Tüm yazılarEn İyi Uygulamalar

DDoS Koruma Kontrol Listesi: Her Mühendislik Ekibinin Atması Gereken 12 Adım

Akarguard Ekibi · Güvenlik Ekibi8 dk okumaFeb 27, 2025

Hız sınırlama ve WAF kurallarından DNS tabanlı temizlemeye ve olay müdahale rehberlerine — altyapınızı sertleştirmek için bu hafta uygulayabileceğiniz pratik bir kontrol listesi.

DDoS koruması kurup unuttuğunuz tek bir ürün değildir — katmanlı bir savunmadır ve çoğu ekibin boşlukları tam da katmanlardadır. Bu kontrol listesi, ağ katmanından uygulama katmanına ve genel dayanıklılığa kadar gruplanmış on iki somut adım verir; bugün hızlı kazanımlarla başlayıp daha derin mimari değişikliklere doğru çalışabilmeniz için sıralanmıştır. Hiçbiri egzotik değil; değer, yarısını değil hepsini yapmakta.

Ağ Katmanı (L3/L4)

  • Taklit (spoofed) kaynak IP'leri reddetmek için ağ ucunuzda BCP38 / giriş filtrelemesini etkinleştirin.
  • Sunucu IP'nizi bir ters vekilin arkasına gizleyin (Akarguard ile bir DNS değişikliği), böylece doğrudan hacimsel bir selin hedefi olmasın — ama ham selin kendisini yukarıda, sunucu barındırıcınızda ya da transit sağlayıcınızda durdurun.
  • Güvenlik duvarında ICMP, UDP ve SYN'i hız sınırlayın.
  • İnternete açık kullanılmayan UDP servislerini (DNS, NTP, Memcached) devre dışı bırakın, böylece bir yükseltici olmayın.
  • Sunucu IP'nizi gizli tutun — asla genel bir DNS kaydında görünmesine izin vermeyin.

Uygulama Katmanı (L7)

  • IP ve oturum başına hız-limit kurallarıyla bir Web Uygulama Güvenlik Duvarı (WAF) devreye alın.
  • Trafik anormal göründüğünde yoğun uçlarda bir CAPTCHA ya da JavaScript sınaması etkinleştirin.
  • Vekilinizde ya da yük dengeleyicinizde bağlantı limitleri ve istek kısıtlaması uygulayın.
  • Statik varlıkları agresif önbellekleyin — önbelleklenmiş bir yanıt uygulama sunucunuza hiç dokunmaz.

Altyapı ve Dayanıklılık

  • DDoS'a dayanıklı bir DNS sağlayıcısı kullanın — DNS'inizin erişilebilir olması uygulamanız kadar önemlidir.
  • Düzenli yük testleri yapın, böylece gerçek kırılma noktanızı bir saldırgan bulmadan önce bilin.
  • Bir DDoS müdahale rehberi belgeleyin: ilk beş dakikada kimi arayacağınız ve ne yapacağınız.

Ekiplerin en çok kaçırdığı adım

Ekipler günlerce sunucu sertleştirir ve DNS'lerini tamamen unutur. DNS'iniz düşerse geri kalanın hiçbir önemi kalmaz — site zaten erişilemez. DDoS'a dayanıklı bir DNS sağlayıcısını listeye koyun ve onu sonradan akla gelen bir şey değil, kritik olarak görün.

Akarguard Listeyi Nasıl Kapsıyor?

Bu adımların birkaçı, alan adınız Akarguard üzerinden yönlendirildiğinde sizin için tam olarak yaptığı şeydir: sunucunuzu gizler, bir WAF ve IP/oturum başına hız limitleri uygular, JavaScript-sınaması ve CAPTCHA koruma modları sunar, bağlantı limitleri dayatır ve uçta önbellekleyebilir — hepsi tek panelden yönetilir, üstüne otomatik azaltmayla. İki madde kapsamının dışında kalır ve yine de planınızda yer almalıdır: ham hacimsel filtreleme yukarıda sunucu barındırıcınız ya da transit sağlayıcınız tarafından halledilir ve DNS-katmanı koruması özel, DDoS'a dayanıklı bir DNS sağlayıcısı gerektirir. Akarguard web katmanını korur; listeyi tamamlamak için onu sertleştirilmiş bir DNS sağlayıcısıyla eşleştirin.

Sıkça sorulan sorular

DDoS koruması için temel adımlar nelerdir?

Katmanlar hâlinde çalışın: ağ katmanında BCP38'i etkinleştirin, sunucunuzu bir vekilin arkasına gizleyin, ICMP/UDP/SYN'i hız sınırlayın ve açık UDP servislerini devre dışı bırakın; uygulama katmanında bir WAF devreye alın, sıcak uçlarda sınamalar kullanın, bağlantı limitleri uygulayın ve agresif önbellekleyin; dayanıklılık için DDoS'a dayanıklı bir DNS sağlayıcısı kullanın, düzenli yük testi yapın ve bir müdahale rehberi belgeleyin.

En sık kaçırılan DDoS koruma adımı hangisidir?

DNS. Ekipler sunucularını iyice sertleştirir ve DNS sağlayıcıları düşerse, sunucular ne kadar iyi korunursa korunsun sitenin erişilemez olacağını unutur. Özel, DDoS'a dayanıklı bir DNS sağlayıcısı kullanın ve onu sonradan akla gelen bir şey değil, kritik altyapı olarak görün.

Tek bir ürün tüm kontrol listesini kapsayabilir mi?

Hayır — DDoS koruması doğası gereği katmanlıdır. Akarguard gibi bir ters vekil web katmanının çoğunu kapsar (sunucu gizleme, WAF, hız limitleri, sınamalar, bağlantı limitleri, önbellekleme, otomatik azaltma), ama ham hacimsel filtreleme sunucu barındırıcınızda ya da transit sağlayıcınızda kalır ve DNS-katmanı koruması özel, DDoS'a dayanıklı bir DNS sağlayıcısı gerektirir.

Akarguard hangi kontrol listesi maddelerini halleder?

Alan adınız üzerinden yönlendirildiğinde: sunucunuzu gizleme, yönetilen bir WAF, IP ve oturum başına hız limitleri, JavaScript/CAPTCHA sınama modları, bağlantı limitleri ve uç önbellekleme, otomatik azaltmayla. Hacimsel filtreleme (yukarıda) ve DNS-katmanı koruması (DDoS'a dayanıklı bir DNS sağlayıcısı) kapsamının dışında kalır ve planınızda yer almalıdır.

Sitenizi koruyun

Akarguard, trafiği sunucunuza ulaşmadan önce filtreler. Kurulum tek bir DNS değişikliğidir; donanım almanıza ya da sunucunuzu taşımanıza gerek yok.

Fiyatları gör