Teknotel’in DDoS koruma mimarisi; çoklu upstream internet bağlantıları, BGP tabanlı edge yönlendirme, sürekli trafik izleme, otomatik DDoS azaltma mekanizmaları ve veri merkezi güvenlik katmanlarından oluşmaktadır.

Mimari, DDoS saldırılarının müşteri hizmetleri üzerindeki etkisini azaltmak; kritik hizmetlerin erişilebilirliğini ve operasyonel sürekliliğini desteklemek amacıyla tasarlanmıştır.

1. İnternet trafiği ilk olarak nerede alınmaktadır?

Müşterilere ait IP prefix’lerine yönelik internet trafiği, Teknotel’in çoklu upstream internet bağlantıları üzerinden alınmaktadır.

Trafik, Teknotel’in BGP özellikli edge yönlendirme altyapısına ulaşmakta ve tanımlı BGP politikaları doğrultusunda uygun ağ yolları üzerinden yönlendirilmektedir.

Teknotel’in çoklu upstream bağlantı yapısı; trafik sürekliliğinin desteklenmesine, farklı internet erişim yollarının kullanılmasına ve DDoS olaylarında ilgili azaltma politikalarının uygulanmasına olanak sağlamaktadır.

Trafik akışı, DDoS saldırılarının tespit edilmesi ve etkilerinin azaltılması amacıyla aşağıdaki koruma bileşenleri ile desteklenmektedir:

  • FortiDDoS: Ağ seviyesinde DDoS tespiti ve azaltma,
  • Türk Telekom Anti-DDoS: Upstream DDoS azaltma,
  • Voxility DDoS Mitigation: BGP tabanlı trafik yönlendirmesi ve DDoS azaltma,
  • Flow Monitoring System: Sürekli trafik izleme ve anomali analizi.

2. Trafik nasıl izlenmekte ve DDoS saldırıları nasıl tespit edilmektedir?

Teknotel ağ trafiği, Flow Monitoring System üzerinden sürekli olarak izlenmekte ve analiz edilmektedir.

Trafik analizinde aşağıdaki bilgiler değerlendirilebilmektedir:

  • Trafik hacmi ve bant genişliği kullanımı,
  • Paket oranları,
  • Bağlantı yoğunluğu,
  • Kaynak ve hedef IP dağılımı,
  • Kullanılan protokoller ve portlar,
  • Normal trafik davranışından sapmalar,
  • Olağan dışı trafik artışları ve saldırı göstergeleri.

DDoS saldırısı veya anormal trafik davranışı tespit edildiğinde, saldırının türü, hacmi, hedefi ve ilgili koruma politikası değerlendirilerek uygun DDoS azaltma mekanizmaları devreye alınmaktadır.

3. Trafik DDoS azaltma altyapısına nasıl yönlendirilmektedir?

Bir DDoS saldırısı tespit edildiğinde, etkilenen IP prefix’i için önceden tanımlanmış BGP yönlendirme politikaları uygulanmaktadır.

Koruma senaryosuna göre etkilenen /24 IP prefix’i, tanımlı BGP community değeri ile işaretlenebilmekte ve Teknotel edge router’ları ilgili community bilgisine göre yönlendirme politikasını uygulayabilmektedir.

Bu süreçte:

  • Etkilenen prefix için normal transit yönlendirme tercihleri değiştirilebilir,
  • İlgili prefix’in normal transit yollarındaki anonsları tanımlı politika doğrultusunda sınırlandırılabilir veya geri çekilebilir,
  • DDoS azaltma için tanımlanan yönlendirme yolu aktif tutulabilir,
  • Trafik, uygun DDoS azaltma altyapısına yönlendirilebilir.

Bu yöntemle, saldırıdan etkilenen IP prefix’ine yönelik trafik; saldırının özelliklerine ve uygulanan koruma politikasına göre ilgili DDoS azaltma katmanına aktarılmaktadır.

DDoS azaltma mimarisi aşağıdaki temel bileşenleri içermektedir:

  • FortiDDoS: Teknotel veri merkezi içerisinde ağ seviyesindeki DDoS saldırılarının tespit edilmesi ve azaltılması,
  • Türk Telekom Anti-DDoS: Upstream seviyesinde otomatik veya politika tabanlı DDoS azaltma,
  • Voxility DDoS Mitigation: BGP tabanlı yönlendirme ile koruma kapsamındaki trafiğin DDoS azaltma altyapısına yönlendirilmesi ve temiz trafiğin müşteri ağına ulaştırılması.

Zararlı veya saldırı niteliğindeki trafik ilgili azaltma katmanlarında filtrelenirken, temiz ve meşru trafiğin müşteri hizmetlerine ulaştırılması hedeflenmektedir.

4. Veri merkezi içi güvenlik katmanları

Upstream DDoS azaltma mekanizmalarına ek olarak, Teknotel veri merkezi içerisindeki trafik farklı güvenlik ve koruma katmanlarından geçirilmektedir.

Bu katmanlar aşağıdaki bileşenleri içerebilmektedir:

FortiDDoS

FortiDDoS, ağ trafiğini DDoS saldırı belirtileri ve anormal trafik davranışları açısından analiz ederek ağ seviyesinde koruma sağlamaktadır.

Hacimsel saldırılar, yüksek paket oranları, bağlantı yoğunluğu ve protokol tabanlı saldırılar için tanımlı koruma politikaları uygulanabilmektedir.

Layer 3–Layer 4 DoS Koruması

Layer 3–Layer 4 seviyesindeki DoS koruma mekanizmaları; IP, ICMP, TCP ve UDP tabanlı anormal trafik davranışlarının değerlendirilmesine ve ağ kaynaklarının korunmasına yardımcı olmaktadır.

IPS/IDS

IPS/IDS sistemleri, ağ trafiğini bilinen saldırı imzaları, şüpheli davranışlar ve güvenlik politikaları açısından analiz etmektedir.

Tespit edilen güvenlik olayları izlenebilmekte, kayıt altına alınabilmekte ve tanımlı politikalara göre ilgili trafik engellenebilmektedir.

FortiGate Güvenlik Duvarı

FortiGate güvenlik duvarı; ağ erişim politikalarının, oturum kontrollerinin, güvenlik kurallarının ve ilgili ağ güvenliği mekanizmalarının uygulanmasını sağlamaktadır.

WAF Layer 7 Koruması

Web Application Firewall (WAF), web uygulamalarına yönelik HTTP ve HTTPS trafiğini uygulama güvenliği politikaları açısından incelemektedir.

WAF; HTTP/HTTPS Flood, anormal uygulama istekleri ve web uygulamalarını hedefleyen Layer 7 saldırılarının etkisini azaltmaya yardımcı olmaktadır.

5. DDoS azaltma hizmetinin amacı nedir?

Teknotel DDoS koruma hizmetinin amacı; DDoS saldırıları sırasında müşteri hizmetlerinin erişilebilirliğini ve operasyonel sürekliliğini desteklemek, saldırı trafiğinin ağ ve hizmetler üzerindeki etkisini azaltmak ve meşru trafiğin müşteri sistemlerine ulaşmasını sağlamaktır.

Hizmet kapsamında aşağıdaki yetenekler sunulmaktadır:

  • Sürekli trafik izleme ve anomali analizi,
  • DDoS saldırılarının tespit edilmesi,
  • Otomatik veya politika tabanlı DDoS azaltma,
  • BGP kontrollü trafik yönlendirmesi,
  • Upstream DDoS azaltma,
  • Ağ ve protokol katmanı koruması,
  • FortiDDoS ile ağ seviyesinde koruma,
  • Layer 3–Layer 4 DoS koruması,
  • IPS/IDS güvenlik kontrolleri,
  • FortiGate güvenlik duvarı politikaları,
  • WAF ile Layer 7 ve web uygulaması koruması,
  • Zararlı veya saldırı niteliğindeki trafiğin filtrelenmesi,
  • Temiz ve meşru trafiğin müşteri hizmetlerine ulaştırılması.

Teknotel; çoklu upstream internet bağlantıları, BGP tabanlı edge yönlendirme, Flow Monitoring System ile sürekli trafik analizi, FortiDDoS, Türk Telekom Anti-DDoS, Voxility DDoS Mitigation ve veri merkezi güvenlik katmanlarını bir araya getiren çok katmanlı bir DDoS koruma mimarisi sunmaktadır.

Mimari; hacimsel DDoS saldırıları, ağ ve protokol katmanı saldırıları ile uygulama katmanı saldırılarının etkisini azaltmak üzere tasarlanmıştır.

DDoS saldırısı tespit edildiğinde, saldırının özelliklerine ve uygulanan koruma politikasına göre BGP tabanlı trafik yönlendirme ve ilgili DDoS azaltma mekanizmaları devreye alınmaktadır. Zararlı trafik uygun koruma katmanlarında filtrelenirken, temiz ve meşru trafiğin müşteri hizmetlerine ulaştırılması ve hizmet erişilebilirliğinin desteklenmesi hedeflenmektedir.