Bir DDoS saldırısı gece ikide geldiğinde, isteyeceğiniz son şey nöbetçi mühendisin doğaçlama yapmasıdır. Onun bir rehberi izlemesini istersiniz — kaotik bir saati bir dizi işaret kutusuna çeviren, önceden üzerinde anlaşılmış bir sıra. Aşağıdaki şablon, belgelenmiş bir sürecin panikli bir telaştan farkının en görünür olduğu ilk 60 dakika etrafında düzenlenmiştir. Ters vekil koruması arkasında olduğunuzu varsayar; ayrıntıları kendi araçlarınıza uyarlayın.
0–5. Dakika: Tespit Et ve Doğrula
- İzlemeyi kontrol edin: bu kısa bir yükselme mi yoksa sürekli bir saldırı mı?
- Vektörü belirleyin: hacimsel (bant genişliği tükenmesi) mi yoksa Katman 7 (istek tükenmesi) mi? Farklı müdahale gerektirirler.
- Koruma panelinizi kontrol edin: mitigasyon zaten etkin mi ve hangi saldırı türü görünüyor?
- Olay sorumlusunu çağırın — aksi kanıtlanana kadar P1 olarak ele alın.
5–15. Dakika: Kontrol Altına Al
- DNS'in hâlâ vekilinize işaret ettiğini doğrulayın (harici bir ağdan alan adınıza dig çalıştırın).
- Zaten devrede değilse panelden acil hız sınırlama kurallarını etkinleştirin ya da sıkılaştırın.
- Saldırı açıkça hizmet vermediğiniz bölgelerde yoğunlaşmışsa geçici bir coğrafi kısıtlama uygulayın — dikkatlice, gerçek kullanıcıları engellemeyecek şekilde.
- Origin'den yükü almak için acil önbelleği açın, önbelleklenmiş sayfaları sunun.
15–45. Dakika: İletişim Kur
- İç olay güncellemesi yayınlayın: ne oluyor, mevcut etki, kim ilgileniyor.
- Herkese açık durum sayfanızı güncelleyin — 'yükselen hata oranlarını inceliyoruz' bile sessizlikten iyidir.
- Kurumsal ya da SLA'lı müşteriler etkileniyorsa müşteri ekibini bilgilendirin.
- SLA eşikleri aşılıyorsa ya da olay uzuyorsa yönetimi sürece dahil edin.
İletişim, müdahalenin bir parçasıdır
Bir kesintinin zararının yarısı belirsizliktir. 15 dakikada bir güncellenen bir durum sayfası — 'hâlâ inceliyoruz' demek için bile olsa — sessizliğin yok ettiği güveni korur. Müdahale edenlerin çözüme odaklanabilmesi için iletişime birini atayın.
45–60. Dakika: Çöz ve Belgele
- Saldırının tamamen giderildiğini ve meşru trafiğin normal aktığını doğrulayın.
- Detaylar tazeyken olay belgesini başlatın: zaman çizelgesi, saldırı profili, alınan aksiyonlar.
- Değerlendirmeyi 48 saat içine planlayın.
- Herhangi bir hız sınırı ya da kural ayarının kalıcı olması gerekip gerekmediğini gözden geçirin.
Akarguard Rehberde Nereye Oturur?
İyi bir rehber, korumanın olaydan önce zaten yerinde olduğunu varsayar ve Akarguard bu adımların çoğunu elle değil otomatik yapacak şekilde tasarlanmıştır. DNS üzerinden trafik yolunda durduğu için saldırı başladığında mitigasyon zaten etkindir; otomatik yükseltme, birinci adımı beklemeden korumayı artırır; panel canlı saldırı türünü gösterir ve saniyeler içinde hız sınırlarını sıkılaştırmanıza, coğrafi kural uygulamanıza ya da önbelleği açmanıza izin verir; her olay da belgelerinizi ve değerlendirmenizi besleyen bir rapor üretir. Rehber yine önemlidir — iletişim ve kararlar sizindir — ama kontrol altına alma adımları telaşlı yapılandırmadan basit bir doğrulamaya iner.