ödüllü soru 5.000 tl
18
●1.084
- 30-11-2024, 23:58:18bir tane daha açtım, doğru cevaplayan olursa ödemesini geçerim, gördüğün gibi chatgpt tarzı cevaplara ödül vermek istmeiyorm, doğru cevabı moderotorde işaretleyebilir hemen ödemesini geçerimorhansengun adlı üyeden alıntı: mesajı görüntüle
- 01-12-2024, 00:01:34ARM0 adlı üyeden alıntı: mesajı görüntüle

Yukarıdaki diğer hesapla yani sizin kullanıcı adınızın üstündeki hesapla bir ilginiz var mı? Hesabınız çok yeni ama sanki yıllardır buradaymış gibi bir üslupla konusuyorsunuz. - 01-12-2024, 00:06:01orhansengun adlı üyeden alıntı: mesajı görüntüle
Üslubumdan nasıl yıllarca burada olduğuma karar verdin, ödeme kanıtlı ticaretim var niye rahatsız ediyorsunuz anlıyamıyorum 150.000 tl tek ticaret puanım var 110.000 tlye bot yazdırdım (kategori moderotorune) 89.000 tl ayrı bir hesap aldım
Bunlar da teyitli ama ticaret puanı bile almadım atmadım siz macera arıyormuşsunuz gibime geliyor, moderotor yazsın ticaret yaptığım kişilerden biri kategori moderotoru hemen onaylayadabilir.
Yani işinize bakın lütfen - 01-12-2024, 00:36:43DDoS (Distributed Denial of Service) saldırılarına karşı bir sunucunun savunma kapasitesi, yalnızca sunucunun donanım kalitesine değil, aynı zamanda alınan hizmetin altyapısına, ağ kapasitesine ve DDoS koruma mekanizmalarına bağlıdır. Bahsettiğiniz durumda birkaç önemli nokta var:
1. Donanım Kalitesi vs. DDoS Koruma ilk bunu bilmen gerek kısaca açıklıyayım.
- Yüksek kaliteli sunucu donanımı, sunucunun işlem gücünü ve veri işleme kapasitesini artırır, ancak doğrudan DDoS saldırılarından koruma sağlamaz.
- DDoS saldırılarında asıl mesele, sunucunun ağ bağlantısını doyurmak veya sunucunun kaynaklarını tüketecek şekilde aşırı istek göndermek olduğundan, daha yüksek bir bütçeli sunucuya sahip olmak tek başına saldırıları önleyemez.
- DDoS koruması, ağ seviyesinde bir önlemdir ve genellikle sunucu sağlayıcınızın altyapısına bağlıdır.
2. Günlük 100B (100 Gbps?) Saldırı büyük bir saldırı anlamını taşır bunuda şu şekilde açıklayayım
- Eğer gerçekten günlük 100 Gbps boyutunda bir saldırıalıyorsanız, bu oldukça büyük bir saldırı demektir. Bu tür saldırılar:
- Sunucunuzun ağ bağlantısını tıkayabilir (örneğin, 1 Gbps uplink varsa, bu bağlantı anında tıkanır).
- Sağlayıcınızın DDoS koruma altyapısına bağımlı hale gelirsiniz.
- 450$'lık bir paket, genellikle bu tür büyük ölçekli saldırılara karşı sınırlı koruma sağlayabilir. Ancak sağlayıcınızın DDoS koruma politikaları kritik öneme sahiptir. Cloudflare, Akamai, veya AWS Shield gibi ileri düzey koruma hizmetlerini içeren bir altyapı olmadan bu seviyedeki saldırılara karşı savunmasız kalabilirsiniz.
3. 162 TB Out + Unlimited In
- 162 TB çıkış iyi bir kapasiteye işaret ediyor, ancak DDoS saldırılarında asıl sorun uplink (sunucunun internet çıkış kapasitesi) kapasitesidir. Çıkış kotasının yüksek olması, yalnızca trafik kapasitesi anlamına gelir; bu, bir DDoS saldırısında koruma garantisi sunmaz.
- Sınırsız giriş (Unlimited In) bir avantaj gibi görünebilir, ancak DDoS saldırılarında bu, potansiyel olarak sınırsız saldırı trafiğini kabul edebileceğiniz anlamına da gelebilir.
4. Peki Ne Yapmalı?
- DDoS Koruma Hizmetleri: Eğer sağlayıcınızın güçlü bir DDoS koruması yoksa, Cloudflare, Imperva veya başka bir üçüncü taraf DDoS koruma sağlayıcısıyla çalışmayı düşünebilirsiniz.
- Sunucu Sağlayıcınızla İletişim: Mevcut paketinizin DDoS koruma özelliklerini sorun. Bazı sağlayıcılar, saldırı sırasında sizi otomatik olarak koruyacak veya trafiği filtreleyecek ek çözümler sunabilir.
- Güçlü Ağ Altyapısı: Sağlayıcınızın uplink kapasitesi ve veri merkezinin büyüklüğü önemlidir. Örneğin, Tier-1 ağ sağlayıcılarıyla çalışan veri merkezleri daha dirençli olabilir.
- Rate Limiting ve Firewall Kuralları: Sunucunuzda saldırganların etkisini azaltmak için firewall kuralları ve rate limiting (istek sınırlama) gibi önlemleri uygulayın.
Sonucunu belirtmek gerekirse :)
450$'lık bir sunucu, genellikle orta düzey bir hizmet kalitesi sunar, ancak büyük ölçekli DDoS saldırılarına karşı tam koruma sağlaması beklenemez. Eğer saldırılar sürekli bir tehdit oluşturuyorsa, daha güçlü DDoS koruma hizmetlerine yatırım yapmayı düşünmelisiniz. Özellikle 100 Gbps gibi bir saldırıdan bahsediyorsanız, profesyonel bir çözüm gerekecektir. - 01-12-2024, 01:14:03Merhaba. Yapay zeka cevabı;
Dedicated serverlerin DDoS (Distributed Denial of Service) saldırılarına dayanıklılığı, sadece serverin maliyetine ya da performansına değil, sağlayıcının sunduğu DDoS koruma çözümlerine ve altyapının genel güvenliğine bağlıdır. İşte bu konuda bazı önemli noktalar:
---
1. DDoS Korumasının Önemi
Server Donanımı ve DDoS Koruması Ayrı Şeylerdir:
1000$lık bir server, donanım açısından güçlü olabilir ancak bu, otomatik olarak DDoS saldırılarına dayanıklı olduğu anlamına gelmez. DDoS saldırıları genelde ağ katmanında gerçekleştiğinden, serverin kendi başına dayanma şansı sınırlıdır.
DDoS Koruma Hizmetleri:
DDoS koruması için özel hizmetler sunan sağlayıcılar (ör. Cloudflare, Akamai, AWS Shield) genelde bu tür saldırılara karşı daha etkili olur. Bu hizmetler, gelen saldırı trafiğini filtreler ve serverinize yalnızca gerçek kullanıcı trafiğinin ulaşmasını sağlar.
---
2. Dedicated Server ve Trafik Kapasitesi
162 TB Out + Unlimited In:
Sağlayıcınızın sunduğu bu kapasite, ağ üzerinden gelen ve giden toplam veriyi ifade eder. Eğer günlük 100B gibi büyük bir saldırı trafiği alıyorsanız, bu kapasite teorik olarak sizi bir süre idare edebilir. Ancak saldırı hacmi bu sınırı aşarsa, bağlantınız etkilenebilir.
Network Kapasitesi:
Sadece veri limiti değil, ağın kapasitesi de önemlidir. Eğer serverinizin bağlı olduğu ağ altyapısı düşük bant genişliğine sahipse, büyük ölçekli bir DDoS saldırısı ağınızı çökertir.
---
3. Günlük 100B Saldırıya Karşı Durum Analizi
450$ Dedicated Server:
Ödediğiniz miktar, genellikle serverin işlem gücü, depolama ve trafik limitlerini kapsar. Ancak, bu fiyat genelde DDoS korumasını içermeyebilir. Sağlayıcı firmanızın sunduğu DDoS koruma seviyesini kontrol edin.
162 TB Out Kapasitesi:
Bu kapasite saldırılara dayanıklı görünse de, saldırının süresi ve yoğunluğuna bağlı olarak yeterli olmayabilir. Özellikle "volume-based DDoS attacks" (hacim tabanlı saldırılar) bu kapasiteyi hızla tüketebilir.
---
4. Güçlü Bir DDoS Koruma İçin Öneriler
DDoS Koruma Hizmeti Satın Alın:
Sağlayıcınızın DDoS koruma paketlerini değerlendirin. Çoğu sağlayıcı, ekstra ücretle daha güçlü koruma sunar. Alternatif olarak, Cloudflare gibi bir hizmetle tüm trafiğinizi yönlendirebilirsiniz.
Firewall Kullanımı:
İyi yapılandırılmış bir yazılım ya da donanım tabanlı firewall, gelen saldırı trafiğini filtreleyebilir.
Rate Limiting ve Load Balancing:
Trafiği dengelemek ve aşırı yüklenmeyi önlemek için rate limiting ve load balancing çözümleri kullanabilirsiniz.
Anycast Ağ Yapısı:
Trafiği birden fazla veri merkezine yönlendirerek saldırının etkisini azaltabilirsiniz.
---
Sonuç
450$ ödediğiniz server iyi bir başlangıçtır, ancak günlük 100B saldırı alıyorsanız, sadece server kapasitesine güvenmek yeterli olmayabilir. Bu miktarda saldırıyı etkili bir şekilde engellemek için:
Sağlayıcınızın sunduğu DDoS koruma seviyesini kontrol edin.
Ek olarak DDoS koruma hizmeti alın (ör. Cloudflare, Akamai).
Trafik yönetimi ve firewall çözümlerini gözden geçirin.
Daha yüksek maliyetli bir server almayı düşünmeden önce mevcut altyapınızda DDoS koruma önlemlerini optimize etmek, hem
maliyet açısından hem de performans açısından daha mantıklı olabilir. - 01-12-2024, 01:28:33Etiket için teşekkürler.Haz adlı üyeden alıntı: mesajı görüntüle
L3 ve L4 saldırılar genelde operatör tarafından uplink seviyesinde engellenmektedir, listede bahsedilen hat kapasitesi saldırı sunucuya ulaşırsa işe yaramaktadır ancak direkt beygir gücü ile ilgisi bulunmamaktadır.
L7 saldırılarda ise saldırı ziyaretçi mantığı ile geldiği ve request - response yoğunluğu yaratarak sunucuyu meşgul ettiği ve saldırı sunucuya ulaştığı için savunmaya sunucu beygir gücünün %30 katkısı var diyebiliriz. Basit bir sunucu saniyede 100 sorguya yanıt verebilirken, çok daha güçlü bir sunucu saniyede 10 binlerce sorguyu karşılayabilir.
%20 kullanılan web sunucusunun tipine verebiliriz. Boş Apache karşısında Nginx ve Litespeed'in anlık yanıt verme kapasiteleri ciddi şekilde farklıdır.
%50 ise sistem yöneticiliğidir. Aynı kapasitelerde paralel sunucular kurmak, önlerine load balancer yerleştirmek, SQL hizmetlerini farklı bir sunucuya aktarmak, akıllı ve özelleştirilebilir Mikrotik gibi Firewall cihazları ile iyi kurgulanmış kurallar yazmak gibi çok etkili çözümler vardır.
Bu arada Cloudflare sadece captcha açmak değildir yukarıda saydıklarımdan çok daha ucuz ve etkili filtre yöntemleri sağlamaktadır. Örneğin sadece trafik almadığınız ve girişin absürt olacağı, Afrika, Güney Amerika, Doğu Asya gibi bölgelere ve sicili temiz olmaya veri merkezi IP bloklarına captcha açtırabilirsiniz. Saldırıların %90'ı kesilir zaten. - 01-12-2024, 01:33:18Hocam en iyi şekilde yanıtlamış onaylı bilgilerle ödül hayırlı olsunmerner adlı üyeden alıntı: mesajı görüntüle
