Bir DDoS saldırısı gerçekte nedir
DDoS, Distributed Denial of Service (Dağıtık Hizmet Reddi) anlamına gelir. Amaç basit ve yıkıcıdır: sitenizi bir sahte istek seli altında gömerek gerçek kullanıcılar için erişilemez kılmak. "Dağıtık", trafiğin aynı anda birçok makineden geldiği anlamına gelir — genellikle dünyaya yayılmış binlerce ele geçirilmiş bilgisayar, sunucu ya da IoT cihazı — ki bu, tek bir kaynağı engellemeyi zorlaştırır.
Etki, gerçek alıcılar giremesin diye bir dükkânın kapılarını tıkayan binlerce sahte müşteri gibidir. Sunucunuz tüm kapasitesini çöp yanıtlamaya harcar, gerçek ziyaretçiler zaman aşımı ve hata görür ve çevrimdışı geçen her dakika kaybedilen güven ve satıştır. Veri çalan bir hackin aksine, bir DDoS saldırısının içeri girmesi gerekmez — sadece herkesi dışarıda tutması yeterlidir.
Başlıca saldırı türleri
Hacimsel (volumetric) saldırılar klasik seldir: bant genişliğinizi doyurmayı amaçlayan, saniyede gigabit ya da terabitlerle ölçülen devasa miktarda ham trafik. Protokol saldırıları bağlantının altyapısını hedef alır — örneğin sunucu kaynaklarını tüketen yarı-açık bağlantılar — böylece daha az ham hacimle bir siteyi devirebilirler.
Uygulama katmanı saldırıları en sinsileridir: kaba kuvvet yerine, neredeyse gerçek görünen ama yanıtlaması pahalı istekler gönderirler; örneğin bir arama sayfasına ya da girişe tekrar tekrar vurmak gibi. Her istek uygulamanızı çok çalıştırdığı için bunlar hasar vermek için çok daha az trafiğe ihtiyaç duyar. İyi savunmak, yalnızca gürültülü hacimsel türü değil, üçünü de ele almak demektir.
Neden onu durdurmanın doğru yeri edge'dir
Saldırı trafiği tek origin sunucunuza ulaşırsa, artık çok geçtir — o tek sunucunun sınırlı bant genişliği ve kapasitesi vardır ve devrilir. Çözüm, savunma hattını dışarı, sitenizin önünde duran büyük, dağıtık bir edge ağına taşımaktır.
Bir CDN edge'i herhangi bir tek origin'den çok daha fazla birleşik kapasiteye sahiptir ve birçok konuma yayılmıştır; böylece bir sel, sunucunuzda toplanmak yerine kaynağına yakın seyreltilip emilir. Çöp trafik edge'de filtrelenir; origin'inize yalnızca temiz, meşru istekler geri iletilir. Aynı edge zaten içeriğinizi önbellekleyip sunduğundan, bu koruma, trafiği yönlendirdiğiniz ayrı bir cihaz yerine ağın çalışma biçiminin bir parçası olarak gelir.
DDoS koruması ve WAF
İnsanlar ikisini sık sık karıştırır ama farklı şeylere karşı savunma yaparlar. DDoS koruması hacim ve erişilebilirlikle ilgilidir — biri sitenizi trafikte boğmaya çalıştığında onu ulaşılabilir tutmak. Web Uygulama Güvenlik Duvarı (WAF) isteklerin içeriğiyle ilgilidir — her birini inceleyip SQL enjeksiyonu, cross-site scripting ya da girişinizi yoklayan botlar gibi uygulama saldırılarını engellemek.
İkisine de ihtiyacınız var. DDoS koruması ziyaretçilerin sitenize ulaşabilmesini sağlar; WAF ise ulaşan isteklerin kötü niyetli olmamasını sağlar. Birlikte "kapıları açık tut" ve "içeri kimin girdiğini kontrol et" işlerini kapsarlar. Bir edge ağında ikisi, origin'inizin önünde yan yana çalışır.
cdn.com.tr'de her zaman açık koruma
DDoS korumasını düşünmeye başlamak için en kötü zaman, bir saldırı sırasındadır. İyi koruma her zaman açık ve otomatiktir; böylece ani yükselişler siz fark etmeden önce emilir — siteniz çökerken bir şeyleri yeniden yapılandırmak için telaşlanmak yok.
cdn.com.tr trafiğinizi edge ağı üzerinden yönlendirir; burada hacimsel ve protokol selleri emilip filtrelenir ve WAF uygulama katmanı isteklerini inceler — hepsi origin'inizin önünde. CDN'e entegre olduğu için bunu, sitenizi cdn.com.tr'nin arkasına koyarak elde edersiniz — sitenizi daha hızlı yapan aynı kurulum, onu çevrimdışı bırakmayı da çok daha zorlaştırır. Meşru ziyaretçiler hızlı yanıt almaya devam ederken saldırı trafiği edge'de durdurulur.
DDoS korumasına en çok kim ihtiyaç duyar
Bir satış sırasındaki kesinti doğrudan kaybedilen gelirdir ve mağazalar sık şantaj hedefidir — erişilebilirlik paradır.
Gecikmeye duyarlı hizmetler cazip hedeflerdir; edge emilimi onları baskı altında tepkisel tutar.
Bir lansman ya da tartışma hem gerçek kalabalıkları hem saldırıları davet edebilir; edge ikisini de sunucunuz çökmeden karşılar.
Bir saat çevrimdışı olmak canınızı yakıyorsa, her zaman açık edge koruması kayba kıyasla ucuz bir sigortadır.
DDoS Koruması Sık Sorulanlar
DDoS koruması, sunucumdaki antivirüs veya güvenlik duvarından nasıl farklı?
Bir sunucu güvenlik duvarı ve antivirüs o tek makineyi korur, ama bant genişliğini doyuran bir saldırı onları etkisiz kılar çünkü trafik yine de ulaşır. DDoS koruması, yukarı akışta edge'de çalışır; seli sunucunuza ulaşmadan büyük bir ağ üzerinde emip filtreler, böylece origin'iniz fırtınayı hiç görmez.
DDoS koruması gerçek ziyaretçiler için sitemi yavaşlatır mı?
Hayır — edge'de yapıldığında genellikle sitenizi hızlandırır, çünkü aynı ağ içeriğinizi ziyaretçilere yakın önbelleyip sunar. Meşru istekler hızla sunulurken yalnızca çöp trafik filtrelenir.
Küçük siteler gerçekten saldırıya uğrar mı?
Evet. Saldırıları başlatmak ucuzdur ve çoğu zaman hedefsiz ya da otomatiktir; küçük siteler ise bir saldırıdan sağ çıkmak için en az kapasiteye sahip olma eğilimindedir. Küçük bir sunucu, büyük bir edge ağının umursamadığı trafiğin küçük bir kısmıyla devrilebilir.
cdn.com.tr'de bir saldırı sırasında bir şey yapmam gerekir mi?
Hayır. Koruma edge'de her zaman açık ve otomatiktir — hacimsel ve protokol selleri emilir ve WAF kötü niyetli istekleri filtreler, siz hiçbir şeyi yeniden yapılandırmadan. Saldırı yukarı akışta ele alınırken siteniz çevrimiçi kalır.