# DDoS Koruma Kontrol Listesi: Her Mühendislik Ekibinin Atması Gereken 12 Adım

> Hız sınırlama ve WAF kurallarından DNS tabanlı temizlemeye ve olay müdahale rehberlerine — altyapınızı sertleştirmek için bu hafta uygulayabileceğiniz pratik bir kontrol listesi.

- Category: En İyi Uygulamalar
- Author: Akarguard Ekibi, Güvenlik Ekibi
- Published: Feb 27, 2025
- Canonical: https://akarguard.net/tr/blog/ddos-koruma-kontrol-listesi

---

DDoS koruması kurup unuttuğunuz tek bir ürün değildir — katmanlı bir savunmadır ve çoğu ekibin boşlukları tam da katmanlardadır. Bu kontrol listesi, ağ katmanından uygulama katmanına ve genel dayanıklılığa kadar gruplanmış on iki somut adım verir; bugün hızlı kazanımlarla başlayıp daha derin mimari değişikliklere doğru çalışabilmeniz için sıralanmıştır. Hiçbiri egzotik değil; değer, yarısını değil hepsini yapmakta.

## Ağ Katmanı (L3/L4)

- Taklit (spoofed) kaynak IP'leri reddetmek için ağ ucunuzda BCP38 / giriş filtrelemesini etkinleştirin.
- Sunucu IP'nizi bir ters vekilin arkasına gizleyin (Akarguard ile bir DNS değişikliği), böylece doğrudan hacimsel bir selin hedefi olmasın — ama ham selin kendisini yukarıda, sunucu barındırıcınızda ya da transit sağlayıcınızda durdurun.
- Güvenlik duvarında ICMP, UDP ve SYN'i hız sınırlayın.
- İnternete açık kullanılmayan UDP servislerini (DNS, NTP, Memcached) devre dışı bırakın, böylece bir yükseltici olmayın.
- Sunucu IP'nizi gizli tutun — asla genel bir DNS kaydında görünmesine izin vermeyin.

## Uygulama Katmanı (L7)

- IP ve oturum başına hız-limit kurallarıyla bir Web Uygulama Güvenlik Duvarı (WAF) devreye alın.
- Trafik anormal göründüğünde yoğun uçlarda bir CAPTCHA ya da JavaScript sınaması etkinleştirin.
- Vekilinizde ya da yük dengeleyicinizde bağlantı limitleri ve istek kısıtlaması uygulayın.
- Statik varlıkları agresif önbellekleyin — önbelleklenmiş bir yanıt uygulama sunucunuza hiç dokunmaz.

## Altyapı ve Dayanıklılık

- DDoS'a dayanıklı bir DNS sağlayıcısı kullanın — DNS'inizin erişilebilir olması uygulamanız kadar önemlidir.
- Düzenli yük testleri yapın, böylece gerçek kırılma noktanızı bir saldırgan bulmadan önce bilin.
- Bir DDoS müdahale rehberi belgeleyin: ilk beş dakikada kimi arayacağınız ve ne yapacağınız.

> **Ekiplerin en çok kaçırdığı adım** — Ekipler günlerce sunucu sertleştirir ve DNS'lerini tamamen unutur. DNS'iniz düşerse geri kalanın hiçbir önemi kalmaz — site zaten erişilemez. DDoS'a dayanıklı bir DNS sağlayıcısını listeye koyun ve onu sonradan akla gelen bir şey değil, kritik olarak görün.

## Akarguard Listeyi Nasıl Kapsıyor?

Bu adımların birkaçı, alan adınız Akarguard üzerinden yönlendirildiğinde sizin için tam olarak yaptığı şeydir: sunucunuzu gizler, bir WAF ve IP/oturum başına hız limitleri uygular, JavaScript-sınaması ve CAPTCHA koruma modları sunar, bağlantı limitleri dayatır ve uçta önbellekleyebilir — hepsi tek panelden yönetilir, üstüne otomatik azaltmayla. İki madde kapsamının dışında kalır ve yine de planınızda yer almalıdır: ham hacimsel filtreleme yukarıda sunucu barındırıcınız ya da transit sağlayıcınız tarafından halledilir ve DNS-katmanı koruması özel, DDoS'a dayanıklı bir DNS sağlayıcısı gerektirir. Akarguard web katmanını korur; listeyi tamamlamak için onu sertleştirilmiş bir DNS sağlayıcısıyla eşleştirin.

---

Source: Akarguard Security Blog (https://akarguard.net/tr/blog). Akarguard provides DDoS protection: traffic is proxied through our edge, attack traffic is filtered, and clean traffic reaches your origin. Reuse of this article with attribution and a link to the canonical URL is permitted.
