Soru · DDoS koruması
Küçük Paketli Saldırılar Katalog Değerlerini Neden Yanıltıcı Hale Getirir?
Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026 · 4 dk
Kısa cevap
Katalog throughput değeri büyük paketlerle ölçülür, çünkü Gbps cinsinden en yüksek rakam orada çıkar. Saldırgan ise paket boyutunu seçer ve en küçüğünü seçer. Aynı bant genişliği, cihaza kat kat fazla iş yaptırır ve katalogdaki rakam o koşulda geçerli olmaz.
Katalogdaki en yüksek Gbps değeri, ölçümün en elverişli koşulda yapıldığı değerdir. Bu koşul genellikle tek bir kural, kapalı modüller ve büyük paketlerdir.
Büyük paket seçilmesinin sebebi aritmetiktir. Cihazın işi paket başına yapıldığına göre, aynı sayıda paketle daha çok bayt taşımak Gbps rakamını yükseltir. Rakam yanlış ölçülmemiştir; yalnızca sizin karşılaşacağınız koşulda ölçülmemiştir.
Saldırganın Seçimi
Bir DDoS saldırısında paket boyutunu saldırgan belirler ve en küçüğünü seçmemesi için hiçbir sebep yoktur. Mpps tarafındaki yük böylece maksimuma çıkar, taşınan bayt ise düşük kalır.
Sonuç şudur: 10 Gbit kapasiteli olduğu söylenen bir cihaz, 2 Gbit’lik küçük paketli bir saldırıda tıkanabilir. Ortada bir yalan yoktur, ölçü uyuşmazlığı vardır.
Ne İstenmeli
Karşılaştırma yapılacaksa üç rakam birlikte istenmelidir: hedef Gbps, o değere karşılık gelen paket hızı ve ölçümün yapıldığı paket boyutu. Tek başına Gbps, karşılaştırılabilir bir büyüklük sayılmaz.
Kabul testinde de aynı disiplin geçerlidir. En küçük paket boyutuyla yapılan bir tur, katalogdaki rakamın sizin ortamınızda ne kadarına karşılık geldiğini gösteren tek ölçümdür.
Ne yapmalı
- Kapasite rakamını hangi paket boyutunda ölçüldüğünü sormadan kabul etmeyin.
- Kendi trafiğinizin paket boyutu dağılımını ölçün ve karşılaştırmayı ona yakın bir koşulda isteyin.
- Kabul testine 64 baytlık paketlerle ayrı bir tur ekleyin.
Bu soruyu şöyle de soranlar var
- Throughput değeri neden tutmuyor?
- 64 byte paket testi nedir?
- Datasheet rakamı gerçekçi mi?