DDoS koruması nedir?
DDoS koruması, sel saldırılarını tespit eden ve düşmanca trafiği upstream'de temizleyen altyapıdır; sunucunuz meşru istekleri yanıtlamaya devam ederken saldırı bir filtreye akar.
Güncellendi: 2026-06-12

Bir dağıtık hizmet engelleme (DDoS) saldırısı hiçbir şeyi ele geçirmez. Yalnızca o kadar çok trafik gönderir — binlerce ele geçirilmiş cihazdan aynı anda — ki boru, ağ yığını veya uygulama boğulur ve meşru kullanıcılar artık erişemez. Saldırılar saatlik olarak ucuza kiralanabilir; bu yüzden oyun sunucularına kin güdülerek, işletmelere fidye notlarıyla ve tartışmalı ama yasal sitelere anlaşmazlık nedeniyle saldırılır. DDoS koruması, karşı altyapıdır: bir seli saniyeler içinde tanıyan tespit ve gerçek trafiği iletirken onu emecek kadar büyük temizleme kapasitesi. Bir VPS'te bunu kendiniz uygulayamazsınız — paketler sanal NIC'inize ulaştığında, savaş upstream'de ve zaten kaybedilmiştir. Barındırıcının ağının bir özelliği olmak zorundadır; bu nedenle CPU ve disk yanında teknik belgede yer alması gerekir.
Üç saldırı katmanı
- Hacimsel (L3/L4 selleri). Ham bant genişliği doyumu: UDP selleri, DNS/NTP amplifikasyonu, Mirai tarzı botnet klasikleri. Gigabit cinsinden ölçülür — modern saldırılar rutin olarak 100 Gbps'yi aşar; herhangi bir tek sunucunun uplink'inin çok ötesinde. Bunu yalnızca upstream temizleme kapasitesi yanıtlar.
- Protokol saldırıları. Bant genişliği yerine bağlantı durumunu tüketme: SYN selleri, parçalanmış paket hileleri, bağlantı tablosu tükenmesi. Hacimde küçük, paket başına daha ölümcül; kenarda durum bilgili incelemeyle filtrelenir.
- Uygulama katmanı (L7). Arama sayfaları, giriş formları, API çağrıları gibi pahalı uç noktalara yönelik meşru görünen HTTP isteklerinin selleri. Her istek gerçek bir kullanıcıya benzediğinden genel olarak filtrelemesi en zor olanıdır; uygulama kenarında hız sınırlaması, sorgulama ve önbelleklemeyle hafifletilir.
Gerçek bir koruma yığını üçünü de ele alır; yalnızca bir yönlendirici erişim kontrol listesi anlamına gelen "DDoS korumalı" bunların hiçbirini ele almaz.
Hafifletme gerçekte nasıl çalışır
İşlem hattı şudur: tespit → yönlendirme → temizleme → yeniden enjeksiyon. Akış telemetrisi (NetFlow/sFlow), her müşteri IP'sini anormallikler için izler — aniden çarpılan bir trafik tabanı, bilinen bir saldırı imzasıyla eşleşen bir protokol karışımı. Saniyeler içinde, hedef ön eki temizleme kapasitesine yönlendirilir: sahte kaynakları düşüren, akışları hız sınırlayan, protokol davranışını doğrulayan ve kalanları geçiren filtre donanımı. Temiz trafik ağa yeniden girer ve sunucunuza ulaşır; sunucunuz çoğunlukla hiçbir şey fark etmez. Önemli iki rakam: hafifletme süresi (saniyeler ile dakikalar arası fark, oyuncuların/kullanıcıların fark edip etmeyeceğini belirler) ve temizleme kapasitesi (400 Gbps seli karşısında 10 Gbps temizleyici dekorasyondan ibarettir). "Her zaman açık", trafiğin hasar gördükten sonra değil, kalıcı olarak satır içi analiz edilmesi anlamına gelir; saldırıya açık iş yükleri için bu fark ürünün kendisidir.
"Ücretsiz DDoS koruması" neyi kapsar — ve neyi kapsamaz
Dahil koruma (bizimkiler dahil), ağ katmanlarını kapsar: çok yüz gigabit ölçeğine kadar hacimsel emme ve protokol filtreleme, her zaman açık, her lokasyonda ek ücret olmadan. Hiçbir ağ düzeyindeki filtre tam olarak kapsamadığı şey, uygulamanızın kendi verimliliğidir: tek bir ucuz HTTP isteği uygulamanızın beş saniyelik bir veritabanı sorgusu çalıştırmasını sağlıyorsa, bir saldırganın sizi zedelemek için yalnızca kullanıcılardan ayırt edilemeyen birkaç yüz saniyedeki isteğe ihtiyacı vardır. L7 dayanıklılığı paylaşılan bir çalışmadır: barındırıcı selleri filtreler; siz agresif biçimde önbelleğe alır, pahalı uç noktaları hız sınırlar ve (sorgulama sayfaları istiyorsanız) bir CDN'in önünü alırsınız. Dürüst barındırıcılar bunu söyler; "saldırılamaz" vaadinde bulunanlardan uzak durun.
Saldırıya açık projelerin neden bunun için offshore'a gittiği
Ana akım barındırıcılarda çirkin bir kalıp var: saldırıya uğra, askıya alın. Pek çok bütçe sağlayıcısının gerçek DDoS politikası, kurbanı null-route yapmaktır — saldırı durana kadar IP'niz karanlıktır; bu, saldırganın anında ve tekrar tekrar kazandığı anlamına gelir. Ciddi hafifletme ve kurbanları cezalandırmama kültürüne sahip ağlar, pazarın offshore/DDoS toleranslı köşesinde orantısız biçimde bulunur — Romanya tam da bu nedenle ünlüdür. Politikamız mantıklı olandır: saldırıya uğramak ihlal değildir, hafifletme otomatik olarak devreye girer ve kimse kurban olduğu için null-route'a alınmaz. (Saldırı başlatmak, elbette, KKP'nin diğer tarafında yer alır.)
Sık sorulan sorular
Her VPSCrypto planında DDoS koruması gerçekten ücretsiz mi?
Evet — her lokasyonda her kademede, Pup'tan Fenrir'e, her zaman açık hacimsel ve protokol hafifletmesi dahildir. "DDoS eklentisi" kademesi yoktur; erişilebilirliği temel ürünün bir parçası sayıyoruz.
Sunucum saldırıya uğrarsa askıya alınır mıyım?
Hayır. Bir saldırının kurbanı olmak burada KKP ihlali değildir. Hafifletme otomatik olarak devreye girer ve hizmetiniz korumanın kapasitesi dahilinde ayakta kalır. Bütçe barındırıcıların kurbanı askıya alma refleksi, saldırıya açık projelerin tam kaçması gereken şeydir.
Koruma normal trafiğimi yavaşlatır mı?
Ölçülebilir biçimde hayır. Saldırı koşulları dışında trafik, satır içi analizle normal akar; hafifletme sırasında temiz akışlar filtrelemeden sonra düşük milisaniyelik gecikme ek yüküyle iletilir — alternatif olan çevrimdışı olmak yanında görünmezdir.
Bir oyun sunucusunu L7 tarzı sel saldırılarına karşı koruyabilir miyim?
Oyun protokolleri, çoğu oyun saldırısının (UDP selleri) yaşadığı hacimsel ve protokol katmanlarından yararlanır. Oyun protokolü içindeki uygulama düzeyindeki istismar için, barındırıcı düzeyindeki korumayı oyun sunucusunun kendi hız ve oturum sınırlarıyla eşleştirin — game server VPS sayfamıza bakın.
Bir web sitesi önünde hâlâ Cloudflare veya CDN'e ihtiyacım var mı?
Saf ağ selleri için hayır. Pahalı uç noktalara yönelik HTTP katmanı istismarı için bir CDN'in önbellekleme ve sorgulama sayfaları yararlı bir L7 kalkanı ekler; ve kaynak IP'nizi onun arkasına gizlemek, doğrudan saldırı yüzeyini tamamen ortadan kaldırır. Bunlar iyi uyum sağlar: altta temizleme, üstte CDN.
Keşfetmeye devam edin.
Yaklaşık bir dakikada offshore VPS kurun
No-KYC, kripto ödemeli, tamamı NVMe. Bir paket seçin, Monero veya herhangi büyük bir koinle ödeyin, yaklaşık 60 saniyede root erişimi alın.
