Dil
TR EN
Para birimi
Sanal Sunucularda %20 İndirim – LIGHT20
RouteFence® DDoS Protection

DDoS Koruması:
Saldırılara Karşı Always-On Güvenlik

RouteFence® DDoS koruması ile Layer 3, 4 ve 7 saldırıları sunucunuza ulaşmadan filtrelenir. 8 global POP noktası ile küresel koruma ve 6+ Tbps filtreleme kapasitesiyle oyun sunucularından kurumsal projelere kadar kesintisiz güvenlik.

8 POPGlobal Koruma Noktası
6+ TbpsFiltreleme Kapasitesi
Always-On7/24 Aktif
RouteFence® Guard Koruma Aktif
L3 · L4 · L7Çok katmanlı filtreleme
Ağ trafiği
SaldırıSunucuya iletilen
  • UDP FloodL3/L4Filtrelendi
  • TCP SYN FloodL4Filtrelendi
  • HTTP FloodL7Filtrelendi
Korumalı Sunucuları İncele Temsili görünüm
Always-On Filtreleme

DDoS Koruması Nasıl Çalışır?

Saldırı trafiğinin sunucunuza ulaşmadan önce izlediği güvenlik adımları.

1

Gelen Trafik

UDP Flood, SYN Flood, botnet veya L7 HTTP saldırısı normal trafikle birlikte ağa ulaşır.

2

BGP Anycast

Trafik, kaynağına en yakın RouteFence® temizleme noktasına yönlendirilir.

3

XDP Filtreleme

Paketler kernel seviyesinde incelenir; kurallara uymayan ve öğrenilmemiş portlara gelen trafik düşürülür.

4

Temiz Trafik

Doğrulanmış paketler sunucunuza iletilir; hizmetiniz çalışmaya devam eder.

Güçlü Ağ Güvenliği

Neden RouteFence® DDoS Koruması?

Saldırı trafiğini analiz eden, filtreleyen ve temiz trafiği sunucunuza ulaştıran çok katmanlı altyapı.

RouteFence®

Yüksek Kapasiteli Filtreleme

Yurt içi ve yurt dışı kaynaklı saldırılar ayrı kapasitelerle karşılanır. Volumetrik trafik sunucunuza ulaşmadan temizleme düğümlerinde süzülür; oyuncularınız ve ziyaretçileriniz kesinti yaşamaz.

Global POP8 Nokta
Filtreleme Kapasitesi6+ Tbps

Çok Katmanlı Koruma

L3/L4 UDP ve SYN Flood saldırılarından L7 HTTP Flood saldırılarına kadar eş zamanlı filtreleme.

Kernel Seviyesinde Filtre (XDP / eBPF)

Paketler işletim sistemine girmeden NIC sürücüsü seviyesinde işlenir; yoğun saldırı altında işlemci yükü stabil kalır.

Otomatik Port Öğrenme

Sunucunuzda aktif olan portlar otomatik öğrenilir; yalnızca bu portlara gelen trafiğe geçiş izni verilir.

Always-On Savunma

Koruma 7/24 aktiftir. Saldırı başladığında filtreleme otomatik devreye girer, manuel müdahale gerekmez.

Ek Ücret Yok

VDS, Ryzen VDS ve Dedicated sunucu paketlerinde standart olarak dahildir.

Koruma Kapsamı

Saldırı Türleri ve Karşılama Yöntemleri

Farklı katmanlardaki tehditlerin RouteFence® altyapısında hangi yöntemle filtrelendiği.

Saldırı TürüKatmanFiltreleme YöntemiDurum
UDP Flood / Amplification
Layer 3/4
XDP ile kernel seviyesinde paket düşürme ve hız sınırlama
Filtrelenir
TCP SYN / ACK / RST Flood
Layer 4
SYN proxy ve TCP bağlantı doğrulama
Filtrelenir
DNS / NTP Reflection
Layer 3/4
Kaynak port ve paket imzası (payload) filtreleme
Filtrelenir
HTTP / HTTPS Flood
Layer 7
Davranış analizi ve doğrulama sayfası (challenge) — Layer 7 WAF
Filtrelenir
Oyun Sunucusu Bot / Query Flood
Layer 4/7
Otomatik port öğrenme ve oyun trafiğine özel UDP/TCP paket doğrulama
Filtrelenir

Saldırı Altında mısınız?

Uzman ekibimizle görüşün. Güçlü RouteFence® altyapımızla oyun sunucularınız veya kurumsal projeleriniz için en uygun korumalı sunucuyu birlikte belirleyelim.

Bilgi Merkezi

DDoS & Siber Güvenlik

DDoS saldırılarının nasıl çalıştığını ve sunucunuzun nasıl korunduğunu kısaca öğrenin.

Temel Bilgi

DDoS Saldırısı Nedir?

Çok sayıda cihazdan aynı anda trafik gönderilerek bir sunucunun hizmet veremez hale getirilmesi.

Devamını okuKapat

DDoS (Distributed Denial of Service), genellikle ele geçirilmiş cihazlardan oluşan bir botnet üzerinden hedef sunucuya yoğun trafik gönderilmesidir. Amaç; bant genişliğini, işlemciyi veya bağlantı tablosunu doldurarak gerçek kullanıcıların hizmete erişmesini engellemektir.

Saldırılar hedef aldıkları katmana göre ayrılır: L3/L4 saldırıları ağ ve bağlantı kaynaklarını, L7 saldırıları ise web uygulamasının kendisini hedef alır.

Layer 4

SYN Flood Saldırısı Nasıl Engellenir?

TCP bağlantı kurulumundaki el sıkışmanın yarım bırakılarak sunucunun bağlantı kuyruğunun doldurulması.

Devamını okuKapat

Saldırgan çok sayıda SYN paketi gönderir ancak el sıkışmayı tamamlamaz. Sunucu her yarım bağlantı için kaynak ayırdığından bağlantı kuyruğu (backlog) dolar ve yeni kullanıcılar bağlanamaz.

RouteFence® bu trafiği SYN proxy ve TCP bağlantı doğrulama ile karşılar: el sıkışmayı tamamlamayan bağlantılar sunucunuza ulaşmadan elenir.

Layer 3/4

Amplifikasyon Saldırıları: DNS ve NTP

Küçük sorgularla büyük yanıtlar üreten açık servislerin, trafiği hedefe yansıtmak için kullanılması.

Devamını okuKapat

Saldırgan, kaynak IP adresini hedefin adresiyle değiştirerek açık DNS veya NTP sunucularına küçük sorgular gönderir. Bu sunucular çok daha büyük yanıtları hedef sunucuya gönderir ve bant genişliği dolar.

Bu tür trafik kaynak port ve paket imzası filtreleme ile XDP katmanında düşürülür; yurt dışı kaynaklı büyük hacimler Anycast temizleme noktalarında karşılanır.

Türkiye'nin Güvendiği Web Hosting Sağlayıcısı

Light Hosting, yüksek müşteri memnuniyeti prensibi mevcuttur.

Gelişmiş Veri Merkezi

Son teknoloji sunucular ve Tier-3 seviyesinde veri merkezi altyapısı.

682+ Mutlu Müşteri

Türkiye genelinde kurumsal firmalara kesintisiz hizmet güvencesi.

Ryzen İşlemcili Sunucular

Web sitelerinizde yüksek çekirdek hızı ile anında açılış performansını hissedin.

7/24 Kesintisiz Destek

Destek biletlerinize ortalama 15 dakika içinde nitelikli mühendis yanıtı.

S.S.S.

Sıkça Sorulan Sorular

DDoS koruma altyapımız hakkında en çok sorulan soruların net cevapları.

DDoS koruması ek ücret gerektirir mi?

Hayır. Light Hosting üzerindeki tüm VDS, Ryzen VDS ve Dedicated sunucu paketlerine RouteFence® standart koruması ek ücret ödemeden dahildir.

Koruma kapasitesi ne kadar?

RouteFence® altyapısı 8 global POP noktası ile küresel koruma sağlar ve BGP Anycast ile 6+ Tbps filtreleme kapasitesine sahiptir.

Hangi saldırı türlerine karşı koruma sağlanıyor?

Layer 3/4 seviyesinde UDP Flood, amplification, TCP SYN/ACK/RST Flood ve DNS/NTP reflection saldırıları; Layer 7 seviyesinde HTTP/HTTPS flood saldırıları filtrelenir. Web siteleri için uygulama katmanı koruması Layer 7 WAF çözümümüzle sağlanır.

Koruma sürekli aktif mi, saldırı anında bir şey yapmam gerekir mi?

Koruma Always-On olarak sürekli aktiftir. Saldırı başladığında trafik otomatik olarak filtrelenir; sizin tarafınızda manuel bir işlem yapılması gerekmez.

Saldırı anında ping veya gecikme artışı yaşanır mı?

Saldırı trafiği sunucunuza ulaşmadan temizleme düğümlerinde süzülür. Filtreleme XDP ile kernel seviyesinde yapıldığından eklenen gecikme 1 milisaniyenin altındadır.

FiveM, Minecraft veya diğer oyun sunucuları için özel filtre var mı?

Evet. Oyun sunucuları için Layer 4 UDP/TCP paket doğrulama filtreleri aktiftir. Otomatik port öğrenme sayesinde yalnızca sunucunuzun kullandığı portlara trafik geçer.

Destek ekibine nasıl ulaşabilirim?

Destek ekibimize WhatsApp hattı (+90 850 304 7683) ve ticket sistemi üzerinden ulaşabilirsiniz.