DDoS (Distributed Denial of Service / Dağıtık Hizmet Engelleme), kötü niyetli aktörlerin ele geçirdikleri binlerce bilgisayar, IoT cihazı ve sunucudan (zombi ağı / botnet) hedef bir web sitesine devasa miktarda yapay istek göndererek sunucuyu kitlemesi ve gerçek kullanıcıların siteye erişmesini engellemesidir.
DDoS Saldırı Katmanları
- Ağ / Taşıma Katmanı (Layer 3 & 4): SYN Flood, UDP Flood gibi sunucunun ağ bant genişliğini doğrudan dolduran hacimsel saldırılar.
- Uygulama Katmanı (Layer 7): HTTP GET/POST Flood gibi web sunucusunun PHP ve veritabanı işlemlerini aşırı yorarak sistemi donduran karmaşık saldırılar.
DDoS Saldırılarından Nasıl Korunulur?
- Bulut Tabanlı WAF ve CDN (Cloudflare vb.): Trafiği sunucunuza ulaşmadan önce küresel kenar (edge) sunucularında filtreleyerek zararlı botları anında engellemek.
- Hız Sınırlama (Rate Limiting): Tek bir IP adresinden saniyede gelebilecek maksimum istek sayısını kısıtlamak.
- Sunucu Güvenlik Sertleştirmesi (Hardening): Nginx ve sunucu çekirdeğinde zaman aşımı (timeout) ve eşzamanlı bağlantı limitlerini sıkılaştırmak.
Sıkça Sorulan Sorular (SSS)
DDoS Saldırısı ve Koruması (Dağıtık Hizmet Engelleme) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Hayır, DDoS doğrudan veri çalmayı değil siteyi kapatmayı hedefler. Ancak bazen asıl sızma girişimini gizlemek için oyalama taktiği olarak da kullanılabilir.
Genellikle hayır. Paylaşımlı veya korumasız hostingler birkaç gigabitlik küçük bir saldırıda dahi dakikalar içinde çöker; profesyonel CDN/WAF kalkanı şarttır.