Yıllık alımda %20 indirim — Hosting & VDS
DDoS Saldırıları Nedir ve Nasıl Korunursunuz?
Güvenlik

DDoS Saldırıları Nedir ve Nasıl Korunursunuz?

M
Mezuhost Güvenlik Ekibi
1 Mart 2026 4 dakika okuma 2148 görüntülenme

DDoS saldırısı nedir, nasıl çalışır ve sunucunuzu nasıl korursunuz? Saldırı türleri, erken uyarı işaretleri ve etkili koruma yöntemleri.

Bir DDoS saldırısının nasıl hissedildiğini anlatarak başlayalım. Sunucunuz normal çalışıyor, sonra birkaç saniye içinde oyuncular bağlantı kopması bildirmeye başlıyor. Panele bakıyorsunuz, sunucu ayakta ama erişilemiyor. Trafik grafiği tavana vurmuş. İşte o an saldırı altındasınız.

Saldırı Anında Sırasıyla Ne Oluyor?

İlk saniyeler. Binlerce farklı IP adresinden sunucunuza aynı anda istek gelmeye başlar. Bu istekler gerçek kullanıcılardan değil, ele geçirilmiş cihazlardan oluşan bir ağdan (botnet) gelir.

10-30. saniye. Hat kapasiteniz dolar. Bu noktada sunucunuzun işlemcisi veya belleği sorunlu değildir; sorun sunucuya giden yolun tıkanmasıdır. Gerçek oyuncuların paketleri bu kalabalıkta kaybolur.

Korumasızsanız. Sunucu erişilemez kalır. Bazı sağlayıcılar bu noktada saldırıyı durdurmak yerine sizin IP adresinizi karadeliğe alır (null route) — yani trafiği tamamen keser. Saldırı biter ama sunucunuz da kapanır.

Korumalıysanız. Trafik, sunucunuza ulaşmadan önce temizleme merkezinden (scrubbing center) geçer. Saldırı paketleri ayıklanır, gerçek oyuncuların trafiği geçirilir. Oyuncular çoğu zaman bir şey olduğunu fark etmez.

Metin2 Sunucularında Neden Bu Kadar Sık?

Oyun sunucusu ortamında saldırı, dışarıdan gelen rastgele bir tehdit değil; genellikle rekabetten kaynaklanır. Sunucunuz büyüdükçe rakip sunucu sahiplerinin dikkatini çekersiniz.

Saldırıların çoğu akşam saatlerinde ve etkinlik zamanlarında gelir — yani oyuncu sayınızın en yüksek olduğu anlarda. Bu tesadüf değildir; hasarın en büyük olacağı an bilinçli olarak seçilir.

Yaygın Saldırı Türleri

Hacim tabanlı saldırılar

Amaç hattınızı doldurmaktır. UDP flood ve amplifikasyon saldırıları bu gruba girer. Ölçü birimi Gbps veya Tbps olarak ifade edilir. Metin2 sunucularına gelen saldırıların çoğunluğu bu türdedir.

Protokol saldırıları

SYN flood gibi yöntemler, sunucunun bağlantı tablosunu doldurarak yeni bağlantı kabul edememesine yol açar. Hat dolmasa bile sunucu yanıt veremez hale gelir.

Uygulama katmanı saldırıları

Daha az trafikle daha fazla zarar verir. Sunucunun pahalı işlemlerini (giriş doğrulama, veritabanı sorgusu) tetikleyerek kaynağı tüketir. Ayırt edilmesi en zor türdür çünkü trafik meşru görünür.

Oyun Trafiğini Filtrelemek Neden Farklı?

Bir web sitesini korumak ile oyun sunucusunu korumak aynı şey değildir. Web trafiği çoğunlukla TCP üzerinden ve tahmin edilebilir kalıplarla akar. Oyunlar ise UDP kullanır ve sürekli küçük paketler gönderir.

Genel amaçlı bir DDoS filtresi, oyun trafiğini saldırı zannedip engelleyebilir. Sonuç: saldırı durur ama oyuncular da bağlanamaz. Bu, koruma satın alan sunucu sahiplerinin sık yaşadığı hayal kırıklığıdır.

Metin2 genellikle UDP 13000-14000 aralığını kullanır. Bizim filtrelememiz bu aralığı oyun protokolüne göre değerlendirir; normal web kurallarıyla değil. Böylece saldırı ayıklanırken gerçek oyuncular etkilenmez.

Saldırı Aldığınızı Nasıl Anlarsınız?

  • Oyuncular toplu halde bağlantı kopması bildiriyor ama sunucu paneli sunucunun çalıştığını gösteriyor.
  • Gelen trafik normalin kat kat üzerinde ama oyuncu sayısı artmamış.
  • Sunucuya SSH ile bağlanmak bile zorlaşıyor.
  • İşlemci ve bellek kullanımı normal, buna rağmen erişim yok.

Son madde önemli bir ayrımdır: kaynak kullanımı normalken erişim yoksa sorun sunucuda değil, hattadır. Bu, saldırının en net göstergesidir.

Kendi Tarafınızda Alabileceğiniz Önlemler

Ağ tarafındaki koruma bizde, ama sunucu tarafında da yapabilecekleriniz var:

  • Gerçek sunucu IP adresinizi gereksiz yere paylaşmayın; web siteniz ayrı bir IP üzerinden yayınlanabilir.
  • Yalnızca kullandığınız portları açık tutun.
  • Yönetim panellerinizi herkese açık bırakmayın.
  • Sunucu yazılımlarınızı güncel tutun.
  • Yedeklerinizi düzenli alın; saldırı sonrası taşınma gerekirse hızlı davranmanızı sağlar.

Saldırı Sırasında Yapılmaması Gerekenler

Panikle IP değiştirmek ilk akla gelen çözümdür ama çoğu zaman işe yaramaz: saldırgan yeni IP adresini kısa sürede bulur. Üstelik IP değişikliği tüm oyuncularınızın client güncellemesi yapmasını gerektirir ve bu ciddi oyuncu kaybına yol açar.

Doğru yaklaşım, korumanın devreye girmesini beklemek ve sağlayıcınızla iletişimde kalmaktır. Bizim altyapımızda müdahale otomatiktir; saldırı tespit edildiği anda filtreleme devreye girer.

Özetle

DDoS koruması, sunucunuz büyüdüğünde ihtiyaç duyacağınız bir ek özellik değil; ilk günden bulunması gereken bir zorunluluktur. İlk saldırı geldiğinde koruma aramaya başlamak geç kalmaktır.

Altyapımızın detayları için veri merkezi sayfamıza, oyun sunucusu özelinde koruma için Metin2 sunucu paketlerimize bakabilirsiniz.

ddos güvenlik saldırı koruma
Paylaş
M

Mezuhost Güvenlik Ekibi

Mezuhost — Teknik İçerik Ekibi

İletişim

Mezuhost ile Hizmetlerimizi Keşfedin

DDoS korumalı sunucular, yüksek performanslı VDS ve hosting çözümleri.

Güvenilir İş Ortaklarımız & Altyapı Sağlayıcılarımız

Stormwall
MikroTik
Juniper
Datacasa
Cloudflare
Dell
Ryzen
Arbor
Stormwall
MikroTik
Juniper
Datacasa
Cloudflare
Dell
Ryzen
Arbor
Stormwall
MikroTik
Juniper
Datacasa
Cloudflare
Dell
Ryzen
Arbor