Anti-DDoS / Voxility Sık Sorulan Sorular (SSS)
Voxility DDoS koruma hizmeti nedir?
Voxility DDoS koruma hizmeti, DDoS saldırılarının müşteri ağına ve hizmetlerine etkisini azaltmak amacıyla kullanılan upstream DDoS azaltma hizmetlerinden biridir.
Koruma kapsamında, saldırı trafiği müşteri altyapısına ulaşmadan önce ilgili DDoS azaltma altyapısında analiz edilerek filtrelenir. Meşru ve temiz trafik ise tanımlı yönlendirme yöntemleri üzerinden müşteri ağına ulaştırılır.
Bu yapı özellikle yüksek hacimli DDoS saldırılarının müşteri internet bağlantısı, ağ altyapısı ve hizmetler üzerindeki etkisini azaltmayı amaçlamaktadır.
Trafik Voxility DDoS azaltma altyapısına nasıl yönlendirilir?
Trafik yönlendirme işlemleri, hizmet tasarımına ve müşteri altyapısına bağlı olarak BGP tabanlı yönlendirme politikaları üzerinden gerçekleştirilebilir.
DDoS saldırısı tespit edildiğinde veya ilgili koruma politikası devreye alındığında:
- Etkilenen IP adresi veya IP prefix’i için tanımlı yönlendirme politikaları uygulanabilir,
- Trafik ilgili DDoS azaltma altyapısına yönlendirilebilir,
- Zararlı ve saldırı niteliğindeki trafik filtrelenebilir,
- Temiz trafik müşteri ağına ulaştırılabilir.
BGP tabanlı yapı, IP prefix’lerinin ağ seviyesinde yönlendirilmesi ve koruma politikalarının esnek şekilde uygulanmasına katkı sağlar.
GRE tüneli neden kullanılır?
GRE tüneli, DDoS azaltma altyapısında filtrelenen temiz trafiğin müşteri router veya güvenlik duvarı altyapısına güvenli ve kontrollü şekilde taşınması için kullanılabilir.
GRE tüneli kullanılan bir senaryoda genel trafik akışı aşağıdaki şekilde gerçekleşir:
İnternet → Voxility DDoS azaltma altyapısı → Trafik filtreleme → GRE tüneli → Müşteri router/firewall → Müşteri hizmetleri
GRE tünelinin kullanılması, temizlenen trafiğin müşteri altyapısına belirlenen ağ yolu üzerinden ulaştırılmasına yardımcı olur.
BGP olmadan DDoS koruma hizmeti kullanılabilir mi?
Bazı hizmet ve bağlantı senaryolarında BGP kullanılmadan da DDoS koruma sağlanabilir. Ancak müşteri IP prefix’lerinin ağ seviyesinde yönlendirilmesi, trafik akışının yönetilmesi ve koruma politikalarının uygulanması açısından BGP tabanlı yapı daha fazla esneklik sağlayabilir.
BGP kullanılan yapılarda:
- IP prefix’leri için yönlendirme politikaları uygulanabilir,
- Trafik belirlenen DDoS azaltma yoluna yönlendirilebilir,
- Koruma kapsamındaki prefix’ler daha esnek şekilde yönetilebilir,
- Yönlendirme değişiklikleri tanımlı politikalar doğrultusunda gerçekleştirilebilir.
Kullanılacak yöntem; müşteri ağ topolojisi, IP adresleme yapısı, bağlantı modeli ve hizmet tasarımına göre belirlenir.
DDoS saldırısı sırasında hizmet kesintisi yaşanır mı?
DDoS koruma hizmetinin amacı, saldırının müşteri hizmetleri üzerindeki etkisini azaltmak ve meşru trafiğin erişimini mümkün olduğunca sürdürmektir.
Ancak saldırının hacmi, türü, hedefi, trafik davranışı, uygulanan koruma politikaları ve müşteri altyapısının özelliklerine bağlı olarak hizmet performansı veya erişilebilirliği etkilenebilir.
Koruma mekanizmaları saldırı trafiğini filtrelerken, meşru trafiğin müşteri hizmetlerine ulaştırılması hedeflenir. Koruma hizmeti, tüm saldırı türlerinde kesintisiz erişim garantisi anlamına gelmez.
Blackhole nedir ve ne zaman uygulanır?
Blackhole, yoğun saldırı altında bulunan belirli bir IP adresine veya IP prefix’ine yönelik trafiğin kontrollü şekilde düşürülmesi veya engellenmesi amacıyla kullanılan bir yönlendirme yöntemidir.
Aşağıdaki durumlarda uygulanabilir:
- Belirli bir IP adresi yoğun DDoS saldırısı altındaysa,
- Saldırının diğer müşteri hizmetlerini etkileme riski bulunuyorsa,
- Ortak ağ kaynaklarının korunması gerekiyorsa,
- Normal DDoS azaltma yöntemleri saldırının etkisini yeterince sınırlayamıyorsa,
- İlgili koruma politikası veya operasyonel prosedür blackhole uygulanmasını gerektiriyorsa.
Blackhole uygulandığında hedef IP adresine veya prefix’e yönelik meşru trafik de engellenebilir. Bu nedenle işlem, yalnızca gerekli durumlarda ve ilgili operasyonel prosedürlere uygun olarak uygulanmalıdır.
DDoS koruma hizmeti hangi saldırı türlerine karşı kullanılır?
DDoS koruma hizmeti, saldırının özelliklerine ve kullanılan koruma politikalarına bağlı olarak aşağıdaki saldırı kategorilerinin etkisini azaltmayı hedefler:
- Hacimsel DDoS saldırıları,
- UDP Flood saldırıları,
- ICMP Flood saldırıları,
- TCP tabanlı saldırılar,
- SYN Flood saldırıları,
- Ağ ve protokol katmanı saldırıları,
- Bağlantı ve paket oranı temelli saldırılar,
- HTTP/HTTPS tabanlı uygulama katmanı saldırıları.
Koruma kapsamı; hizmet paketi, saldırının özellikleri, müşteri altyapısı ve ilgili güvenlik politikalarına göre değişebilir.
DDoS koruma hizmetinde hangi bilgiler gizli tutulmalıdır?
DDoS koruma hizmetine ait aşağıdaki bilgilerin kamuya açık dokümanlarda veya yetkisiz kişilerle paylaşılmaması gerekir:
- Gerçek müşteri IP adresleri,
- Müşteri IP prefix listeleri,
- BGP peer IP bilgileri,
- ASN bilgileri,
- BGP community değerleri,
- Yönlendirme politikalarının teknik ayrıntıları,
- GRE tünel uç noktaları,
- Müşteri veya hizmet abone numaraları,
- Sipariş ve hizmet kayıt numaraları,
- DDoS izleme paneli kullanıcı bilgileri,
- Dashboard erişim bilgileri,
- API erişim bilgileri,
- Kullanıcı adı, parola ve erişim anahtarları,
- Müşteriye ait ticari ve operasyonel bilgiler.
Bu bilgiler yalnızca yetkili teknik ve operasyon ekipleriyle, gerekli olduğu ölçüde paylaşılmalıdır.
DDoS koruma hizmeti için hangi bilgiler gereklidir?
Hizmetin yapılandırılması ve teknik değerlendirme yapılabilmesi için aşağıdaki bilgiler talep edilebilir:
- Korunacak IP adresleri veya IP prefix’leri,
- Kullanılan ASN bilgisi,
- BGP bağlantısı ve yönlendirme bilgileri,
- Müşteri router veya firewall bilgileri,
- GRE tüneli kullanılacaksa gerekli uç nokta bilgileri,
- Beklenen normal trafik kapasitesi,
- İnternet bağlantı kapasitesi,
- Korunacak servisler ve kullanılan portlar,
- Teknik iletişim ve operasyon sorumlularının bilgileri.
Talep edilen bilgiler, hizmet tasarımına ve kullanılan bağlantı modeline göre değişebilir.
DDoS koruma hizmeti sırasında müşteri ne yapmalıdır?
Bir DDoS olayı sırasında müşterinin aşağıdaki bilgileri teknik destek veya NOC ekibiyle paylaşması, olayın daha hızlı değerlendirilmesine yardımcı olabilir:
- Etkilenen IP adresi veya hizmet,
- Olayın başlangıç zamanı,
- Hizmette görülen etki veya hata,
- Etkilenen port veya uygulama,
- Varsa trafik artışı veya sistem kayıtları,
- Yapılan ağ ve güvenlik değişiklikleri,
- İlgili teknik iletişim bilgileri.
Müşterinin kendi ağında yetkisiz veya plansız yönlendirme değişiklikleri yapmaması; gerekli işlemleri Teknotel teknik ekipleriyle koordineli şekilde yürütmesi önerilir.
DDoS koruma hizmetinin temel amacı nedir?
Voxility DDoS koruma hizmetinin temel amacı:
- DDoS saldırılarını müşteri ağına ulaşmadan önce azaltmak,
- Zararlı ve saldırı niteliğindeki trafiği filtrelemek,
- Meşru trafiğin müşteri hizmetlerine ulaşmasını desteklemek,
- Ağ bağlantılarının ve kritik hizmetlerin erişilebilirliğini korumak,
- Büyük ölçekli saldırıların müşteri altyapısı üzerindeki etkisini azaltmak,
- BGP ve GRE tabanlı trafik teslim yöntemleriyle temiz trafiğin müşteri ağına ulaştırılmasını sağlamaktır.
Bu dokümanda “Cloud DDoS”, “bulut tabanlı DDoS” veya benzeri ifadeler kullanılmamıştır. Terminoloji, Teknotel’in mevcut mimarisiyle uyumlu şekilde “upstream DDoS azaltma altyapısı”, “DDoS temizleme altyapısı” ve “BGP/GRE tabanlı trafik yönlendirmesi” olarak güncellenmiştir.
