Tüm yazılarUygulama

DDoS Olay Müdahale Rehberi: İlk 60 Dakikada Ne Yapmalı?

Akarguard Ekibi · Güvenlik Ekibi8 dk okumaJun 19, 2024

Bir DDoS saldırısının ilk saati en kaotik ve en belirleyici olanıdır. Belgelenmiş bir rehber, ekibinizin panik yapmak yerine harekete geçmesini sağlar.

Bir DDoS saldırısı gece ikide geldiğinde, isteyeceğiniz son şey nöbetçi mühendisin doğaçlama yapmasıdır. Onun bir rehberi izlemesini istersiniz — kaotik bir saati bir dizi işaret kutusuna çeviren, önceden üzerinde anlaşılmış bir sıra. Aşağıdaki şablon, belgelenmiş bir sürecin panikli bir telaştan farkının en görünür olduğu ilk 60 dakika etrafında düzenlenmiştir. Ters vekil koruması arkasında olduğunuzu varsayar; ayrıntıları kendi araçlarınıza uyarlayın.

0–5. Dakika: Tespit Et ve Doğrula

  • İzlemeyi kontrol edin: bu kısa bir yükselme mi yoksa sürekli bir saldırı mı?
  • Vektörü belirleyin: hacimsel (bant genişliği tükenmesi) mi yoksa Katman 7 (istek tükenmesi) mi? Farklı müdahale gerektirirler.
  • Koruma panelinizi kontrol edin: mitigasyon zaten etkin mi ve hangi saldırı türü görünüyor?
  • Olay sorumlusunu çağırın — aksi kanıtlanana kadar P1 olarak ele alın.

5–15. Dakika: Kontrol Altına Al

  • DNS'in hâlâ vekilinize işaret ettiğini doğrulayın (harici bir ağdan alan adınıza dig çalıştırın).
  • Zaten devrede değilse panelden acil hız sınırlama kurallarını etkinleştirin ya da sıkılaştırın.
  • Saldırı açıkça hizmet vermediğiniz bölgelerde yoğunlaşmışsa geçici bir coğrafi kısıtlama uygulayın — dikkatlice, gerçek kullanıcıları engellemeyecek şekilde.
  • Origin'den yükü almak için acil önbelleği açın, önbelleklenmiş sayfaları sunun.

15–45. Dakika: İletişim Kur

  • İç olay güncellemesi yayınlayın: ne oluyor, mevcut etki, kim ilgileniyor.
  • Herkese açık durum sayfanızı güncelleyin — 'yükselen hata oranlarını inceliyoruz' bile sessizlikten iyidir.
  • Kurumsal ya da SLA'lı müşteriler etkileniyorsa müşteri ekibini bilgilendirin.
  • SLA eşikleri aşılıyorsa ya da olay uzuyorsa yönetimi sürece dahil edin.

İletişim, müdahalenin bir parçasıdır

Bir kesintinin zararının yarısı belirsizliktir. 15 dakikada bir güncellenen bir durum sayfası — 'hâlâ inceliyoruz' demek için bile olsa — sessizliğin yok ettiği güveni korur. Müdahale edenlerin çözüme odaklanabilmesi için iletişime birini atayın.

45–60. Dakika: Çöz ve Belgele

  • Saldırının tamamen giderildiğini ve meşru trafiğin normal aktığını doğrulayın.
  • Detaylar tazeyken olay belgesini başlatın: zaman çizelgesi, saldırı profili, alınan aksiyonlar.
  • Değerlendirmeyi 48 saat içine planlayın.
  • Herhangi bir hız sınırı ya da kural ayarının kalıcı olması gerekip gerekmediğini gözden geçirin.

Akarguard Rehberde Nereye Oturur?

İyi bir rehber, korumanın olaydan önce zaten yerinde olduğunu varsayar ve Akarguard bu adımların çoğunu elle değil otomatik yapacak şekilde tasarlanmıştır. DNS üzerinden trafik yolunda durduğu için saldırı başladığında mitigasyon zaten etkindir; otomatik yükseltme, birinci adımı beklemeden korumayı artırır; panel canlı saldırı türünü gösterir ve saniyeler içinde hız sınırlarını sıkılaştırmanıza, coğrafi kural uygulamanıza ya da önbelleği açmanıza izin verir; her olay da belgelerinizi ve değerlendirmenizi besleyen bir rapor üretir. Rehber yine önemlidir — iletişim ve kararlar sizindir — ama kontrol altına alma adımları telaşlı yapılandırmadan basit bir doğrulamaya iner.

Sıkça sorulan sorular

Bir DDoS saldırısının ilk saatinde ne yapmalıyım?

Tespit et ve doğrula (yükselme mi sürekli mi, hacimsel mi L7 mi, mitigasyon etkin mi), kontrol altına al (DNS vekile işaret ediyor mu doğrula, hız sınırlarını sıkılaştır, dikkatle coğrafi kural uygula, önbelleği aç), iletişim kur (iç güncelleme, durum sayfası, müşteri ekibi, yönetim), sonra çöz ve belgele (mitigasyonu doğrula, olay kaydını başlat, değerlendirme planla).

Neden bir DDoS müdahale rehberine ihtiyacım var?

Çünkü gece ikideki bir saldırı doğaçlama için en kötü zamandır. Belgelenmiş, önceden anlaşılmış bir sıra, kaotik bir saati işaret kutularına çevirir; nöbetçi mühendis panik yapmak yerine harekete geçer ve durum sayfasını güncellemek ya da kanıt saklamak gibi kritik adımlar baskı altında unutulmaz.

DDoS saldırısı sırasında durum sayfamı güncellemeli miyim?

Evet. Bir kesintinin zararının yarısı belirsizliktir. 15 dakikada bir güncellenen bir durum sayfası, sadece 'inceliyoruz' dese bile, sessizliğin yok ettiği müşteri güvenini korur. İletişime özel birini atayın ki müdahale edenler çözüme odaklanabilsin.

Akarguard olay müdahalesine nasıl yardımcı olur?

Kontrol altına alma adımlarının çoğunu otomatik yapar: DNS yolunda durduğu için mitigasyon zaten etkindir, otomatik yükseltme insan tepki vermeden devreye girer, panel canlı saldırıyı gösterip saniyeler içinde limit sıkılaştırma ya da önbellek açmaya izin verir ve her olay belgelerinizi besleyen bir rapor üretir.

Sitenizi koruyun

Akarguard, trafiği sunucunuza ulaşmadan önce filtreler. Kurulum tek bir DNS değişikliğidir; donanım almanıza ya da sunucunuzu taşımanıza gerek yok.

Fiyatları gör