DDoS Saldırısı Nedir? Web Sitenizi DDoS Saldırılarından Nasıl Korursunuz?

Web siteniz aniden erişilemez hale geldi. Ziyaretçiler "bağlantı zaman aşımına uğradı" hatası alıyor, hosting panelinizde sunucu kaynakları tavan yaptı ama siz hiçbir şey yapmadınız. Bu tablonun en yaygın nedeni DDoS saldırısıdır.

DDoS saldırıları küçük kişisel bloglardan büyük kurumsal platformlara kadar her ölçekteki web sitesini hedef alabilir. Nasıl çalıştığını, belirtilerini ve kendinizi nasıl koruyacağınızı bilmek, bu saldırıların etkisini büyük ölçüde azaltır. Bu rehberde DDoS saldırısının ne olduğunu, türlerini, nasıl tespit edileceğini ve etkili koruma yöntemlerini kapsamlı biçimde ele alıyoruz.

DDoS Saldırısı Nedir?

DDoS, İngilizce Distributed Denial of Service ifadesinin kısaltmasıdır. Türkçeye "Dağıtık Hizmet Engelleme Saldırısı" olarak çevrilir.

DDoS saldırısında, saldırgan dünyanın farklı yerlerindeki ele geçirilmiş çok sayıda cihazı (botnet) kullanarak hedef sunucuya veya ağa aynı anda devasa miktarda sahte trafik gönderir. Bu trafik yükü sunucunun işleyebileceğinin çok üzerinde olduğundan sunucu yanıt veremez hale gelir ve gerçek ziyaretçiler siteye erişemez.

Basit bir analoji: Bir restoran kapısına binlerce kişi aynı anda yığılırsa gerçek müşteriler içeri giremez. DDoS saldırısı da tam olarak bunu dijital ortamda yapar.

DoS ile DDoS Arasındaki Fark

DoS (Denial of Service): Tek bir kaynaktan (tek IP adresi) gerçekleştirilen hizmet engelleme saldırısıdır. Tek kaynaktan geldiği için tespit edilmesi ve engellenmesi görece kolaydır.

DDoS (Distributed Denial of Service): Yüzlerce veya binlerce farklı IP adresinden eş zamanlı olarak gerçekleştirilen saldırıdır. Trafiğin farklı kaynaklardan gelmesi tespit ve engellemeyi çok daha güçleştirir. Modern DDoS saldırıları bu nedenle çok daha tehlikeli ve etkilidir.

DDoS Saldırıları Nasıl Çalışır?

Bir DDoS saldırısı genellikle üç aşamada gerçekleşir:

1. Botnet Oluşturma

Saldırgan, kötü amaçlı yazılım (malware) aracılığıyla dünya genelindeki bilgisayarları, akıllı telefonları ve IoT cihazlarını (akıllı kameralar, yönlendiriciler vb.) ele geçirir. Bu cihazlar sahibinin haberi olmadan bir botnet'e dahil edilir.

2. Saldırı Başlatma

Saldırgan, kontrolündeki botnet'e hedef sunucuya saldırı emri verir. Yüzlerce veya binlerce cihaz aynı anda hedefe trafik göndermeye başlar.

3. Sunucu Çöküşü

Hedef sunucu, normal kapasitesinin çok üzerinde istek aldığından meşru kullanıcılara yanıt veremez hale gelir ve hizmet kesintisi başlar.

DDoS Saldırı Türleri

Hacim Tabanlı Saldırılar (Volumetric Attacks)

Hedefin ağ bant genişliğini doyurmayı amaçlar. Saniyede gigabitlerle ölçülen sahte trafik hedefe yönlendirilir.

UDP Flood: Rastgele portlara büyük miktarda UDP paketi gönderilir.

ICMP Flood (Ping Flood): Hedefe aşırı miktarda ping isteği gönderilir.

DNS Amplification: Küçük sorgularla büyük yanıtlar oluşturan DNS sunucuları üzerinden hedefe yüksek hacimli trafik yönlendirilir.

Protokol Saldırıları (Protocol Attacks)

Sunucu kaynaklarını tüketerek hizmet kesintisi yaratmayı hedefler.

SYN Flood: TCP bağlantısının el sıkışma sürecini yarım bırakarak sunucunun kaynaklarını meşgul eder.

Ping of Death: Aşırı büyük boyutlu paketler göndererek sunucunun çökmesine neden olur.

Uygulama Katmanı Saldırıları (Application Layer Attacks)

Web uygulamasına yönelik hedefli saldırılardır. Düşük trafik hacmiyle bile yüksek hasar verebilir.

HTTP Flood: Sunucuya aşırı miktarda HTTP isteği gönderilir. Normal trafik gibi göründüğünden tespit etmesi en zor saldırı türüdür.

Slowloris: Sunucuya çok sayıda yarım kalmış HTTP bağlantısı açarak mevcut bağlantı kapasitesini tüketir.

DDoS Saldırısının Belirtileri

Web sitenizin veya sunucunuzun DDoS saldırısı altında olduğunu şu belirtilerden anlayabilirsiniz:

Ani ve açıklanamayan yavaşlama: Sayfa yükleme süreleri normale kıyasla dramatik biçimde uzar. Hosting altyapısının hız üzerindeki etkisi hakkında web sitesi neden yavaş yazımıza bakabilirsiniz.

Belirli sayfaların veya tüm sitenin erişilemez olması: Ziyaretçiler "503 Service Unavailable" veya "Connection Timed Out" hatası alır.

Anormal trafik artışı: Analytics veya sunucu kayıtlarında normal günlere kıyasla açıklanamayan bir trafik patlaması görülür.

Sunucu kaynaklarının tavan yapması: CPU, RAM veya bant genişliği kullanımı aniden %100'e ulaşır.

Belirli IP aralıklarından aşırı istek: Sunucu günlüklerinde tek bir IP'den veya belirli coğrafyalardan çok sayıda istek görülür.

DDoS Saldırısının Sonuçları

DDoS saldırıları yalnızca teknik bir sorun değildir — doğrudan iş sonuçları doğurur:

Gelir kaybı: E-ticaret siteleri için her dakikalık kesinti doğrudan satış kaybı demektir.

Marka itibarı hasarı: Erişilemeyen bir site ziyaretçilerde güvensizlik yaratır.

SEO etkisi: Uzun süreli kesintiler Google'ın site erişilebilirlik değerlendirmesini olumsuz etkiler.

Fırsat maliyeti: Teknik ekibin saldırıyla mücadele etmesi için harcanan zaman ve kaynaklar.

Veri güvenliği riski: Bazı DDoS saldırıları, güvenlik ekibinin dikkatini dağıtmak için gerçekleştirilen asıl saldırının ön hazırlığıdır.

DDoS Saldırılarından Korunma Yöntemleri

1. Hosting Düzeyinde DDoS Koruması

En temel ve en etkili koruma katmanı, hosting sağlayıcınızın sunduğu DDoS korumasıdır. Ağ düzeyinde çalışan bu koruma, saldırı trafiğini sunucunuza ulaşmadan önce filtreler ve emer.

TuemCloud'un tüm hosting ve sunucu paketleri ücretsiz DDoS koruması içerir. Bu koruma, saldırı trafiğini otomatik olarak tespit ederek filtreler — siteniz normal çalışmaya devam eder.

2. CDN (İçerik Dağıtım Ağı) Kullanımı

Cloudflare gibi CDN hizmetleri, sitenizin trafiğini dağıtık sunucular üzerinden servis eder. DDoS saldırısı doğrudan sunucunuza değil CDN'e yönelir ve CDN'in dev altyapısı bu trafiği emerek sitenizi korur.

Ücretsiz Cloudflare planı bile temel DDoS koruması sağlar. Cloudflare kurulumu hakkında Cloudflare nasıl kurulur yazımıza bakabilirsiniz.

3. Web Uygulama Güvenlik Duvarı (WAF)

WAF, uygulama katmanı DDoS saldırılarını ve diğer web tehditlerini engelleyen bir güvenlik katmanıdır. Gelen trafiği analiz ederek zararlı istekleri filtreler, meşru ziyaretçilerin geçişine izin verir.

4. Hız Sınırlama (Rate Limiting)

Sunucu veya uygulama düzeyinde belirli bir süre içinde tek bir IP'den gelebilecek istek sayısını sınırlamak, bot trafiğinin etkisini önemli ölçüde azaltır. .htaccess veya nginx yapılandırmasıyla uygulanabilir.

5. IP Kara Listesi ve Coğrafi Engelleme

Saldırı trafiğinin belirli IP aralıklarından veya coğrafyalardan geldiği tespit edilirse bu kaynakların engellenmesi saldırının etkisini azaltır. Ancak DDoS'un dağıtık yapısı nedeniyle bu yöntem tek başına yeterli değildir.

6. Anycast Ağ Dağıtımı

Saldırı trafiğini dünyanın farklı veri merkezlerine dağıtarak tek bir noktanın bunalmasını önleyen gelişmiş bir tekniktir. Büyük CDN sağlayıcıları bu yöntemi kullanır.

7. Bant Genişliği Artırımı

Bant genişliğinizi artırmak saldırıyı engellemez ancak saldırının etkisini kısa vadede sınırlar. Kalıcı çözüm değildir ama diğer önlemlerle birlikte kullanıldığında zaman kazandırır.

DDoS Saldırısı Sırasında Yapılması Gerekenler

Saldırı anında hızlı hareket etmek hasarı minimize eder:

1. Hosting sağlayıcınızla iletişime geçin: Teknik destek ekibinizi derhal bilgilendirin. Profesyonel hosting sağlayıcıları DDoS saldırılarına karşı hazırlıklıdır.

2. Saldırı kaynaklarını tespit edin: Sunucu günlüklerini inceleyerek saldırının kaynağını belirleyin.

3. Geçici IP engelleme uygulayın: Saldırı kaynaklı IP'leri kısa vadede engelleyin.

4. CDN aktive edin: Henüz CDN kullanmıyorsanız saldırı sırasında Cloudflare'i devreye alarak trafiği CDN üzerinden yönlendirin.

5. Saldırıyı belgeleyin: Yasal süreçler veya sigorta talepleri için saldırı kayıtlarını saklayın.

DDoS Saldırılarından Korunmak İçin Hosting Seçimi

DDoS korumasının en temel katmanı hosting altyapısıdır. Hosting sağlayıcınız seçerken şu soruları sormalısınız:

  • DDoS koruması dahil mi, ücretli mi?
  • Kaç Gbps kapasiteli DDoS mitigation sunuluyor?
  • Saldırı anında 7/24 teknik destek mevcut mu?
  • Saldırı tespiti otomatik mi, manuel müdahale gerekiyor mu?

TuemCloud olarak tüm hosting ve sunucu paketlerimizde ücretsiz DDoS koruması standart olarak sunuyoruz. Saldırı trafiği otomatik olarak tespit edilir ve filtrelenir — ek bir yapılandırma gerekmez.

Hosting seçiminde dikkat edilmesi gereken diğer güvenlik kriterleri için hosting satın alma rehberimize bakabilirsiniz. Sunucu güvenliği açısından lokasyonun önemi için Türkiye sunucu nedir yazımıza göz atabilirsiniz.

DDoS Saldırıları Yasal mı?

Türkiye'de DDoS saldırısı gerçekleştirmek Türk Ceza Kanunu'nun 244. maddesi kapsamında "bilişim sistemine zarar verme" suçunu oluşturur ve hapis cezasına kadar uzanan yaptırımları öngörür. Uluslararası alanda da DDoS saldırısı hukuki yaptırım doğuran bir siber suçtur.

Sonuç: DDoS Koruması Bir Lüks Değil, Zorunluluktur

DDoS saldırıları giderek daha erişilebilir hale gelmekte ve her ölçekteki web sitesini hedef almaktadır. Küçük bir blog sahibi veya büyük bir e-ticaret platformu fark etmeksizin bu tehdide karşı hazırlıklı olmak kritik öneme sahiptir.

En etkili koruma stratejisi katmanlıdır: hosting düzeyinde DDoS koruması + CDN + WAF + hız sınırlama kombinasyonu, saldırıların büyük çoğunluğunu etkisiz kılar.

TuemCloud olarak tüm hosting ve sunucu paketlerimizde ücretsiz DDoS koruması sunuyoruz. Web sitenizi güvenli ve kesintisiz tutmak için hosting paketlerimizi incelein veya sunucu çözümlerimiz için sanal sunucu sayfamıza göz atın.