DDoS koruması kurup unuttuğunuz tek bir ürün değildir — katmanlı bir savunmadır ve çoğu ekibin boşlukları tam da katmanlardadır. Bu kontrol listesi, ağ katmanından uygulama katmanına ve genel dayanıklılığa kadar gruplanmış on iki somut adım verir; bugün hızlı kazanımlarla başlayıp daha derin mimari değişikliklere doğru çalışabilmeniz için sıralanmıştır. Hiçbiri egzotik değil; değer, yarısını değil hepsini yapmakta.
Ağ Katmanı (L3/L4)
- Taklit (spoofed) kaynak IP'leri reddetmek için ağ ucunuzda BCP38 / giriş filtrelemesini etkinleştirin.
- Sunucu IP'nizi bir ters vekilin arkasına gizleyin (Akarguard ile bir DNS değişikliği), böylece doğrudan hacimsel bir selin hedefi olmasın — ama ham selin kendisini yukarıda, sunucu barındırıcınızda ya da transit sağlayıcınızda durdurun.
- Güvenlik duvarında ICMP, UDP ve SYN'i hız sınırlayın.
- İnternete açık kullanılmayan UDP servislerini (DNS, NTP, Memcached) devre dışı bırakın, böylece bir yükseltici olmayın.
- Sunucu IP'nizi gizli tutun — asla genel bir DNS kaydında görünmesine izin vermeyin.
Uygulama Katmanı (L7)
- IP ve oturum başına hız-limit kurallarıyla bir Web Uygulama Güvenlik Duvarı (WAF) devreye alın.
- Trafik anormal göründüğünde yoğun uçlarda bir CAPTCHA ya da JavaScript sınaması etkinleştirin.
- Vekilinizde ya da yük dengeleyicinizde bağlantı limitleri ve istek kısıtlaması uygulayın.
- Statik varlıkları agresif önbellekleyin — önbelleklenmiş bir yanıt uygulama sunucunuza hiç dokunmaz.
Altyapı ve Dayanıklılık
- DDoS'a dayanıklı bir DNS sağlayıcısı kullanın — DNS'inizin erişilebilir olması uygulamanız kadar önemlidir.
- Düzenli yük testleri yapın, böylece gerçek kırılma noktanızı bir saldırgan bulmadan önce bilin.
- Bir DDoS müdahale rehberi belgeleyin: ilk beş dakikada kimi arayacağınız ve ne yapacağınız.
Ekiplerin en çok kaçırdığı adım
Ekipler günlerce sunucu sertleştirir ve DNS'lerini tamamen unutur. DNS'iniz düşerse geri kalanın hiçbir önemi kalmaz — site zaten erişilemez. DDoS'a dayanıklı bir DNS sağlayıcısını listeye koyun ve onu sonradan akla gelen bir şey değil, kritik olarak görün.
Akarguard Listeyi Nasıl Kapsıyor?
Bu adımların birkaçı, alan adınız Akarguard üzerinden yönlendirildiğinde sizin için tam olarak yaptığı şeydir: sunucunuzu gizler, bir WAF ve IP/oturum başına hız limitleri uygular, JavaScript-sınaması ve CAPTCHA koruma modları sunar, bağlantı limitleri dayatır ve uçta önbellekleyebilir — hepsi tek panelden yönetilir, üstüne otomatik azaltmayla. İki madde kapsamının dışında kalır ve yine de planınızda yer almalıdır: ham hacimsel filtreleme yukarıda sunucu barındırıcınız ya da transit sağlayıcınız tarafından halledilir ve DNS-katmanı koruması özel, DDoS'a dayanıklı bir DNS sağlayıcısı gerektirir. Akarguard web katmanını korur; listeyi tamamlamak için onu sertleştirilmiş bir DNS sağlayıcısıyla eşleştirin.