DDoS (Dağıtık Hizmet Reddi) saldırıları, sitenizi sahte trafikle boğarak gerçek kullanıcılara hizmet veremez hale getirir. Korunma tek bir üründe değil, katmanlı bir yaklaşımdadır.
DDoS türleri
- Hacimsel: Bant genişliğini doldurur (UDP flood).
- Protokol: Sunucu kaynaklarını tüketir (SYN flood).
- Uygulama katmanı (L7): HTTP/HTTPS istekleriyle uygulamayı yorar; tespiti en zor olanı.
Korunma katmanları
- CDN + Anycast: Trafiği dünya geneline dağıtır, hacimsel saldırıları emer.
- WAF: Kötü niyetli HTTPS isteklerini filtreler (L7).
- Rate limiting: IP/oturum başına istek sınırı.
- Bot yönetimi: Otomatik trafiği ayırt eder.
SSL/TLS katmanı
TLS el sıkışması CPU maliyetlidir; saldırganlar bunu istismar edebilir (TLS renegotiation/handshake flood). Modern TLS 1.3, oturum sürdürme ve edge'de TLS sonlandırma bu riski azaltır.
Hazırlık
Bir olay müdahale planı, izleme ve sağlayıcınızla önceden anlaşılmış bir "saldırı anında" prosedürü kritik önemdedir.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz