web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

VeriSign Raporu: DDoS Saldırıları için Alınabilecek Tedbirler

Internet altyapı hizmetleri sağlayıcısı VeriSign geçtiğimiz günlerde bir rapor yayınlayarak DDoS (distributed denial-of-service) saldırılarına karşı online firma ve girişimcilere kendilerini nasıl koruyabileceklerini açıkladı.

Çagdas Aru-Çagdas Aru
18 Mayıs 2010
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Internet altyapı hizmetleri sağlayıcısı VeriSign geçtiğimiz günlerde bir rapor yayınlayarak DDoS (distributed denial-of-service) saldırılarına karşı online firma ve girişimcilere kendilerini nasıl koruyabileceklerini açıkladı.

Internet altyapı hizmetleri sağlayıcısı VeriSign geçtiğimiz günlerde bir rapor yayınlayarak DDoS (distributed denial-of-service) saldırılarına karşı online firma ve girişimcilere kendilerini nasıl koruyabileceklerini açıkladı.

“DDoS Saldırılarını Azaltma: Hızla Değişen Tehdit Ortamı için En İyi Çözümler” başlığını taşıyan rapor özellikle hackerların DDoS korunma mekanizmaları karşısında uyguladıkları teknikleri tanımlıyor. Buna göre DDoS saldırısı yapmak isteyen hackerlar bant genişliği takibi, firewall kullanımı ve sızma önleme sistemleri (IPS) karşısında önceden ele geçirilmiş bilgisayarlar aracılığı ile birden fazla host kullanıyorlar.

DDoS saldırılarında amaç hedeflenen bir site veya uygulamayı felç edecek dozda bir trafik yaratmak. Başarılı saldırılar hedef sitelerin saatler ve hatta günlerce işlemez hale gelmesini sağlayabiliyor. Bu durumda etkilenen firma hem iş yapamadığı için ciddi ölçüde para kaybediyor hem de firma – müşteri arasındaki güven bağı zedeleniyor.

VeriSign’ın yayınladığı raporda yer alan bir araştırmaya göre geçtiğimiz yıl Forrester’ın anket yaptığı IT departmanlarının yüzde 74’ü bir veya daha fazla kez DDoS saldırısı yaşadıklarını belirtmiş. Anket çalışmasında yer alan tüm IT departmanlarının DDoS saldırılarına karşı savunma mekanizmaları olmasına rağmen, her üç saldırıdan birisinde hackerlar başarıya ulaşarak hizmet verilmesini engellemişler.

Raporda DDoS metotlarının geçtiğimiz yıl hızlı bir değişim gösterdiği belirtiliyor. Hackerlar her geçen gün daha fazla hedefli saldırı gerçekleştirmek için botnetlere yöneliyor veya tekrarlamalı DNS (Domain Name System) sunucularından faydalanıyor. Kullanılan başka bir yöntem ise saptanması daha zor olan uygulama düzeyindeki saldırılar gerçekleştirmek. Hatta hack işinden hiç anlamayan kişiler bile 200 dolar karşılığında 24 saatliğine botnet kiralayabiliyor.

DDoS Savunmasında Uzman Gözüyle 5 Önemli Yöntem

VeriSign global DNS altyapısını son 10 yıldır DDoS saldırılarına karşı başarılı bir şekilde savunmasıyla tanınıyor. Günlük 50 milyar DNS işlemi gerçekleştirebilen firma .net ve .com altyapısını sürekli çalışır tutması ile tam bir istikrar abidesi olarak görülmekte.

DDoS savunmasında son derece başarılı olan VeriSign yayınladığı raporda kullanıcılara yönelik olarak 5 önemli tavsiye veriyor:

  1. Veri toplama işini merkezi hale getirin ve yeni trendleri analiz ederek anlamaya çalışın. Normal bir trafiğin nasıl göründüğünü kavramak ve anomalileri hızla ve doğru bir şekilde tespit etmek hayati önem taşımaktadır. Kurumsal firmalar alanında uzman güvenlik araştırmacıları ile birlikte çalışarak trendleri ve güncel tehditleri daha iyi takip edebilir, sonrasında da uygun DDoS alarm, kayıt ve raporlama sistemlerini oluşturabilirler.
  2. Net bir tırmanma bandı tanımlayın. DDoS saldırılarını azaltmada anahtar faktörlerden birisi hızlı ve etkin yanıt verebilmekten geçer dolayısıyla kurumsal firmaların sistematik süreçler ve metodolojilere ihtiyacı vardır. Örneğin herhangi bir saldırı meydana gelmeden önce vaka yanıt birimleri oluşturmak ve sitenin yayında kalmayacağı zamanı hesaplamak gelebilecek saldırılara hazırlık anlamında son derece önem taşır.
  3. Katmanlı filtreleme kullanın. Bu sayede istenmeyen trafik engellenirken, normal trafiğin kısa süreli gecikmelerle akışı mümkün kılınabilir. Bunun için trafiği katmanlamak, kullanım limitleri geliştirmek ve süre bazlı kural setleri tanımlamak anahtar özellik taşımaktadır.
  4. Esneklik ve ölçeklenebilirlik sağlayın. Esnek ve ölçeklenebilir bir altyapı saldırı durumlarında sistem fonksiyonlarının düzgün çalışmasında yardımcı olacaktır. Bu bağlamda IT yöneticileri IT bileşenlerini test ederek kırılma noktalarını tespit etmeli, bir saldırı durumunda tüm networkün çökmemesi için donanım ve yazılım yoğunluğunu uygun bir biçimde yapılandırmalıdır. Yine bu anlamda yük dengesi oluşturulmuş bir “talebe bağlı kapasite” ayrılması kritik önem taşımaktadır.
  5. Uygulama ve konfigürasyon problemlerini tespit ederek çözümleyin. DDoS saldırılarının salt güçlü trafik yüklemelerinden uygulama katmanında sızma aktivitelerine kayması ile birlikte kurumların uygulama eşiği ve açıkları konusunda daha detaylı bilgi sahibi olma ihtiyaçları doğmaktadır. Konfigürasyondaki sade noktaları ve açıkları iyi tespit etmek DDoS saldırılarınından kurtulmakta kritik olabilir.

Pek çok firma için bu önlemleri uygulamak oldukça zorlayıcı zira hem zaman hem de emek harcamak gerekiyor. Ancak DDoS saldırılarının sürekli artış gösterdiği, evrim geçirerek yeni yöntemler geliştirdikleri ve en basit saldırının bile can sıkıcı olabildiği düşünülürse tedbirleri önceden almak son derece önemli. Bu konuda pek çok firma artık yönetimli hizmetler kullanmayı tercih ediyor.

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Çagdas Aru

Çagdas Aru

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.