Anasayfa DDOS FİLTRELEME

DDOS FİLTRELEME

AĞ GÜVENLİĞİ

DDoS Trafiğini Hafifletme

Saldırı trafiğinin etkisini azaltmaya yönelik ağ, web sunucusu ve filtreleme yaklaşımı.

BotnetHTTP GET / POST
DDOSLayer 7 Saldırı
DDOS FiltrelemeSaldırı hafifletme

DDOS Nedir?

DDos; virüs bulaştırılmış zombi bilgisayarlar, exploitler veya saldırı programlarıyla servislere yoğun ve sürekli istek göndererek servislerin gelen taleplere yanıt verememesine neden olan sürecin adıdır.

http-get hedefli saldılar sunucu özellikleri, sunucu yazılımları ve saldırı alan sitelerin kod yapısıyla bağlantılıdır. Bu tür saldırıları önlemek için güçlü donanımlar ve optimize edilmiş sunucu yazılımlarına ihtiyaç vardır.

Network taraflı saldırılar yazılımsal olarak çözülmesi güç saldırı türleridir, bu saldırı tipleri daha çok sunucu bağlantısını darboğaza düşürmektedir. Bu tür saldırılar için yüksek miktarda hat ve sunucu önünde mutlaka iyi konfigüre edilmiş fiziksel bir firewall gerekmektedir.

DDos saldırılar günümüzde yaygın olmakla beraber, google sıralamalarına müdahale, rakip siteleri saf dışı bırakma, tehtid veya keyfi amaçlı olarak yapılabilmektedir.

DDOS Filtreleme/Hafifletme işlem aşamaları

  • Saldırı türünün, saldırının hedeflediği servislerin ve sisteme olan yükünün analiz edilmesi.
  • Saldırının webserver ve veritabanı sunucusu üzerinde oluşturduğu trafiğin incelenmesi.
  • İlk aşamada mevcut webserver yapılandırması üzerinde ve yazılımsal firewall kurallarıyla zararlı trafiğin hafifletilme süreci.
  • Mevcut webserver yapılandırmasının gelen trafiği kaldıramaması durumunda alternatif webserver geçişi ve yapılandırılması.
  • Gelen saldırı trafiğinin sunucu üzerinde hafifletme yapılamayacak seviyede olması durumunda alternatif seçeneklerin değerlendirilmesi.
  • Cloudflare üzerinden saldırı trafiğinin incelenmesi.
  • Siteye ve saldırıya özel WAF kural yazılması.
  • WAF kuralları aktif edildikten sonra sunucu üzerindeki trafiğin takip edilmesi.
  • Müşteriye saldırının türü, boyutu ve yapılan hafifletme işlemleri hakkında bilgi verilmesi.

  • DDOS saldırıların %100 engellenebileceğinin garantisi bulunmamaktadır. DDOS filtreleme hizmetinde ilk hedef gelen saldırının hafifletilmesi ve oluşan yükün düşürülmesidir. Sunucu altyapısı ve saldırı alan sitenin yazılımsal tarafı imkan verdiği müddetçe uygulayabileceğimiz onlarca farklı ddos filtreleme senaryosu bulunmaktadır. İşlemler öncesinde saldırı alan sunucu tarafımızdan incelenmektedir, sonrasında saldırının engellenip engellenemeyeceği hakkında bilgi verilmektedir. DDOS filtreleme hizmeti sitenin alacağı tüm saldırılar için bir koruma sağlamaz, her farklı saldırı türüne göre ayrı ayrı işlem yapılmakta ve ayrıca ücretlendirilmektedir.


    SUNUCU PERFORMANSI & GÜVENLİK

    Daha performanslı ve güvenli bir sunucu için.

    Sunucunuzun mevcut durumunu değerlendirelim ve ihtiyaca uygun optimizasyon seçeneklerini birlikte belirleyelim.

    Hemen Teklif Al