Tüm rehberler

Yüksek riskli sektörlerde DDoS koruması: sağlayıcı bulamayanlar için

·7 dk okuma

Bazı işletmeler koruma sağlayıcısı bulmakta zorlanır. Trafikleri sıradan, altyapıları standart, ödemelerini düzenli yaparlar — ama başvuruları reddedilir veya hesapları bir süre sonra kapatılır. Bu yazı, o kararın arkasında ne olduğunu ve bu durumdaki bir işletmenin nasıl ilerlemesi gerektiğini anlatıyor.

Ret kararı genellikle teknik değildir

Yaygın yanılgı, büyük sağlayıcıların "riskli" gördükleri siteleri teknik sebeplerle reddettiğidir. Gerçekte altyapı açısından fark yoktur: aynı HTTP trafiği, aynı DDoS profili, çoğu zaman rakiplerinden daha düşük kaynak tüketimi.

Karar ticari ve hukukidir. Sağlayıcının bakış açısından üç kalem sayılır:

  • Uyum yükü. Sağlayıcı birçok ülkede faaliyet gösterir ve her ülkenin farklı düzenlemesi vardır. Belirli sektörleri toptan dışarıda bırakmak, her müşteriyi tek tek incelemekten ucuzdur.
  • İtibar riski. Büyük sağlayıcıların kurumsal müşterileri, kimlerle aynı altyapıyı paylaştıklarını sorar.
  • Ödeme tarafı. Bazı sektörlerde ters ibraz oranları yüksektir ve bu, sağlayıcının kendi ödeme altyapısını riske atar.
Bu üçünün hiçbiri sizin sitenizle ilgili değildir. Politika, tek tek müşterilere değil kategorilere uygulanır — bu yüzden itiraz etmek nadiren sonuç verir.

Reddedilmenin gerçek maliyeti

Asıl sorun korumasız kalmak değil, aceleyle kötü bir çözüme geçmek. Sık görülen üç hata: korumayı tamamen bırakıp sunucuyu doğrudan açmak, güvenilmez bir aracıdan koruma kiralamak, veya alan adını gerçek koruması olmayan ucuz bir proxy'nin arkasına almak.

Üçü de aynı yere çıkar: ilk ciddi saldırıda site düşer, ve o sırada sunucunun gerçek adresi çoktan dolaşımdadır.

Kabul eden bir sağlayıcıdan ne istemelisiniz?

"Bizi kabul ediyor" tek başına yeterli bir ölçüt değil. Sizi kabul eden sağlayıcı, tam da bu yüzden daha az sorgulanır ve daha kolay eksik hizmet verir. Sorulacaklar:

  1. Gerçek filtreleme kapasitesi ne kadar? "Sınırsız koruma" bir cevap değildir. Ağ katmanında ne kadar hacim eritebildiklerini ve bunu kimin altyapısıyla yaptıklarını sorun.
  2. IP'ler paylaşımlı mı, size mi ayrılmış? Paylaşımlı bir IP'de başka bir müşteri saldırı çekerse siz de etkilenirsiniz. Ayrılmış IP bunu ortadan kaldırır.
  3. L7 tarafında ne var? Hacim filtrelemek kolaydır; asıl iş uygulama katmanındaki istekleri ayıklamaktır. Tarayıcı doğrulaması, hız sınırı ve kural yazabilme imkânı olmalı.
  4. DNS aynı yerde mi? DNS ve proxy ayrı sağlayıcılardaysa saldırı anında iki panel arasında koşarsınız. Aynı yerde olması, kayıt değişikliğinin saniyeler içinde yayılması demektir.
  5. Saldırı anında kime ulaşırsınız? Bilet sistemi 12 saat sonra cevap veriyorsa, o koruma saldırı bittikten sonra devreye girer.

Kendi tarafınızda yapmanız gerekenler

Hangi sağlayıcıyla çalışırsanız çalışın, korumanın yarısı sizin tarafınızda: sunucunuz yalnızca proxy adreslerinden bağlantı kabul etmeli, DNS TTL değerleri düşük tutulmalı, ve gerçek IP'nizin eski kayıtlardan sızmadığı denetlenmeli. Bu üçü yapılmadan en iyi sağlayıcı bile sizi koruyamaz.

OZELNS bu sektörlerde çalışan işletmeleri kabul eder; kayıt için değerlendirme süreci beklemeniz gerekmez. Ayrıntılar için fiyatlandırma sayfasına bakabilir veya bize yazabilirsiniz.

Sitenizi OZELNS ile koruyun

Otoritatif DNS ve reverse-proxy DDoS koruması tek panelde. Ücretsiz paket var, kart gerekmiyor.

Paketleri görBize yazın