DDoS Trafiğini Hafifletme
Saldırı trafiğinin etkisini azaltmaya yönelik ağ, web sunucusu ve filtreleme yaklaşımı.
DDOS Nedir?
DDos; virüs bulaştırılmış zombi bilgisayarlar, exploitler veya saldırı programlarıyla servislere yoğun ve sürekli istek göndererek servislerin gelen taleplere yanıt verememesine neden olan sürecin adıdır.
http-get hedefli saldılar sunucu özellikleri, sunucu yazılımları ve saldırı alan sitelerin kod yapısıyla bağlantılıdır. Bu tür saldırıları önlemek için güçlü donanımlar ve optimize edilmiş sunucu yazılımlarına ihtiyaç vardır.
Network taraflı saldırılar yazılımsal olarak çözülmesi güç saldırı türleridir, bu saldırı tipleri daha çok sunucu bağlantısını darboğaza düşürmektedir. Bu tür saldırılar için yüksek miktarda hat ve sunucu önünde mutlaka iyi konfigüre edilmiş fiziksel bir firewall gerekmektedir.
DDos saldırılar günümüzde yaygın olmakla beraber, google sıralamalarına müdahale, rakip siteleri saf dışı bırakma, tehtid veya keyfi amaçlı olarak yapılabilmektedir.
DDOS Filtreleme/Hafifletme işlem aşamaları
DDOS saldırıların %100 engellenebileceğinin garantisi bulunmamaktadır. DDOS filtreleme hizmetinde ilk hedef gelen saldırının hafifletilmesi ve oluşan yükün düşürülmesidir. Sunucu altyapısı ve saldırı alan sitenin yazılımsal tarafı imkan verdiği müddetçe uygulayabileceğimiz onlarca farklı ddos filtreleme senaryosu bulunmaktadır. İşlemler öncesinde saldırı alan sunucu tarafımızdan incelenmektedir, sonrasında saldırının engellenip engellenemeyeceği hakkında bilgi verilmektedir. DDOS filtreleme hizmeti sitenin alacağı tüm saldırılar için bir koruma sağlamaz, her farklı saldırı türüne göre ayrı ayrı işlem yapılmakta ve ayrıca ücretlendirilmektedir.
