Haber siteleri, DDoS saldırılarının en sık hedeflerinden biri. Sebebi teknik değil, içeriksel: bir haber birilerini rahatsız ettiğinde siteyi susturmanın en ucuz yolu erişilebilirliğini bozmak oluyor. Saldırılar da çoğunlukla haberin yayınlanmasından saatler sonra başlıyor.

Saldırı Türleri

Hacimsel saldırılar (Katman 3-4)

Amaç bant genişliğini doldurmak. UDP taşması, SYN taşması ve yansıtma saldırıları bu gruba giriyor. Sunucunuz yanıt veremez hâle gelmez; ona ulaşan hat tıkanır. Ölçek genellikle Gbps ile ifade edilir.

Uygulama katmanı saldırıları (Katman 7)

Daha az trafikle daha çok zarar veriyor. Saldırgan, normal bir tarayıcı gibi davranarak sitenin en pahalı sayfasını — genellikle arama ya da etiket sayfasını — saniyede binlerce kez istiyor. Trafik grafiği masum görünürken veritabanı çöküyor.

Neden İkisi Ayrı Ele Alınmalı?

Hacimsel saldırıları sunucunuzda durduramazsınız; trafik size ulaşmadan önce, ağ girişinde temizlenmesi gerekir. Katman 7 saldırıları ise ağ tarafında normal görünür, ancak uygulama davranışına bakan bir filtreyle ayırt edilebilir. Yalnızca birine yatırım yapmak, diğer kapıyı açık bırakmak demek.

Alınması Gereken Önlemler

  • Kaynak sunucunun IP adresini gizleyin. CDN arkasına aldığınız bir siteyi, eski DNS kayıtları ya da doğrudan IP’ye çözümlenen bir alt alan adı ele verebilir. Tüm kayıtları gözden geçirin.
  • Hız sınırı koyun. Arama, etiket ve arşiv sayfaları için IP başına makul bir istek sınırı tanımlayın. Gerçek kullanıcı bunu fark etmez.
  • Pahalı sayfaları önbelleğe alın. Önbellekten dönen bir sayfa, saldırı sırasında bile veritabanına dokunmaz.
  • Statik yedek plan hazırlayın. En kötü durumda son 20 haberi içeren statik bir sürüme geçebilmek, tamamen kapalı kalmaktan iyidir.
  • Kayıtları saklayın. Saldırı sonrası inceleme ve gerekirse hukuki süreç için erişim günlüklerini en az 30 gün tutun.

Saldırı Anında Ne Yapmalı?

  1. Panik yapıp sunucuyu yeniden başlatmayın; çoğu zaman durumu kötüleştirir.
  2. Saldırının katmanını belirleyin: bant genişliği mi doldu, yoksa CPU mu tükendi?
  3. Hacimselse sağlayıcınızın filtreleme modunu devreye alın.
  4. Katman 7 ise hedeflenen uç noktayı geçici olarak kapatın ya da tamamen önbelleğe alın.
  5. Trafik normale döndükten sonra kuralları gevşetin; kalıcı bırakılan agresif filtreler gerçek okurları da engeller.
Not: KEYDAL sunucularında katman 3-4 filtreleme tüm paketlerde varsayılan olarak açıktır. Katman 7 filtreleme Profesyonel ve Kurumsal paketlerde yer alır; saldırı anında ek yapılandırma gerekmez, ekibimiz müdahaleyi üstlenir.

Sık Sorulanlar

Katman 3-4 ile katman 7 farkı ne?
Hacimsel saldırılar (katman 3-4) bant genişliğini doldurur ve ağ girişinde temizlenmelidir. Uygulama katmanı saldırıları (katman 7) normal tarayıcı gibi davranır; davranışa bakan bir filtre gerekir.
Saldırı anında sunucuyu yeniden başlatmalı mıyım?
Hayır, çoğu zaman durumu kötüleştirir. Önce saldırının katmanını belirleyin: bant genişliği mi doldu, CPU mu tükendi?
Kayıtları ne kadar saklamalıyım?
Saldırı sonrası inceleme ve gerekirse hukuki süreç için erişim günlüklerini en az 30 gün tutun.