İçeriğe geç
Siber Kale by Labris Networks

Labris

HARPP DDoS Mitigator nedir?

Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

HARPP DDoS Mitigator, Labris Networks tarafından geliştirilen DDoS tespit ve azaltma ürün ailesidir. Güvenlik duvarından ayrı bir ürün olmasının sebebi teknik: DDoS savunmasının çözdüğü problem, güvenlik duvarının çözdüğü problemin aynısı değildir ve aynı donanımda iyi çözülmez.

Hangi problem sınıfını ele alır

Güvenlik duvarı, hangi trafiğin geçeceğine karar veren bir üründür: kimlik, port, uygulama ve politika üzerinden bir hüküm kurar. DDoS savunmasının sorusu ise başkadır — trafiğin kendisi meşru görünüyorsa ama hacmi ya da hızı hizmeti ayakta tutmayı imkânsızlaştırıyorsa ne yapılacaktır.

Bu ayrımın pratikteki üç yüzü şudur:

  • Hacimsel saldırı. Erişim hattını dolduran trafik, güvenlik duvarına ulaşmadan önce sorunu yaratır. Yerinde duran hiçbir cihaz, kendisine gelmeyen trafiği düşüremez; bu, konumlandırma sorunudur. Ayrıntısı hat kapasitesini aşan saldırı sorusundadır.
  • Durum tükenmesi. Saldırı, güvenlik duvarının kendi oturum tablosunu hedefler. Her yarım açık bağlantı bir kayıt tutar ve tablo dolduğunda cihaz meşru trafiği de kabul edemez hale gelir. Nasıl fark edileceği ayrı bir sorudur.
  • Uygulama katmanı saldırısı. Görünüşte geçerli isteklerin, arkadaki uygulamayı ya da veritabanını yormak üzere gönderilmesi. Paket düzeyinde meşru olduğu için politika ile ayrılmaz; davranış ve oran üzerinden ayrılır.

Ağda nerede konumlanır

Yerinde çalışan (on-prem) bir DDoS yatıştırma / azaltma katmanı, korunan hizmet ile internet erişimi arasına konur; tipik olarak güvenlik duvarının önündedir. Bu sıralamanın sebebi, durum tutmayan bir elemenin durum tutan bir cihazı korumasıdır. Güvenlik duvarına ulaşan paket sayısı ne kadar azalırsa onun oturum tablosu o kadar rahat eder.

Yerinde katmanın sınırı da bu konumdan çıkar. Erişim hattınız 10 Gbit ise, 40 Gbit'lik bir saldırıda cihazın ne kadar yetenekli olduğu belirleyici değildir — trafik zaten hattı doldurmuştur. Bu eşiğin üstünde gereken şey, azaltmanın yukarı yönde, operatör tarafında ya da bir temizleme merkezinde yapılmasıdır. Pratikte kurumsal mimariler bu ikisini birlikte kurar: yukarı yönde hacim, yerinde ise ince ayrım.

Neyi çözmez

Bir azaltma katmanı hizmet kesintisini imkânsız hale getirmez; saldırının maliyetini yükseltir ve hangi eşikte hangi tedbirin devreye gireceğini önceden kararlaştırmanızı sağlar. Yanlış pozitif de gerçek bir maliyettir: meşru kullanıcıyı eleyen bir savunma, saldırının hedeflediği sonucu kendi eliyle üretir. Bu yüzden kabul testinde yalnızca "saldırıyı durdurdu mu" değil, "durdururken kimi kaybettik" de ölçülür.

Değerlendirirken nereye bakılır

DDoS cihazı karşılaştırmasında Gbps tek başına yanıltıcıdır. Küçük paketlerle yapılan bir saldırıda belirleyici olan saniyedeki paket sayısıdır; oturum tablosunu hedefleyen bir saldırıda ise saniyedeki yeni bağlantı sayısı. Katalogdaki en yüksek değer çoğu zaman büyük paketlerle ölçülmüştür ve küçük paket senaryosunu temsil etmez. Şartname ve kabul testi tarafındaki karşılığı satın alma ve şartname ile kabul testinde ne ölçülür başlıklarındadır.

Sürüm ve belge notu

Bu sayfa ürünün mimarideki yerini anlatır ve belirli bir sürümün davranışına dair iddia içermez. Sürüme bağlı bir davranış sorusu için güncel resmî belgeye bakılmalıdır.

Bu sayfa HARPP DDoS Mitigator ürününün ne işe yaradığını ve mimaride nereye oturduğunu anlatır. Güncel teknik özellikler, model listesi ve ticari bilgi için Labris Networks ürün sayfasına bakılmalıdır.