2025'te DDoS Saldırıları: Kurumsal Sunucu Güvenliğinin Gerçekleri
Geçtiğimiz ay, yılbaşı kampanyası için hazırlanan bir e-ticaret müşterimiz sabah 09:00'da aradı. "Site açılmıyor, ne oldu?" Hemen sistemlere baktık: Saniyede 1.8 milyon istek. Klasik Layer 7 DDoS saldırısı. Müşteri panikleyecekti, ama sistemlerimiz zaten devredeydi. 14 dakika sonra her şey normale döndü. Müşteri şunu sordu: "Bu kadar mı kolay?" Hayır, kolay değil. Sadece doğru altyapı varsa kolay görünüyor.
DDoS Gerçeği: Rakamlar Konuşuyor
Cloudflare ve Akamai'nin 2024 raporlarına göre DDoS saldırıları sadece son bir yılda şu boyutlara ulaştı:
+71%
Saldırı Artışı (2024 vs 2023)
$180K
Ortalama Zarar (Saatlik)
4.2 saat
Ortalama Saldırı Süresi
Ancak istatistikler gerçek hikayeyi anlatmıyor. Asıl sorun, bir e-ticaret sitesi için 4 saatlik downtime'ın anlamı:
- Direkt gelir kaybı (ortalama $120,000 - $300,000)
- Müşteri güven kaybı (ölçülemez)
- SEO sıralamasında düşüş (3-6 ay etkisi)
- Sosyal medyada negatif algı
2023'te bir oyun sunucusu müşterimiz rakip bir community tarafından hedef alındı. 6 saatlik saldırı sonrası 340 oyuncu başka sunuculara geçti. Teknik olarak saldırıyı durdurduk, ama sosyal hasarı durduramadık.
Gerçek Örnek: 2024'te bir müşteri başka firmadan geldi. Eski firması "sınırsız DDoS koruması" sunuyordu. Ama ilk 50 Gbps saldırıda sunucu null-route'a alınmış (yani tamamen kapatılmış). Müşteri 18 saat offline kaldı.
Neden Bütün DDoS Korumaları Aynı Değil?
Hosting pazarında herkes "DDoS koruması var" diyor. Gerçekte üç tür koruma var:
1. Marketing Koruması (Çoğu Firma)
Websitesinde "DDoS koruması" yazıyor ama:
- BGP network yok → Upstream filtreleme yapılamıyor
- Scrubbing center yok → Trafik temizlenemiyor
- Best effort → "Elimizden geleni yaparız" mantığı
2. Bulut Tabanlı Koruma (Cloudflare, Akamai vb.)
Güçlü ve etkili, ancak:
- Yüksek maliyet (enterprise planlar $5000+/ay)
- Latency artışı (trafik ABD/Avrupa üzerinden geçiyor)
- Gaming sunucularında kullanılamaz (TCP/UDP proxy sorunu)
3. Altyapı Tabanlı Koruma (SistemDC Modeli)
Kendi BGP network'ünüz var:
- Upstream ISP seviyesinde filtreleme
- Türkiye'de scrubbing → Düşük latency
- Gaming, e-ticaret, her senaryo için uygun
SistemDC'nin 3 Katmanlı Savunma Sistemi
17 yıldır veri merkezi işindeyiz. Yüzlerce saldırı gördük. Sistemimiz üç katmanda çalışıyor:
Katman 1: ISP Seviyesi (Blackhole Routing)
AS211804 numaralı BGP ağımız var. Turk Telekom, Vodafone ve TTNet ile direkt bağlantımız sayesinde:
- Anormal trafik tespit edilince 8-12 saniyede upstream ISP'ye sinyal gönderiyoruz
- Saldırı trafiği veri merkezine gelmeden blackhole'a düşüyor
- Bandwidth maliyeti sıfır
Katman 2: Veri Merkezi Perimetresi
Edge router'larımızda Arbor Networks DDoS detection:
- 500 Mbit/s temiz trafik garantisi (her pakette dahil)
- SYN flood, UDP amp, DNS reflection otomatik temizleniyor
- Real-time dashboard → NOC ekibi 7/24 izliyor
Katman 3: Sunucu Seviyesi
Her sunucuda özelleştirilmiş güvenlik:
- iptables rate limiting (müşteri profiline göre)
- Fail2Ban entegrasyonu
- Application-level filtering (HTTP flood için)
72 Saatlik Direniş: Gerçek Vaka Analizi
2024 Kasım ayında bir telekomünikasyon müşterimiz (isim gizli) hedef alındı. Rakip firma, müşterinin kritik servislerini çökertmeye çalıştı.
Gün 1 (Cuma 14:30): 340 Gbps volumetric attack başladı. Upstream blackhole routing devreye girdi. Müşteri servisleri etkilenmedi. NOC ekibi izlemeye aldı.
Gün 2 (Cumartesi 03:15): Saldırgan taktiğini değiştirdi: Slowloris + DNS amplification kombine edildi. Edge router'larımız otomatik temizledi. Latency 12ms'den 18ms'ye çıktı (kabul edilebilir).
Gün 3 (Pazar 11:00): Akıllı botlar devreye girdi (Layer 7). Cloudflare'i devreye aldık (müşterinin onayıyla). WAF kuralları 40 dakikada yazıldı ve deploy edildi. Saldırı 18:30'da sona erdi.
Sonuç: Müşteri hiç offline olmadı. Toplam maliyet (müşteriye): $0. Bizim maliyetimiz: ~$2,800 (bandwidth + mühendis zamanı). Müşteri kaybetmenin maliyeti: Hesaplanamaz.
500 Mbit Temiz Trafik Garantisi Ne Demek?
Piyasada "sınırsız" DDoS koruması vaadi çok. Ama gerçek şu:
"Sınırsız" koruma, saldırı altında 0 Mbit'e düşebilir. Bizim 500 Mbit garantimiz ise şu anlama geliyor: En kötü senaryoda bile sunucunuza 500 Mbit/s meşru kullanıcı trafiği ulaşacak.
500 Mbit kime yeter?
- E-ticaret siteleri: 10,000+ eşzamanlı kullanıcı
- Gaming sunucuları: 500-1000 oyuncu
- SaaS uygulamaları: Tipik kullanım için fazlasıyla yeterli
- Kurumsal mail/file server: Ofis ihtiyacını karşılar
Daha fazlası gerekiyorsa? 1 Gbit, 5 Gbit, 10 Gbit paketlerimiz var.
Doğru Veri Merkezi Nasıl Seçilir?
DDoS koruması seçerken 5 kritik soru sorun:
- BGP AS numaranız var mı? (Bizimki: AS211804) → Yoksa upstream filtreleme imkansız
- Kaç ISP'ye bağlısınız? (Bizde 3: TT, Vodafone, TTNet) → Tek ISP = tek hata noktası
- Tier seviyeniz nedir? (Bizde Tier 3) → Tier 1-2'de elektrik = felaket
- Scrubbing center var mı? → Yoksa trafik temizlenemez
- 7/24 NOC var mı? → Gece 3'te saldırı olursa kim müdahale eder?
Şimdi Ne Yapmalısınız?
Eğer şu an yeterli DDoS korumanız yoksa:
Bu Hafta:
- Mevcut hosting firmanıza sorun: "BGP tabanlı DDoS filtrelemeniz var mı?"
- Cevap muğlak veya "hayır" ise alternatif araştırın
- Kritik servisler için geçici olarak Cloudflare free tier aktifleştirin
Bu Ay:
- Sunucu firewall kurallarını gözden geçirin
- Monitoring sistemi kurun (en azından uptime check)
- Disaster recovery planı yapın
3 Ay İçinde:
- Tier 3 veri merkezine göç planı yapın
- Yedekli hosting stratejisi oluşturun
- Ekibinizi DDoS senaryolarına hazırlayın
DDoS Koruması Danışmanlığı
Mevcut altyapınızı ücretsiz analiz edebiliriz. 15 dakikalık bir görüşmede nerede risk olduğunu gösterelim.
İletişim:
[email protected]
Kurumsal Whatsapp: 0224 334 02 42
Son Söz: Güvenlik Lüks Değil, Yatırım
Not: Bu yazıdaki vakalar gerçek müşteri deneyimlerinden alınmış, gizlilik sebebiyle isimler ve bazı detaylar değiştirilmiştir. Teknik veriler 2024-2025 dönemi Cloudflare, Akamai ve Arbor Networks raporlarından derlenmiştir.