Merhabalar,
Türkiye' de Game Firewall yapan yerleri görmek güzel fakat takıldığım bir nokta var yazmak istedik. "FreeBSD üzerinde geliştirdiğimiz bir yazılım ile aşağıdaki oyunlarda %100 verimlilik sağlayabiliyoruz" %100 verimlilik sağlıyoruz derken bir oyunu %100 açık tutuyorsunuz sanırım. Bunun pek mümkün olamayacağını düşünüyorum. Bizlerde yıllardır oyun koruması sağlıyoruz ve sadece oyunlara özel sürekli kurallar geliştiriyoruz ve daha önce çok ciddi sorunlar yaşadık. Aylar önce Radore veri merkezinden hizmet alırken 100Gbit' lere ulaşan ve Voxility' yi bypass eden saldırılar aldığımızda Radore ciddi sorunlar içerisindeyken bizlere çalışmayı kesti. Saldırı boyut ve türlerini alarak bir çok veri merkezi ile görüştük fakat kimse bu konuda yanaşmadı çünkü kurumsal bir müşteri aylık 5000 tl verirken uğraşı %1 ise 50 TL' ye VDS alıp TS3 kuran kişinin size uğraşı %90' dur her yoldan sürekli durmadan saldırı alır. Eğer sadece arada FreeBSD var ise bunun yeterli geleceğini düşünmüyorum çünkü artık oyunlara sadece Layer 3 veya 4 saldırısı yapılmıyor. Oyunlara artık Layer 7 seviyesinde saldırılar yapılıyor. Şu an bile OVH oyun sunucularında açık ve var bypass edilerek tüm oyunlar düşürülüyor. RDP saldırısı olsun, oyun sunucusuna kurulan apache ye layer 7 http flood olsun mysql e yapılan flood veya oyunun orjinal ve paketlerini baz alarak login portuna yapılan saldırılar vs. şeklinde sürekli artıyor ve değişiyor. Oyunlara DDoS koruması yapıyorum demeniz veri merkezindeki her IP' yi korumanız gerektiği anlamına geliyor. Çünkü gerçek anlamda DDoS atan birisi oyuna değil veri merkezinde bulunan tüm ip lere sürekli küçük saldırılar atarak uğraşacaktır. Ciddi anlamda sorunlu ve sıkıntılı bir iştir ve gerçekten sağlam testler yapılması gerek bir kaç ay sonra sorunlar yaşanmasın. Aksi halde sizlerde bir kaç ay sonra Radore gibi DDoS saldırısı alan herkesi kovalamayın

. Sizlere bir PM gönderiyorum detaylı görüşme için.
Saygılarımızla,
SiberDC
Merhaba Mselim
Yüksek boyuttaki atackları zaten yukarda bahsettiğimiz şekilde kesiyoruz , yazımda bahsettiğim gibi , Freebsd üzerinde kerneli kendimiz derlediğimiz ve bazı modüller ile desteklediğimiz bir yazılım ile yapıyoruz 1 mpbs 2 mpb 5 mbps gibi
atackları oyun kapanmaması için bizim geliştirdiğimiz sistem üzerinde çözüyoruz yaklaşık 6 ay bunun üzerinde calıştık , gelen atackların paketlerini inceleyip hangi portlara ne şekilde saldırı yaptıklarını kısa sürede tespit edebiliyoruz.
%100 verilimlik sağlayabiliyoruz daki kastım atağı hemen analiz edip buna göre koruma sağlıyoruz . Veri merkezine saldırabilecek veya saldırması olası potansiyel kişileri daha öncesinden biliyoruz buna göre önlemlerimizi geliştirdik. Hiç bir zaman down time olmayız demiyoruz ama atack anında geçerli çözümü hemen uygulayabiliriz.
Sevgiler.