Kapasite değerlendirmesinde Gbps tek başına yanıltıcıdır. Küçük paketli bir saldırıda belirleyici olan saniyedeki paket sayısı, oturum tablosunu hedefleyen bir saldırıda ise saniyedeki yeni bağlantı sayısıdır. Ölçüm koşulu verilmeden yazılan bir kapasite rakamı, karşılaştırma için kullanılamaz.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- DDoS
- Bir hizmeti çok sayıda kaynaktan gelen istekle çalışamaz hâle getirme saldırısı. Hedef kimi zaman hattın kapasitesi, kimi zaman sunucunun işlem gücü, kimi zaman da güvenlik duvarının açık tutabildiği oturum sayısıdır.
- Oturum tablosu
- Güvenlik duvarının o an açık olan bağlantıları tuttuğu bellek yapısı. Her yeni oturum için bir kayıt açılır ve dönüş paketleri bu kayıtla eşleştiği için ters yönde ayrıca kural yazmaya gerek kalmaz.
- Güvenlik duvarı
- Ağ bölümleri arasındaki trafiği yazılı bir politikaya göre geçiren ya da düşüren cihaz veya yazılım. Kararını paketin kaynak ve hedef adresine, portuna ve ait olduğu oturumun o anki durumuna bakarak verir.
Bu konudaki içerikler
Soru
BGP FlowSpec Nedir, RTBH'den Farkı Nedir?
RTBH bir hedef adresi tamamen erişilemez kılar; saldırıyı durdurur, hizmeti de durdurur. FlowSpec ise kaynak, port, protokol ve paket boyutu gibi alanlara…
Soru
BGP Güvenlik Cihazını Neden İlgilendirir?
Çünkü hacimsel bir saldırıda trafiğin nereye gideceği kararı BGP ile verilir. Yerinde duran bir cihaz, kendisine ulaşmadan hattı dolduran trafiği…
Soru
RPKI Nedir, DDoS Koruması Mıdır?
Değildir. RPKI, bir adres bloğunu hangi otonom sistemin duyurmaya yetkili olduğunu kriptografik olarak belgeler ve yanlış rota duyurularını süzmeye yarar…
Terim
BGP FlowSpec Nedir?
Trafik filtreleme kurallarının BGP üzerinden dağıtılmasını sağlayan uzantı. RTBH bir hedef adresi tamamen erişilemez kılarken FlowSpec kaynak, port…
Terim
RPKI Nedir?
Bir IP adres bloğunu hangi otonom sistemin duyurmaya yetkili olduğunu kriptografik olarak belgeleyen altyapı. Yanlış ya da kötü niyetli rota duyurularını…
Soru
Anycast DDoS Saldırısına Karşı Ne Sağlar?
Gelen hacmi tek bir noktada toplamak yerine konumlara böler, böylece her konumun karşılaması gereken pay küçülür. Toplam kapasiteyi artırmaz, dağıtır…
Soru
Bulut Temizleme ile Yerinde Azaltma Arasındaki Fark Nedir?
Konum farkı, yetenek farkını doğurur. Bulut temizleme hattın yukarısında çalışır ve sınırsıza yakın hacim soğurur, ama trafiğinizi tanımaz ve devreye…
Soru
CPS Değeri DDoS Kapasitesinde Neden Önemlidir?
Çünkü çoğu kurumu zorlayan sınır tablonun büyüklüğü değil, o tabloya kayıt ekleme hızıdır. Eşzamanlı oturum kapasitesi belleği ölçer, CPS işlem gücünü…
Soru
DDoS Saldırısı Nedir?
Bir hizmeti, çok sayıda kaynaktan gelen istekle çalışamaz hâle getirme saldırısıdır. Hedef kimi zaman hattın kapasitesi, kimi zaman sunucunun işlem gücü…
Soru
DDoS Saldırı Türleri Nelerdir?
Üç sınıfa ayrılır. Hacimsel saldırı erişim hattını doldurur, durum tüketen saldırı oturum tablosunu hedefler, uygulama katmanı saldırısı ise arkadaki…
Soru
DDoS Koruması Şartnamesinde Hangi Ölçülebilir Kriterler Olmalı?
Ölçüm koşuluyla birlikte yazılmış kapasite değerleri, saldırı sınıflarının ayrı ayrı karşılanması, devreye girme süresi, yanlış pozitif oranı ve saldırı…
Soru
DNS Amplification Saldırısı Nasıl Çalışır?
Kaynak adresi kurbanınki gibi gösterilerek açık DNS çözümleyicilerine küçük sorgular gönderilir; büyük cevaplar kurbana düşer. Saldırganın harcadığı hat…
Soru
Gbps ile Mpps Farkı Neden Kritiktir?
Cihazın yaptığı iş paket başına yapılır ve bu iş, paketin boyutundan büyük ölçüde bağımsızdır. Aynı 10 Gbit, büyük paketlerle saniyede bir milyon, en…
Soru
Coğrafi Engelleme DDoS Saldırısına Karşı Ne Sağlar, Ne Sağlamaz?
Hizmetiniz gerçekten tek bir ülkeye hitap ediyorsa gürültüyü azaltır. Dağınık bir botnet karşısında ise sağladığı koruma sınırlıdır, çünkü ele geçirilmiş…
Soru
Hacimsel Saldırı ile Uygulama Katmanı Saldırısı Nasıl Ayrılır?
Üç sayaca birlikte bakarak. Hacimsel saldırıda hat kullanımı tavan yapar ve oturum başına düşen bayt büyür. Uygulama katmanı saldırısında hat rahattır…
Soru
HTTP Flood Gerçek Trafik Artışından Nasıl Ayrılır?
İstek deseninden. Gerçek trafikte kullanıcılar sitede gezinir, yan kaynakları da ister ve düzensiz aralıklarla gelir. Saldırıda istekler tek bir pahalı…
Soru
Küçük Paketli Saldırılar Katalog Değerlerini Neden Yanıltıcı Hale Getirir?
Katalog throughput değeri büyük paketlerle ölçülür, çünkü Gbps cinsinden en yüksek rakam orada çıkar. Saldırgan ise paket boyutunu seçer ve en küçüğünü…
Soru
DDoS Korumasında Operatöre mi Güvenmeli, Yerinde Cihaz mı Kurmalı?
İkisi farklı saldırı sınıflarını karşılar, dolayısıyla soru bir seçim sorusu değildir. Hat kapasitesini aşan hacim yalnızca yukarı yönde durdurulabilir…
Soru
Oran Sınırlama Tek Başına DDoS Koruması Sağlar mı?
Hayır, ama değersiz de değildir. Kaynak başına konan bir tavan, on binlerce adresten gelen dağınık bir saldırıda hiç tetiklenmez çünkü hiçbir kaynak…
Soru
DDoS Saldırısının İlk On Beş Dakikasında Ne Yapılır?
Önce doğrulama ve sınıflandırma, sonra iletişim. Hat kullanımı, oturum sayısı ve uygulama yanıt süresi ayrı ayrı okunur; hangisinin koptuğu saldırı…
Soru
Durum Tutmayan Azaltma Katmanı Neden Güvenlik Duvarının Önüne Konur?
Çünkü durum tutmayan bir eleme, tükenebilir bir kaynağı olmadığı için kendisi hedef alınamaz. Güvenlik duvarına ulaşan paket sayısını azalttığı ölçüde…
Soru
TLS Üzerindeki Uygulama Katmanı Saldırıları Nasıl Ele Alınır?
Ayrım yapabilmek için oturumun bir yerde açılması gerekir. Bu, TLS'in azaltma katmanında sonlandırılması ve sertifikanın orada bulunması demektir…
Soru
Yanlış Pozitif Neden DDoS Savunmasının En Kritik Maliyetidir?
Çünkü meşru kullanıcıyı eleyen bir savunma, saldırganın hedeflediği sonucu kendi eliyle üretir. Hizmet yine erişilemez olur, fark yalnızca kesintiyi kimin…
Rehber
IIS Sıkılaştırma: İstek Sınırları, Kuyruklar ve Yavaş İstemciler
IIS'te savunma üç katmana dağılır: çekirdek modundaki HTTP.sys, uygulama havuzu kuyruğu ve istek filtreleme ile dinamik IP kısıtlama modülleri. Yük…
Rehber
Linux Sunucularda DDoS Sıkılaştırma
Çekirdek ayarları hacimsel saldırıyı durdurmaz; hattı dolduran trafik sunucuya hiç ulaşmaz. Sıkılaştırmanın gerçekten işe yaradığı yer durum tükenmesi ve…
Rehber
Nginx ve Apache: Uygulama Katmanı Sıkılaştırma
Web sunucusu, uygulama katmanı saldırılarının karşılandığı ilk yerdir. İki ayar ailesi belirleyicidir: yavaş istemcileri kesen zaman aşımları ve kaynak…
Rehber
Saldırı Anı El Kitabı: İlk Bir Saat
Saldırı anında kaybedilen zamanın çoğu, doğrulama yapılmadan müdahaleye başlanmasından gelir. Bu rehber ilk saati dört döneme ayırır: doğrulama ve…
Rehber
Windows Server Üzerinde DDoS Sıkılaştırma
Modern Windows sürümlerinde SYN saldırı koruması zaten açıktır ve eski rehberlerin önerdiği registry anahtarı yok sayılır. Gerçekten ayarlanabilir olanlar…
Terim
Güçlendirme (Amplification) Nedir?
Küçük bir isteğe büyük bir cevap veren protokollerin, cevabı kurbana yönlendirecek biçimde kullanılması. Saldırganın harcadığı bant genişliği ile hedefe…
Terim
Anycast Nedir?
Aynı IP adresinin birden çok konumdan duyurulması ve gelen isteğin ağ topolojisine göre en yakın konuma düşmesi. DDoS bağlamındaki etkisi, gelen hacmin…
Terim
Uygulama Katmanı Saldırısı Nedir?
Ağ katmanını değil, arkadaki uygulamayı ya da veritabanını yoran saldırı sınıfı. Hacmi düşük olabilir; maliyeti, her isteğin sunucu tarafında pahalı bir…
Terim
BGP RTBH Nedir?
Uzaktan tetiklenen kara delik yönlendirmesi. Saldırıya uğrayan adrese giden bütün trafiğin, operatör tarafında BGP duyurusuyla düşürülmesi. Hedef adres…
Terim
Botnet Nedir?
Sahiplerinin haberi olmadan ele geçirilmiş ve merkezden yönlendirilebilen cihaz topluluğu. DDoS bağlamındaki önemi, saldırı trafiğinin adres ve coğrafya…
Terim
Temiz Hat (Clean Pipe) Nedir?
Operatörün, müşterisine ulaşan trafiği kendi tarafında süzerek teslim ettiği hizmet biçimi. Hacimsel saldırı müşterinin hattına hiç girmediği için erişim…
Terim
CPS Nedir?
Saniyede kurulan yeni bağlantı sayısı. Eşzamanlı oturum kapasitesinden farklıdır: biri tablonun büyüklüğünü, diğeri o tabloya ne hızla kayıt eklenip…
Terim
Trafik Yönlendirme (Diversion) Nedir?
Trafiğin normal yolundan çıkarılıp temizleme merkezine alınması işlemi. Genellikle BGP duyurusu ya da DNS değişikliğiyle yapılır ve devreye girme süresi…
Terim
HTTP Flood Nedir?
Görünüşte geçerli HTTP istekleriyle uygulama katmanını yoran saldırı. Paket düzeyinde meşru olduğu için imza ile ayrılmaz; ayrım oran, oturum davranışı ve…
Terim
Mpps Nedir?
Saniyede milyon paket. Küçük paketli saldırılarda belirleyici olan büyüklük budur, çünkü cihazın yaptığı iş paket başına yapılan işlemdir ve bu iş paketin…
Terim
Çok Vektörlü Saldırı Nedir?
Aynı hedefe farklı katmanlardan eş zamanlı gelen saldırı. Tek bir savunma katmanının hepsini karşılayamaması ve dikkatin en görünür vektöre kayması, bu…
Terim
Oran Sınırlama (Rate Limiting) Nedir?
Belirli bir kaynaktan ya da belirli bir işlem için gelen istek sayısının bir tavana bağlanması. Uygulaması ucuzdur; zor olan, tavanı meşru kullanıcıyı…
Terim
Yansıtma (Reflection) Nedir?
Kaynak adresi kurbanınki gibi gösterilerek üçüncü taraf sunuculara istek gönderilmesi ve cevapların kurbana düşmesi. Saldırganın kendi adresi hiçbir yerde…
Terim
Temizleme Merkezi (Scrubbing) Nedir?
Saldırı trafiğinin hedefe ulaşmadan önce ayrı bir tesise yönlendirilip zararlı kısmının ayıklanması ve kalanın hedefe iletilmesi. Erişim hattı…
Terim
Durum Tükenmesi (State Exhaustion) Nedir?
Hedefin oturum tablosunu doldurarak yeni bağlantı kurulmasını engelleyen saldırı sınıfı. Bant genişliği normal görünürken hizmetin erişilemez hale…
Terim
SYN Cookie Nedir?
Yarım açık bağlantı için tablo kaydı açmayı erteleyen yöntem. Sunucu, durumu kendi belleğinde tutmak yerine cevap paketindeki sıra numarasına kodlar ve…
Terim
SYN Flood Nedir?
TCP üçlü el sıkışmasının ilk adımını(SYN) gönderip üçüncü adımı hiç tamamlamayan saldırı türü. Hedefteki her yarım açık bağlantı oturum tablosunda bir…
Terim
UDP Flood Nedir?
Bağlantı kurulumu gerektirmeyen UDP paketlerinin yüksek hızda gönderilmesiyle yapılan saldırı. El sıkışma olmadığı için saldıran taraf durum tutmaz ve…
Terim
Hacimsel Saldırı Nedir?
Erişim hattının kapasitesini doldurmayı amaçlayan saldırı sınıfı. Trafik hedefteki cihaza ulaşmadan hattı tıkadığı için, yerinde duran bir cihazın…
Soru
DDoS Saldırısı Güvenlik Duvarıyla Durdurulur mu?
Hayır. Güvenlik duvarı her akış için durum tutan bir cihazdır ve bir DDoS saldırısının en ucuz hedefi tam olarak o tablodur. Saldırı yüzeyini daraltır…
Soru
Oturum Tablosunu Tüketen Bir Saldırıyı Nasıl Fark Ederim?
Bant genişliği normal görünürken yeni bağlantıların kurulamamasından. Ayırt edici gösterge oturum başına düşen bayttır: gerçek yük artışında oturum sayısı…
Soru
Hat Kapasitemi Aşan Bir Saldırıda Yerinde Cihaz Ne Yapabilir?
Hattı boşaltamaz. Filtreleme kararı darboğazın arkasında verilir; trafik oraya ulaştığında hattı çoktan doldurmuştur. Yerinde cihazın işi arkasındaki…
Terim
DDoS Nedir?
Bir hizmeti çok sayıda kaynaktan gelen istekle çalışamaz hâle getirme saldırısı. Hedef kimi zaman hattın kapasitesi, kimi zaman sunucunun işlem gücü, kimi…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde HARPP DDoS Mitigator tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- Güvenlik duvarıGüvenlik duvarının ne yaptığı, neyi yapmadığı, ağın neresinde durduğu ve yük altında nasıl davrandığı.
- Satın alma ve şartnameÖlçülebilir teknik kriter yazımı, marka bağımsız şartname, sertifikaların anlamı ve kabul testi kurgusu.
- UTM ve NGFWİki ürün sınıfı arasındaki gerçek fark, modüllerin performansa etkisi ve lisansta neyin satın alındığıdır.