Hızlı Özet (TL;DR)
DDoS (Distributed Denial of Service - Dağıtık Hizmet Engelleme), siber saldırganların binlerce virüslü bilgisayar ve IoT cihazından oluşan zombi ordularını (Botnet) kullanarak bir hedefin internet hattına, güvenlik duvarına veya web sunucusuna kapasitesinin çok üzerinde sahte trafik göndermesi eylemidir. Amaç sistemden veri çalmak değil; bant genişliğini tüketerek veya sunucu kaynaklarını kilitleyerek şirketin internetini tamamen felç etmek ve operasyonları durdurmaktır.
En Yaygın DDoS Saldırı Türleri
| Saldırı Türü | Hedef Katman | Mekanizma | Etkisi |
|---|---|---|---|
| SYN Flood | Taşıma Katmanı (Katman 4) | Yarım açık TCP bağlantılarıyla sunucu hafızasını tüketme | Firewall oturum tablosu dolar, yeni bağlantı kabul edilemez |
| UDP / ICMP Flood | Ağ Katmanı (Katman 3) | Devasa hacimli anlamsız paketlerle internet hattını boğma | Şirketin 100 Mbps hattı 1 Gbps sahte trafikle tıkanır |
| HTTP Flood (Katman 7) | Uygulama Katmanı | Ağır veritabanı sorguları çalıştıran URL’lere binlerce istek atma | Web sunucusu CPU’su %100 olur, site çöker |
| DNS Amplifikasyon | Yansıtma Saldırısı | Açık DNS sunucularını kullanarak trafiği katlayarak hedefe yöneltme | Küçük bir botnetle devasa boyutlu trafik üretilir |
Şirketinizi DDoS Saldırılarından Koruma Yöntemleri
- Firewall Üzerinde SYN-Flood Koruması: Berqnet güvenlik duvarında SYN cookie ve rate-limiting özellikleri aktif edilerek sahte bağlantı talepleri düşürülmelidir.
- ICMP (Ping) Trafiğini Dışarıya Kapatın: Dış dünyadan gelen kontrolsüz ping istekleri güvenlik duvarında engellenmelidir.
- Bant Genişliği Koruması (ISP Seviyesinde): Eğer şirket hattınız 50 Mbps iken saldırı 500 Mbps büyüklüğündeyse; yerel cihazlar çaresiz kalır. Bu durumda servis sağlayıcı (Türk Telekom, Turkcell) düzeyinde Cloud DDoS koruma servisi devreye girmelidir.
Güvenlik duvarı tabanlı saldırı koruma çözümleri için Güvenlik Duvarı Altyapısı sayfamızı ziyaret edin.