Kiralık Sunucu & VDS | Türkiye Lokasyon Hosting - SistemDC

DDoS Saldırılarından Nasıl Korunulur? 2025 Güvenlik Rehberi | SistemDC

DDoS Saldırılarından Nasıl Korunulur? 2025 Güvenlik Rehberi | SistemDC

2025'te DDoS Saldırıları: Kurumsal Sunucu Güvenliğinin Gerçekleri

Geçtiğimiz ay, yılbaşı kampanyası için hazırlanan bir e-ticaret müşterimiz sabah 09:00'da aradı. "Site açılmıyor, ne oldu?" Hemen sistemlere baktık: Saniyede 1.8 milyon istek. Klasik Layer 7 DDoS saldırısı. Müşteri panikleyecekti, ama sistemlerimiz zaten devredeydi. 14 dakika sonra her şey normale döndü. Müşteri şunu sordu: "Bu kadar mı kolay?" Hayır, kolay değil. Sadece doğru altyapı varsa kolay görünüyor.

DDoS Gerçeği: Rakamlar Konuşuyor

Cloudflare ve Akamai'nin 2024 raporlarına göre DDoS saldırıları sadece son bir yılda şu boyutlara ulaştı:

+71%
Saldırı Artışı (2024 vs 2023)
$180K
Ortalama Zarar (Saatlik)
4.2 saat
Ortalama Saldırı Süresi

Ancak istatistikler gerçek hikayeyi anlatmıyor. Asıl sorun, bir e-ticaret sitesi için 4 saatlik downtime'ın anlamı:

  • Direkt gelir kaybı (ortalama $120,000 - $300,000)
  • Müşteri güven kaybı (ölçülemez)
  • SEO sıralamasında düşüş (3-6 ay etkisi)
  • Sosyal medyada negatif algı

2023'te bir oyun sunucusu müşterimiz rakip bir community tarafından hedef alındı. 6 saatlik saldırı sonrası 340 oyuncu başka sunuculara geçti. Teknik olarak saldırıyı durdurduk, ama sosyal hasarı durduramadık.

Gerçek Örnek: 2024'te bir müşteri başka firmadan geldi. Eski firması "sınırsız DDoS koruması" sunuyordu. Ama ilk 50 Gbps saldırıda sunucu null-route'a alınmış (yani tamamen kapatılmış). Müşteri 18 saat offline kaldı.

Neden Bütün DDoS Korumaları Aynı Değil?

Hosting pazarında herkes "DDoS koruması var" diyor. Gerçekte üç tür koruma var:

1. Marketing Koruması (Çoğu Firma)

Websitesinde "DDoS koruması" yazıyor ama:

  • BGP network yok → Upstream filtreleme yapılamıyor
  • Scrubbing center yok → Trafik temizlenemiyor
  • Best effort → "Elimizden geleni yaparız" mantığı

2. Bulut Tabanlı Koruma (Cloudflare, Akamai vb.)

Güçlü ve etkili, ancak:

  • Yüksek maliyet (enterprise planlar $5000+/ay)
  • Latency artışı (trafik ABD/Avrupa üzerinden geçiyor)
  • Gaming sunucularında kullanılamaz (TCP/UDP proxy sorunu)

3. Altyapı Tabanlı Koruma (SistemDC Modeli)

Kendi BGP network'ünüz var:

  • Upstream ISP seviyesinde filtreleme
  • Türkiye'de scrubbing → Düşük latency
  • Gaming, e-ticaret, her senaryo için uygun

SistemDC'nin 3 Katmanlı Savunma Sistemi

17 yıldır veri merkezi işindeyiz. Yüzlerce saldırı gördük. Sistemimiz üç katmanda çalışıyor:

Katman 1: ISP Seviyesi (Blackhole Routing)

AS211804 numaralı BGP ağımız var. Turk Telekom, Vodafone ve TTNet ile direkt bağlantımız sayesinde:

  • Anormal trafik tespit edilince 8-12 saniyede upstream ISP'ye sinyal gönderiyoruz
  • Saldırı trafiği veri merkezine gelmeden blackhole'a düşüyor
  • Bandwidth maliyeti sıfır

Katman 2: Veri Merkezi Perimetresi

Edge router'larımızda Arbor Networks DDoS detection:

  • 500 Mbit/s temiz trafik garantisi (her pakette dahil)
  • SYN flood, UDP amp, DNS reflection otomatik temizleniyor
  • Real-time dashboard → NOC ekibi 7/24 izliyor

Katman 3: Sunucu Seviyesi

Her sunucuda özelleştirilmiş güvenlik:

  • iptables rate limiting (müşteri profiline göre)
  • Fail2Ban entegrasyonu
  • Application-level filtering (HTTP flood için)

72 Saatlik Direniş: Gerçek Vaka Analizi

2024 Kasım ayında bir telekomünikasyon müşterimiz (isim gizli) hedef alındı. Rakip firma, müşterinin kritik servislerini çökertmeye çalıştı.

Gün 1 (Cuma 14:30): 340 Gbps volumetric attack başladı. Upstream blackhole routing devreye girdi. Müşteri servisleri etkilenmedi. NOC ekibi izlemeye aldı.

Gün 2 (Cumartesi 03:15): Saldırgan taktiğini değiştirdi: Slowloris + DNS amplification kombine edildi. Edge router'larımız otomatik temizledi. Latency 12ms'den 18ms'ye çıktı (kabul edilebilir).

Gün 3 (Pazar 11:00): Akıllı botlar devreye girdi (Layer 7). Cloudflare'i devreye aldık (müşterinin onayıyla). WAF kuralları 40 dakikada yazıldı ve deploy edildi. Saldırı 18:30'da sona erdi.

Sonuç: Müşteri hiç offline olmadı. Toplam maliyet (müşteriye): $0. Bizim maliyetimiz: ~$2,800 (bandwidth + mühendis zamanı). Müşteri kaybetmenin maliyeti: Hesaplanamaz.

500 Mbit Temiz Trafik Garantisi Ne Demek?

Piyasada "sınırsız" DDoS koruması vaadi çok. Ama gerçek şu:

"Sınırsız" koruma, saldırı altında 0 Mbit'e düşebilir. Bizim 500 Mbit garantimiz ise şu anlama geliyor: En kötü senaryoda bile sunucunuza 500 Mbit/s meşru kullanıcı trafiği ulaşacak.

500 Mbit kime yeter?

  • E-ticaret siteleri: 10,000+ eşzamanlı kullanıcı
  • Gaming sunucuları: 500-1000 oyuncu
  • SaaS uygulamaları: Tipik kullanım için fazlasıyla yeterli
  • Kurumsal mail/file server: Ofis ihtiyacını karşılar

Daha fazlası gerekiyorsa? 1 Gbit, 5 Gbit, 10 Gbit paketlerimiz var.

Doğru Veri Merkezi Nasıl Seçilir?

DDoS koruması seçerken 5 kritik soru sorun:

  1. BGP AS numaranız var mı? (Bizimki: AS211804) → Yoksa upstream filtreleme imkansız
  2. Kaç ISP'ye bağlısınız? (Bizde 3: TT, Vodafone, TTNet) → Tek ISP = tek hata noktası
  3. Tier seviyeniz nedir? (Bizde Tier 3) → Tier 1-2'de elektrik = felaket
  4. Scrubbing center var mı? → Yoksa trafik temizlenemez
  5. 7/24 NOC var mı? → Gece 3'te saldırı olursa kim müdahale eder?

Şimdi Ne Yapmalısınız?

Eğer şu an yeterli DDoS korumanız yoksa:

Bu Hafta:

  • Mevcut hosting firmanıza sorun: "BGP tabanlı DDoS filtrelemeniz var mı?"
  • Cevap muğlak veya "hayır" ise alternatif araştırın
  • Kritik servisler için geçici olarak Cloudflare free tier aktifleştirin

Bu Ay:

  • Sunucu firewall kurallarını gözden geçirin
  • Monitoring sistemi kurun (en azından uptime check)
  • Disaster recovery planı yapın

3 Ay İçinde:

  • Tier 3 veri merkezine göç planı yapın
  • Yedekli hosting stratejisi oluşturun
  • Ekibinizi DDoS senaryolarına hazırlayın

DDoS Koruması Danışmanlığı

Mevcut altyapınızı ücretsiz analiz edebiliriz. 15 dakikalık bir görüşmede nerede risk olduğunu gösterelim.

İletişim:
 [email protected]
Kurumsal Whatsapp: 0224 334 02 42

Son Söz: Güvenlik Lüks Değil, Yatırım


Not: Bu yazıdaki vakalar gerçek müşteri deneyimlerinden alınmış, gizlilik sebebiyle isimler ve bazı detaylar değiştirilmiştir. Teknik veriler 2024-2025 dönemi Cloudflare, Akamai ve Arbor Networks raporlarından derlenmiştir.

02243340242 +902243340242