İçeriğe geç
Siber Kale by Labris Networks

Terim · DDoS koruması

UDP Flood Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

Tanım

Bağlantı kurulumu gerektirmeyen UDP paketlerinin yüksek hızda gönderilmesiyle yapılan saldırı. El sıkışma olmadığı için saldıran taraf durum tutmaz ve yükün tamamı hedefe ile aradaki cihazlara biner.

UDP’de el sıkışma yoktur. Paket gönderilir, karşı taraf ister cevap verir ister vermez. Saldırgan açısından bu iki avantaj demektir: kendi tarafında hiçbir kayıt tutmaz ve kaynak adresini istediği gibi gösterebilir.

Hedefte olan şey ise portun durumuna bağlıdır. Kapalı bir porta gelen paket için sistem ICMP ile “erişilemez” cevabı üretir. Bu cevabın kendisi bir maliyettir ve yeterince hızlı gelirse sistemi o üretim işiyle meşgul eder. Açık bir porta gelen paket ise doğrudan uygulamaya iner ve maliyeti uygulamanın kendisi öder.

Aradaki güvenlik duvarı da payını alır. UDP durumsuz bir protokol olduğu halde cihaz genellikle sahte bir oturum kaydı açar, çünkü dönüş paketini bir şeyle eşleştirmesi gerekir. Zaman aşımı uzun bırakılmışsa bu kayıtlar birikir ve oturum tablosu UDP trafiğiyle dolar. Saldırının asıl zararı çoğu zaman burada görülür.

Yüksek hacimli UDP selleri genellikle yansıtma ve güçlendirme ile birlikte kullanılır.

Ayrıca şöyle geçer: UDP seli