DDoS Korumalı Metin2 Sunucu
Rakip sunuculardan gelen saldırılarda oyuncularınız kopmasın. Trafik sunucunuza ulaşmadan ayıklanır; saldırı engellenirken oyun akmaya devam eder.
1 Tbps+
Temizleme kapasitesi
UDP 13000-14000
Oyuna özel filtre
Saniyeler
Müdahale süresi
Null route yok
IP karadeliğe alınmaz
Bu Pakette Ne Farklı?
Standart Metin2 paketlerimizde de DDoS koruması dahildir. Bu paketler ise yüksek kapasiteli filtreleme ve öncelikli müdahale içerir.
1 Tbps+ Temizleme
Hacim tabanlı saldırıların büyük çoğunluğunu karşılayan kapasite.
Oyuna Özel Filtre
UDP 13000-14000 aralığı oyun davranışına göre değerlendirilir.
Saniyeler İçinde Müdahale
Tespit ve yönlendirme otomatiktir; manuel onay beklenmez.
Null Route Yok
Sınıra yaklaşıldığında IP karadeliğe alınmaz, filtreleme sürer.
Sürekli İzleme
Trafik 7/24 ölçülür, anormallik anında kayda geçer.
Öncelikli Destek
Saldırı anında destek talebiniz sıranın önüne alınır.
DDoS Korumalı Sunucu Paketleri
Yüksek kapasiteli filtreleme, öncelikli müdahale ve saldırı raporlaması dahildir. Uzun dönem ödemelerde %20'ye varan indirim uygulanır.
Metin2 Korumalı P4
Korumalı/ Ay
Metin2 Korumalı P6
Korumalı/ Ay
Metin2 Korumalı P8
Korumalı/ Ay
Metin2 Korumalı P10
Korumalı/ Ay
Metin2 Korumalı P12
Korumalı/ Ay
Metin2 Korumalı P16
Korumalı/ Ay
Metin2 Korumalı P20
Korumalı/ Ay
Metin2 Korumalı P24
Korumalı/ Ay
Bu düzeyde korumaya ihtiyacınız yok mu? Standart Metin2 sunucu paketlerine bakın — onlarda da temel DDoS koruması dahildir.
Metin2 Sunucularında DDoS Koruması
Oyun sunucularına yönelik saldırılar nasıl çalışır, neden normal web koruması yetmez ve saldırı anında sunucunuz ayakta nasıl kalır?
Metin2 Sunucuları Neden Saldırı Hedefi Olur?
Metin2 özel sunucu ortamında saldırı, dışarıdan gelen rastgele bir tehdit değildir. Kaynağı genellikle rekabettir: oyuncu sayınız arttıkça rakip sunucu sahiplerinin dikkatini çekersiniz.
Saldırıların zamanlaması bunu doğrular. Çoğu akşam saatlerinde, hafta sonu ve etkinlik zamanlarında gelir — yani oyuncu yoğunluğunuzun en yüksek olduğu anlarda. Tesadüf değil; hasarın en büyük olacağı an bilinçli seçilir.
Bir de "test saldırısı" olgusu var: yeni açılan sunucular kısa süreli, düşük hacimli saldırılarla yoklanır. Korumasız olduğunuz anlaşılırsa asıl saldırı gelir.
Oyun Sunucularına Yönelik Saldırı Türleri
UDP Flood
En yaygın tür. Oyun trafiğinin kullandığı UDP protokolü üzerinden hattı doldurmayı hedefler. Ölçü birimi Gbps.
Amplifikasyon
Küçük istekle büyük yanıt üreten sunucular kullanılarak trafik katlanır. DNS ve NTP en sık kullanılan yöntemler.
SYN Flood
Hat dolmasa bile sunucunun bağlantı tablosunu doldurur; yeni oyuncu bağlanamaz hale gelir.
Uygulama katmanı
Az trafikle çok zarar. Giriş doğrulama veya veritabanı sorgusu gibi pahalı işlemleri tetikler.
Bot girişi
Sahte hesaplarla toplu giriş denemesi. Auth sunucusunu ve veritabanını yorar.
Karma saldırı
Birden fazla yöntem aynı anda. Tek katmanlı korumaları aşmak için tercih edilir.
Bu türler farklı savunma gerektirir. Yalnızca hacim filtreleyen bir sistem, uygulama katmanı saldırısını fark etmez; yalnızca bağlantı sayısına bakan bir sistem UDP flood karşısında çaresizdir.
Neden Genel Amaçlı Koruma Yetmez?
Bir web sitesini korumakla oyun sunucusunu korumak aynı iş değildir. Web trafiği çoğunlukla TCP üzerinden, tahmin edilebilir kalıplarla akar. Oyunlar ise UDP kullanır ve saniyede çok sayıda küçük paket gönderir.
Genel amaçlı bir DDoS filtresi için bu trafik saldırıya benzer: yüksek paket sayısı, küçük boyut, sürekli akış. Filtre bunu engellediğinde saldırı durur ama oyuncular da bağlanamaz. Koruma satın alan sunucu sahiplerinin en sık yaşadığı hayal kırıklığı budur.
Metin2 genellikle UDP ve TCP 13000-14000 aralığını kullanır. Bu aralığın oyun protokolüne göre değerlendirilmesi gerekir: paket boyutu, gönderim sıklığı ve el sıkışma davranışı normal web kurallarıyla değil, oyunun kendi davranışıyla karşılaştırılmalıdır.
Trafik Temizleme Nasıl Çalışır?
Koruma, trafiği sunucunuza ulaşmadan önce bir temizleme merkezinden (scrubbing center) geçirerek çalışır. Süreç şöyle işler:
- 1
İzleme
Gelen trafik sürekli ölçülür. Normal davranışın dışına çıkan hacim veya kalıp tespit edilir.
- 2
Yönlendirme
Anormallik saptandığında trafik temizleme merkezine yönlendirilir.
- 3
Ayıklama
Saldırı paketleri ile gerçek oyuncu paketleri ayrıştırılır. Oyun protokolüne özel kurallar burada devreye girer.
- 4
Teslim
Temizlenmiş trafik sunucunuza iletilir. Oyuncular çoğu zaman bir şey olduğunu fark etmez.
- 5
Normalleşme
Saldırı sona erdiğinde trafik normal yoluna döner.
Kritik olan müdahale süresidir. Saldırı başladıktan sonra korumanın devreye girmesi dakikalar alıyorsa, oyuncular o süre boyunca kopmuş olur. Otomatik tespit ve saniyeler içinde müdahale, dakikalar süren manuel süreçten çok farklı bir deneyim üretir.
Koruma Kapasitesi Ne Anlama Geliyor?
Sağlayıcılar korumayı Gbps veya Tbps cinsinden ifade eder. Bu rakam, temizleme altyapısının aynı anda işleyebileceği saldırı trafiğinin üst sınırıdır.
| Kapasite | Karşılayabildiği | Tipik senaryo |
|---|---|---|
| 10 Gbps | Küçük ölçekli saldırılar | Amatör girişimler, kısa süreli yoklama |
| 100 Gbps | Orta ölçekli saldırılar | Rakip sunuculardan gelen tipik saldırılar |
| 500 Gbps | Büyük saldırılar | Organize botnet kullanımı |
| 1 Tbps+ | Çok büyük saldırılar | Amplifikasyon destekli yoğun saldırılar |
Kapasitenin yanı sıra sınır aşıldığında ne olduğu da sorulmalıdır. Bazı sağlayıcılar bu noktada IP adresinizi karadeliğe alır (null route): saldırı durur ama sunucunuz da erişilemez hale gelir. Bu, korumanın olmaması ile aynı sonucu doğurur.
Saldırı Altında Olduğunuzu Nasıl Anlarsınız?
- Oyuncular toplu halde kopuyor ama panel sunucunun çalıştığını gösteriyor.
- Gelen trafik normalin kat kat üstünde ama oyuncu sayısı artmamış.
- Sunucuya SSH ile bağlanmak bile zorlaşıyor.
- İşlemci ve bellek kullanımı normal, buna rağmen erişim yok.
- Belirli saatlerde tekrarlıyor — özellikle akşam ve etkinlik zamanlarında.
Dördüncü madde en ayırt edici olanıdır: kaynak kullanımı normalken erişim yoksa sorun sunucuda değil, hattadır. Bu, saldırının en net göstergesidir ve sunucuyu yeniden başlatmanın işe yaramayacağı anlamına gelir.
Saldırı Sırasında Ne Yapmalı, Ne Yapmamalı?
Panikle IP değiştirmeyin
Saldırgan yeni adresi kısa sürede bulur. Üstelik IP değişikliği tüm oyuncularınızın client güncellemesini gerektirir ve ciddi oyuncu kaybına yol açar.
Sunucuyu kapatmayın
Koruma devrededeyse kapatmak yalnızca kesintiyi uzatır.
Oyuncuları bilgilendirin
Sessiz kalmak "sunucu bozuk" algısı yaratır. Kısa bir duyuru güven kaybını azaltır.
Kayıtları saklayın
Saldırı zamanı ve trafik verisi, korumanın ayarlanmasında işe yarar.
Sağlayıcıyla iletişimde kalın
Otomatik müdahale devrede olsa bile bilgi paylaşımı süreci hızlandırır.
Yapılandırma değiştirmeyin
Saldırı anında sunucu ayarlarıyla oynamak, sorun bittiğinde yeni sorunlar bırakır.
Kendi Tarafınızda Alabileceğiniz Önlemler
- Gerçek sunucu IP adresinizi gizli tutun. Web siteniz ayrı bir IP üzerinden yayınlanabilir; böylece site üzerinden sunucu adresiniz keşfedilemez.
- Yalnızca kullandığınız portları açın. Gereksiz açık port, saldırı yüzeyi demektir.
- Yönetim panellerini herkese açık bırakmayın. IP kısıtı veya VPN arkasına alın.
- Bot girişlerine karşı doğrulama ekleyin. Kayıt ve giriş formlarında basit bir kontrol, otomatik denemeleri ciddi oranda azaltır.
- Yazılımları güncel tutun. Bilinen açıklar üzerinden yapılan saldırılar hacim gerektirmez.
- Yedeklerinizi düzenli alın. Taşınma gerekirse hızlı davranmanızı sağlar.
DDoS Konusunda Yapılan Yaygın Hatalar
- "Küçük sunucuyum, kimse saldırmaz" varsayımı. Yoklama saldırıları büyüklüğe bakmaz.
- Korumayı saldırı geldikten sonra aramak. O aşamada oyuncular çoktan kopmuştur.
- Kapasiteyi sormadan "DDoS korumalı" ifadesine güvenmek. 10 Gbps ile 1 Tbps arasında büyük fark var.
- Oyun protokolüne özel filtreleme olup olmadığını sormamak. Genel filtre oyuncuları da engelleyebilir.
- Sunucu IP adresini forumlarda paylaşmak. Saldırganın işini kolaylaştırır.
- Sınır aşımı politikasını bilmemek. Null route uygulanıyorsa koruma etkisiz kalır.
Saldırı almadan önce konuşalım
Beklediğiniz oyuncu yoğunluğunu ve daha önce saldırı alıp almadığınızı anlatın; sunucunuza uygun koruma yapılandırmasını birlikte belirleyelim.
Teknik Ekibe DanışınDDoS Koruması Hakkında Sık Sorulan Sorular
Koruma, trafiğin temizleme merkezinden geçirilmesini gerektirir. Bu altyapı sürekli çalışan donanım, yüksek kapasiteli hat ve sürekli izleme demektir. Standart paketlerimizde de temel DDoS koruması vardır; bu paketler ise yüksek kapasiteli filtreleme, oyun protokolüne özel kural setleri ve öncelikli müdahale içerir.
Saldırı gelmeden hazır olun
İlk saldırı geldiğinde koruma aramaya başlamak geç kalmaktır. Sunucunuz büyümeden önce altyapıyı doğru kurun.
