• 01-02-2025, 13:26:27
    #1
    Merhaba,

    Önem Bilişim olarak, 21.01.2025 tarihi itibariyle birçok müşterimizi olumsuz etkileyen yoğun bir DDoS saldırısı ve tehdit mesajları nedeniyle zorlu bir güne başladık.

    PenDC Datacenter veri merkezi üzerinden 2 adet aktif kabin hizmeti sunmaktayız. Ek olarak, cross connect ile 3 adet kabine internet akışı sağlamaktayız. PenDC üzerinden aylık olarak yurt dışı DDoS koruması kullanıyor, ayrıca yurt içi trafiğimizi Mikrotik ile filtrelemekteyiz.

    Saldırıların başlamasıyla birlikte gelen trafik miktarının 20-25G aralığında olduğunu tespit ettik. Bu nedenle tüm trafik akışımız PenDC Datacenter’ın Stromwall korumasına yönlendirildi. Böylece, Türkiye de dahil olmak üzere telekom altyapısı üzerinden değil, Stromwall üzerinden dönüş sağlandı.

    Bize gelen tehdit mesajlarında PenDC’nin hedef alınacağı açık bir şekilde belirtilmekteydi. Bu durumu Network ekibimize bildirdik, ancak yönetim ekibi taleplerimizi yeterince dikkate almadı. Teknik ekiple yaşadığımız iletişim sorunları nedeniyle, sürecin sağlıklı ilerlemeyeceğini öngörüyorduk.

    Saldırılar Perşembe akşamına kadar devam etti. Bu süreçte tüm trafiğimiz Stromwall üzerinde tutuldu. Ancak Stromwall’un bile 10G seviyesinde bir kaçırma yaşadığı görüldü. Yetkili ekip, bu durumu ciddi bir sorun olarak değerlendirmediği için ek koruma sağlanamadı.

    Perşembe akşamı itibariyle PenDC’de bazı aksaklıklar yaşandı. Ancak gece saatlerinde sistem yeniden stabil hale geldi.

    Cuma günü itibariyle GıbırNet ile yapılan anlaşma doğrultusunda dış cross connect işlemleri başlatıldı. Ne yazık ki teknik ekip, kablolama işlemlerini planlanan sürede tamamlayamadı. Bu durum ekibimizi zor bir sürece soktuğundan acil olarak Bursa’ya giderek PenDC’de gerekli müdahaleleri gerçekleştirdik. Teknik ekibin kablo temini konusunda eksiklik yaşadığını belirtmesi üzerine gerekli malzemeler sağlandı ve kablolama işlemi tamamlandı. (Öncesinde talep açılmasına rağmen, kablo eksikliğiyle ilgili tarafımıza bilgi verilmemiştir.)

    Uplink bağlantısının sağlanmasıyla birlikte anons sürecine geçildi. Ancak Cuma akşamı 19:00 itibariyle başlayan DDoS saldırıları, PenDC’de bulunan firmaların yayın akışlarını ciddi şekilde etkiledi. Özel hatları bulunmayan firmalar tamamen devre dışı kaldı. Cumartesi sabahı itibarıyla tüm trafiğimiz yurt dışına yönlendirilmiş olmasına rağmen anonslarımız kesildi. +90 224 322 00 00 numarası ve talep sistemi üzerinden herhangi bir dönüş alamadık. Saat 11:00 ile 15:00 aralığında ekibimiz sorunun çözümü için iletişime geçti ancak teknik ekip güven vermeyen bir yaklaşım sergiledi.

    Network ekibinden Serkan Bey ile yaptığımız görüşmede, şirketimizin beka sorunu yaşadığını ve anonslarımızın tamamen silindiğini öğrendik. Birçok basın ilan kurumu, reklam veren siteler ve Google reklamları devre dışı kalmış olmasına rağmen bize önceden bilgi verilmedi. Telefonda tarafımıza yapılan "çözüm sağlanıyor" açıklamasının aslında sağladıkları çözüm olan anonsların kesilmesi olduğu anlaşıldı.

    Acil olarak @Netlen; firması ile anlaşarak Datacasa üzerine geçiş yapmak zorunda kaldık. Bu süreçte bize destek olan tüm ekibe teşekkür ederiz.

    PenDC ile yaptığımız görüşmeler sonucunda, anons kesintileriyle ilgili bir rapor sunulacağı belirtildi. Ancak herhangi bir resmi belgeye ulaşamadık. Muhasebe biriminden sadece iade tutarları ile ilgili bilgilendirme yapıldı. Sürecin daha profesyonel şekilde yönetilmesi beklenirdi.

    Serkan Bey’in açıklamalarına göre, yurt dışından gelen yoğun saldırılar nedeniyle anons kesintisi yapılmasının normal bir prosedür olduğu ifade edildi. Ancak bu durum, OVH gibi büyük veri merkezlerinin veya koruma şirketlerinin sağladığı altyapılarla kıyaslandığında daha kapsamlı değerlendirilmelidir.

    Serkan Bey, PenDC’nin kurumsal bir yapı oluşturmak için büyük çaba sarf ettiğini ve müşteri memnuniyetine önem verdiklerini dile getirdi. Ancak yaşanan süreçler, bu yaklaşımın bizim için geçerli olmadığını düşündürmektedir.

    Serkan Bey ve Satış Temsilcisi Kemal Bey’den gelen ilginç açıklamalardan biri de, “Eğer isterseniz çözümler sağlayalım, geri taşıyınız bize” şeklinde oldu. Bu yanıt, yaşanan sürecin ardından oldukça şaşırtıcı ve üzücüydü.

    Önem Bilişim olarak, 2024 Mart ayında DGN Teknoloji bünyesinde hizmet sağlarken, ekibimizin üç adet VDS üzerinde IP Stresser tespit edip kapatması nedeniyle bazı kişilerle anlaşmazlıklar yaşanmış olabilir. Ancak bugüne kadar herhangi bir kişi veya kurum ile sorunumuz olmamıştır ve olmayacaktır. Doğru bildiğimiz yoldan şaşmadan ilerlemeye devam edeceğiz.

    Önem Ailesi olarak her zaman müşteri memnuniyetine ve yasal süreçlere bağlı kalmaya özen gösterdik ve göstermeye devam edeceğiz. Bugün bizi bu şekilde mağdur eden PenDC DataCenter, yarın başka firmaların ticari faaliyetlerini etkileyebilir. Serkan Bey, bu durumu normal karşılasa da, gelecekte benzer olayların yaşanmaması adına bu tür süreçlerin daha şeffaf ve güvenilir şekilde yönetilmesi gerektiğine inanıyoruz.







  • 01-02-2025, 13:36:39
    #2
    host firması için çok zor bir durum, müşterilere yansıtmamaya çalışmak maddi sorunu üstlenmekte bunların içinde

    başarılar dilerim umarım sorunsuz bir şekilde yolunuza devam edersiniz
  • 01-02-2025, 13:37:02
    #3
    Firma olarak önembilişimden hizmet alıyoruz. Bugüne kadar sabah gece fark etmeksizin teknik hizmet aldık kendilerinden. Bu yaşanılan problemde çok fazla sorunla karşılaştık PENDC gibi büyük bir dc firmasının DDOS koruması olmaması bizi şaşırttı ve bana göre amatörce bir hizmet verdiler. Günlerdir toparlamakla uğraşılıyor yapılar. 2. bir firmaya saldırı gelse kepenk kapatıp gidicekler herhalde.
  • 01-02-2025, 13:43:42
    #4
    DDOS işinin bu kadar arka plana atılması gerçekten beni çok şaşırtıyor, bir proje başlamadan önce alt yapımız bu projeyi kaldırır mı ? saldırı alırsak nasıl bir yol izleriz gibi senaryolardan başlıyoruz ve mimariyi buna göre inşa ediyoruz.

    Alıntı
    Serkan Bey ve Satış Temsilcisi Kemal Bey’den gelen ilginç açıklamalardan biri de, “Eğer isterseniz çözümler sağlayalım, geri taşıyınız bize” şeklinde oldu. Bu yanıt, yaşanan sürecin ardından oldukça şaşırtıcı ve üzücüydü.
    İlgili firma ve yetkilisi serkan beyle hiç bir bağlantım yok ama iş işten geçtikten sonra böyle bir şey denilmeside çok çok saçma olmuş.
  • 01-02-2025, 13:51:42
    #5
    Hiç bir bilgi verilmeden anons kesilmesi nasıl bir profesyonellik, bilemedim. DDoS olayından bahsetmiyorum bile. Bu olaylar olurken İrfan ile birlikteydik, ne sıkıntılar çekildiğini bir o bir de biz biliyoruz. Umarız ki kimse bu tarz bir tavırla, durumla karşılaşmaz.
  • 01-02-2025, 15:36:22
    #6
    Küçük düşün
  • 01-02-2025, 18:18:30
    #7
    pendc pişmanlıktır...
  • 01-02-2025, 19:49:43
    #8
    Kurumsal PLUS
    Pendc fiyat konusunda uygun bir datacenter ancak içerisindeki yetkilisinden tut işleyişe kadar tamamen esnaf usulü işlemler mevcut. Bu sorunlardan bağımsız olarak bir destek talebi açıyorsunuz Kvm taktırmak için 60 dakika destek ücreti yazıyorlar. Yani içerideki işleyiş tamamen kafalarına göre canları nasıl isterse öyle oluyor diyebiliriz. Bu olaylardan sonra bizde Datacasa'ya geçiş sağladık gerçekten oradaki yetkililerin ilgilerinden tutun. İşlemlerimize çok hızlı bir şekilde yardım ediyorlar. Taşıma günü de vazifeleri olmamalarına rağmen kabin kızak takımında tamamen sonuna kadar destek oldular. Bu zamana kadar DGN üzerinde de PenDC üzerinde de barındık ancak Datacasa her iki datacenterı da içerisindeki hizmetler ile ikiye katlar. Yalnızca hosting firmaları değil müşterilerin mağduriyeti de çok büyük. Bazı kişiler sırf PenDC olduğu için bile alışveriş yapmıyorlar kendini bu şekilde kanıtlamış bir datacenter'da bir daha barınacağımı düşünmüyorum. Önem bilişim'e de ne kadar PenDC mağduru insan varsa sesi olduğu için teşekkür ederiz konusu için.
  • 02-02-2025, 03:56:20
    #9
    Önembilişim müşterisiyim. Sunucumuz kaç gün kapalı kaldı. Birkaç firma ile daha çalışmaktayım artık hizmet seçerken ilk kriterim nerede barınmakta olduğu, bunu soruyorum pendc adını görünce,duyunca direk uzaklaşıyorum zaten. Sitelerinde de "TIER 3 STANDARLARINDA, DÜŞÜK ELEKTRİK MALİYETİ VE 7/24 TEKNİK DESTEK İLE YANINIZDAYIZ" diye yazmışlar ancak yanımızdan çok arkamıza geçmişler gibi duruyor.