DDoS (Dağıtık Hizmet Engelleme) saldırısı, çok sayıda farklı kaynaktan aynı anda yoğun trafik göndererek bir hizmeti erişilemez kılmayı amaçlar. Saldırgan genellikle binlerce ele geçirilmiş cihazdan (botnet) yararlanır; hedefin bant genişliğini veya sunucu kaynaklarını tüketerek gerçek kullanıcıların erişimini engeller.
DDoS koruması ne yapar?
DDoS koruması, gelen trafiği sürekli analiz ederek kötü niyetli paketleri meşru isteklerden ayırır ve ağ kenarında durdurur. Böylece saldırı sunucunuza ulaşmadan etkisiz hâle gelir; siteniz ve uygulamanız çalışmaya devam eder.
Hangi katmanlar hedeflenir?
Saldırılar hacimsel (L3/L4) veya uygulama katmanı (L7) olabilir. Hacimsel saldırılar hattı doldurmayı hedeflerken, L7 saldırıları gerçek isteklere benzeyerek uygulamayı yorar. Bu yüzden çok katmanlı koruma ve gerektiğinde WAF birlikte kullanılır.
Korumayı nasıl güçlendiririm?
Kritik projeler için Gelişmiş ve üzeri paketlerle kapasiteyi artırabilir; dedicated sunucu veya VDS altyapınızı WAF, SSL ve yedeklemeyle bütünleşik bir güvenlik kalkanına dönüştürebilirsiniz.