DDoS Hizmeti

Teknotel, veri merkezi üzerinden sağlanan internet erişim hizmetlerinin güvenliğini ve sürekliliğini desteklemek amacıyla çok katmanlı DDoS koruma hizmeti sunmaktadır.

DDoS saldırısı sırasında trafik; saldırının türü, hacmi ve hedeflenen kaynaklara göre Teknotel omurgasında izlenmekte, analiz edilmekte ve ilgili DDoS azaltma mekanizmalarına yönlendirilmektedir. Zararlı veya saldırı niteliğindeki trafik uygun koruma katmanlarında filtrelenirken, temiz ve meşru trafik müşteri sistemlerine ulaştırılmaya devam edilmektedir.

Teknotel DDoS koruma mimarisi; çoklu upstream internet bağlantıları, BGP tabanlı yönlendirme, sürekli trafik izleme ve farklı güvenlik katmanlarının birlikte çalıştığı çok katmanlı bir yapıdan oluşmaktadır.

Hizmet kapsamında aşağıdaki DDoS koruma ve tehdit istihbaratı bileşenlerinden yararlanılmaktadır:

  • Türk Telekom Anti-DDoS,
  • Voxility DDoS Mitigation,
  • FortiDDoS,
  • Arbor tabanlı DDoS koruma altyapıları,
  • Team Cymru UTRS tehdit istihbaratı hizmetleri.

Trafik, Flow Analyzer ve ilgili trafik izleme sistemleri üzerinden sürekli olarak analiz edilmektedir. Anormal trafik davranışları veya DDoS saldırısı tespit edildiğinde, saldırının özelliklerine ve uygulanan koruma politikasına göre uygun azaltma mekanizmaları devreye alınmaktadır.

Etkilenen IP adresi veya IP prefix’i için BGP tabanlı yönlendirme politikaları uygulanabilmektedir. Gerekli durumlarda trafik, ilgili DDoS azaltma altyapısına yönlendirilmekte; saldırı trafiği filtrelendikten sonra temiz trafik müşteri ağına ulaştırılmaktadır.

Teknotel veri merkezi içerisindeki güvenlik katmanları; FortiDDoS, Layer 3–Layer 4 DoS koruma mekanizmaları, IPS/IDS, FortiGate güvenlik duvarı ve WAF Layer 7 koruma bileşenleri ile desteklenmektedir. Bu yapı; hacimsel saldırılar, ağ ve protokol katmanı saldırıları ile web uygulamalarını hedefleyen Layer 7 saldırılarının etkisini azaltmayı amaçlamaktadır.

Hizmet açılışından sonra müşterilere DDoS izleme portalı için kullanıcı bilgileri iletilmektedir. Müşteriler, portal üzerinden kendi ağlarına yönelik tespit edilen DDoS olaylarını takip edebilmekte; otomatik e-posta bildirimleri ve 7/24 NOC bilgilendirme süreçlerinden faydalanabilmektedir. Mevcut dokümanda da portal erişimi, otomatik e-posta bildirimleri ve 7/24 NOC bilgilendirmesi hizmet kapsamı içinde belirtilmektedir.

BGP bağlantısına sahip müşteriler, tanımlı yetkilendirmeler ve BGP community politikaları doğrultusunda DDoS Blackhole işlemlerini self-service olarak gerçekleştirebilmektedir. Blackhole uygulaması, yoğun saldırı altındaki belirli IP adresi veya prefix’e yönelik trafiğin kontrollü şekilde engellenmesine yardımcı olurken, saldırının diğer hizmetler ve ortak ağ kaynakları üzerindeki etkisini sınırlamayı amaçlamaktadır.

DDoS azaltma hizmetlerinden etkin şekilde faydalanılabilmesi için, kullanılan IP bloklarına ilişkin gerekli yönlendirme ve güvenlik kayıtlarının güncel tutulması önemlidir. BGP tabanlı koruma senaryolarında RPKI kayıtlarının doğru şekilde yapılandırılması, ilgili yönlendirme politikalarının güvenilir biçimde uygulanmasına katkı sağlamaktadır.

Teknotel DDoS Hizmeti; sürekli trafik izleme, otomatik veya politika tabanlı saldırı tespiti, BGP kontrollü trafik yönlendirmesi, upstream DDoS azaltma, veri merkezi güvenlik katmanları, zararlı trafiğin filtrelenmesi ve temiz trafiğin müşterilere ulaştırılması yetenekleri ile müşteri hizmetlerinin erişilebilirliğini ve operasyonel sürekliliğini korumayı hedeflemektedir.