Tüm yazılarSaldırı Analizi

UDP Flood DDoS: Durumsuz Protokoller Neden Kolay Saldırı Vektörü Olur

Akarguard Ekibi · Güvenlik Ekibi6 dk okumaFeb 18, 2025

UDP el sıkışma, durum (state) ya da kimlik doğrulama gerektirmez. Bu da onu bant genişliğini doyurmak isteyen hacimsel saldırganların tercih ettiği araç yapar.

TCP'nin aksine UDP bağlantısızdır. Herhangi bir portta UDP paketi alan bir sunucu, meşru olup olmadığını bilmeden önce onu işlemek — ya da en azından atmaya karar vermek — zorundadır. Saldırganlar rastgele portlara devasa hacimde UDP paketi gönderir; bu, sunucuyu ICMP 'hedefe ulaşılamıyor' mesajlarıyla yanıt vermeye zorlar ya da onu yük altında çökertir.

Yaygın UDP Flood Türleri

  • Saf UDP flood: rastgele portlar, rastgele yük, ham hacim.
  • DNS flood: çözümleyicinizi (resolver) tüketmek için özellikle UDP/53'ü hedefler.
  • CHARGEN / QOTD yansıtma: eski UDP servislerini yükseltici olarak kullanır.
  • Parçalanmış UDP: durumsal inceleme (stateful inspection) sistemlerini çökertebilen parçalar gönderir.

Tespit ve Azaltma

UDP flood'lar saniye başına paket (pps) hızlarından ve trafik profillerinden tanınabilir, ama bir ağ katmanı sorunudur: durumsuz bir paket seli, hattınızı doyurmadan önce yukarıda — sunucu barındırıcınızda ya da transit sağlayıcınızda — düşürülmelidir. Akarguard gibi bir ters vekil UDP'yi temizlemez (scrub etmez) — o bir Layer 7 (HTTP/HTTPS) servisidir. Yaptığı şey sunucu IP'nizi gizlemektir; böylece sunucunuza yönelik bir UDP flood'un hedefi kalmaz; hacimsel trafiğin kendisi vekil tarafından değil, önünüzdeki ağ tarafından durdurulur.

Kilit metrik

10 Gbit/sn'lik bir UDP flood kabaca saniyede 7–14 milyon paket içerir. Donanım düzeyinde azaltma olmadan standart bir Linux sunucusu bu eşiğin çok altında bağlantıları düşürmeye başlar.

UDP Tabanlı Bir Uygulama Çalıştırıyorsanız

Oyun sunucuları, VoIP ve genel DNS UDP üzerinde çalışır ve bir ters vekil onları koruyamaz — Akarguard bir HTTP/HTTPS servisidir ve UDP temizlemez. Bu iş yükleri, paket selini hattınıza ulaşmadan önce soğuracak boyutta, sunucu barındırıcınızdan ya da transit sağlayıcınızdan gelen ağ katmanı temizlemesine (scrubbing) ihtiyaç duyar. Akarguard'ın koruduğu şey altyapınızın web tarafıdır — HTTP üzerinde çalışan site, API ve kontrol paneli — sunucu IP'niz gizli tutularak, böylece ilk etapta doğrudan bir hedef olmaz.

Sıkça sorulan sorular

UDP flood DDoS saldırısı nedir?

Genelde rastgele portlara devasa sayıda UDP paketi gönderen, hedefi her birini işlemeye ya da atmaya zorlayan hacimsel bir saldırıdır. UDP bağlantısız olduğundan — el sıkışma, durum ve kimlik doğrulama yok — saldırganın yüksek paket hızında göndermesi ucuzdur ve bant genişliğini doyurmak için kullanılır.

Bir ters vekil UDP flood'u durdurabilir mi?

Selin kendisini değil. UDP flood, hattınızı doyurmadan önce sunucu barındırıcınızda ya da transit sağlayıcınızda yukarıda düşürülmesi gereken bir ağ katmanı paket selidir. Akarguard gibi bir ters vekil yalnızca HTTP/HTTPS'tir ve UDP temizlemez; yaptığı şey sunucu IP'nizi gizlemektir, böylece sunucunuza yönelik bir selin doğrudan hedefi kalmaz.

Bir oyun sunucusunu ya da VoIP servisini UDP flood'lardan nasıl korurum?

Oyun sunucuları, VoIP ve DNS gibi UDP iş yükleri, paket selini soğuracak boyutta ağ katmanı temizlemesine ihtiyaç duyar; bunu sunucu barındırıcınız ya da transit sağlayıcınız verir. Web katmanı bir ters vekil bu protokollere yardım edemez; altyapınızın HTTP tarafını korur ve sunucuyu gizler.

Sitenizi koruyun

Akarguard, trafiği sunucunuza ulaşmadan önce filtreler. Kurulum tek bir DNS değişikliğidir; donanım almanıza ya da sunucunuzu taşımanıza gerek yok.

Fiyatları gör