İçeriğe geç
Siber Kale by Labris Networks

Soru · DDoS koruması

DDoS Koruması Şartnamesinde Hangi Ölçülebilir Kriterler Olmalı?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026 · 7 dk

Kısa cevap

Ölçüm koşuluyla birlikte yazılmış kapasite değerleri, saldırı sınıflarının ayrı ayrı karşılanması, devreye girme süresi, yanlış pozitif oranı ve saldırı sırasında yönetim erişiminin açık kalması. Koşulu verilmeyen tek bir rakam kriter sayılmaz.

Bir DDoS şartnamesinin işe yaraması, içindeki rakamların büyüklüğüne değil, o rakamların hangi koşulda geçerli olduğunun yazılı olmasına bağlıdır. Koşulsuz bir rakam karşılaştırılamaz ve karşılaştırılamayan bir madde eleme yapmaz.

Kapasite Maddeleri

Üç büyüklük birlikte yazılır: bant genişliği, paket hızı ve saniyedeki yeni bağlantı sayısı. Her birinin yanında ölçüm koşulu bulunmalıdır — hangi paket boyutunda, kaç eşzamanlı oturumla ve hangi modüller açıkken elde edildiği. Koşulsuz rakam karşılaştırılamaz.

Yalnız Gbps yazılmış bir madde, küçük paketli saldırılarda hiçbir şey garanti etmez.

Saldırı Sınıfları

Üç sınıf ayrı maddeler halinde tanımlanır: hacimsel, durum tüketen ve uygulama katmanı. Bir de dördüncü madde gerekir — bunların aynı anda geldiği durum. Tek tek başarılı olan bir kurulum, hepsi bir aradayken aynı sonucu vermeyebilir.

Zaman

Tespit süresi, azaltmanın devreye girme süresi ve yukarı yöne yönlendirme süresi ayrı ayrı yazılır. Bunlar ölçülebilir büyüklüklerdir ve kabul testinde doğrulanabilirler.

Hizmet satın alınıyorsa kararı kimin verdiği de yazılmalıdır: eşiği kim izliyor, tetiği kim çekiyor, gece yarısı kime ulaşılıyor.

Yanlış Pozitif

Şartnamelerde en sık atlanan madde budur. Saldırıyı durduran ama meşru kullanıcıyı da eleyen bir savunma, saldırının hedeflediği sonucu kendi eliyle üretir.

Ölçülebilir hale getirmenin yolu basittir: kabul testinde saldırı trafiğiyle aynı anda, kaynağı bilinen meşru trafik akıtılır ve o trafiğin yüzde kaçının hedefe ulaştığı sayılır. Sayılmayan şey iyileştirilemez.

Süreklilik

Saldırı sırasında yönetim arayüzüne erişilebilmesi ayrı bir şarttır. Müdahale edilecek cihaza ulaşılamıyorsa kapasitesinin bir önemi kalmaz.

Aynı başlık altında yedeklilik davranışı da yazılır: cihaz devre dışı kaldığında trafik geçer mi, kesilir mi? İkisi de savunulabilir tercihlerdir, ama hangisinin geçerli olacağı satın almadan önce kararlaştırılmalıdır.

Ne yapmalı

  1. Her kapasite maddesinin yanına ölçüm koşulunu yazın: paket boyutu, oturum sayısı, açık modüller.
  2. Üç saldırı sınıfını ayrı maddeler halinde tanımlayın ve bir arada gelmesi durumunu da yazın.
  3. Devreye girme süresini ve yanlış pozitif ölçümünü kabul testi maddesi haline getirin.
  4. Saldırı sırasında yönetim arayüzüne erişimin sürdüğünü ayrıca şart koşun.

Bu soruyu şöyle de soranlar var

  • DDoS cihazı şartnamesi nasıl yazılır?
  • Anti-DDoS teknik şartname maddeleri
  • DDoS koruması alırken neye bakmalı?