Ters Vekil Sunucu Nedir?
Ters vekil sunucu; kullanıcılar ile arka plandaki asıl sunucular arasında bir köprü görevi gören, dışarıdan gelen tüm istekleri ön hatta karşılayıp dağıtan aracı bir ağ yapısıdır. Ziyaretçiler hiçbir zaman doğrudan ana sunucu ile muhatap olmaz; tüm veri akışı bu ön sunucu üzerinden yürütülür. Hizmet verilen platformun türüne göre ters vekil sunucunun çalışma mantığı, protokolleri ve üstlendiği roller tamamen değişir.
🌐 1. Web Sitelerinde Ters Vekil Sunucu Mantığı
Web sitelerinde trafik genellikle HTTP, HTTPS ve WebSocket protokolleri üzerinden akar ve İstek-Yanıt modeline dayanır.
⚡ Caching
Önbelleğe Alma: Web proxy'lerinin en büyük gücüdür. Sitenin sabit dosyalarını kendi hafızasında tutar. Yeni bir ziyaretçi geldiğinde, ana sunucuya hiç sormadan bu dosyaları doğrudan kendi üzerinden iletir. Bu durum ana sunucunun işlemci yükünü korur ve sitenin açılış hızını artırır.
🔒 SSL termination
SSL Sonlandırma: Şifreli bağlantıların yarattığı ağır matematiksel işlem yükünü proxy sunucusu kendi üstüne alır. Temiz trafiği şifresiz aktararak ana makinenin kaynaklarını rahatlatır.
🛡️ WAF (L7)
Yazılımsal Koruma: Gelen web isteklerinin içeriğini analiz eder. Sahte bot trafiklerini, SQL enjeksiyonu veya siteler arası kod çalıştırma gibi yazılımsal site saldırılarını daha ön aşamada engeller.
🎮 2. Online Oyun Sunucularında Ters Vekil Sunucu Mantığı
Oyun sunucularında sistem web sitelerinden tamamen farklı çalışır. Oyunlar parça parça sayfa yükleme mantığıyla değil, sürekli ve çift yönlü ham paket akışı ile işler.
🚫 Caching Disabled
Önbellek Kesinlikle Yoktur: Oyuncuların koordinatları, can değerleri, vuruşları ve anlık aksiyonları mikrosaniyeler içinde değiştiği için bu veriler hafızaya alınamaz. Proxy, gelen paketi üzerinde hiçbir değişiklik yapmadan saniyesinde arkadaki ana makineye fırlatmak zorundadır.
⚡ Ping & Jitter
Milisaniyelik Gecikme Hassasiyeti: Web sitelerinde gecikme fark edilmezken, oyunlarda pingin anlık olarak fırlaması doğrudan paket kaybına ve oyunda donmalara yol açar. Bu yüzden oyun proxy'leri minimum ağ yüküyle çalışmalıdır.
🛡️ Volumetric DDoS
Hacimsel DDoS Koruması: Oyun sunucularını hedef alan hat tıkama, sahte paket ve flood saldırıları, ana makinenin internet hattını kurutmadan önce bu ön sunucuda karşılanır.
📱 3. API ve Mobil Uygulama Sunucularında Ters Vekil Sunucu Mantığı
Mobil uygulamaların arkasında çalışan API sunucuları için de ters vekil sunucular hayati bir yönetim merkezidir.
🔗 Routing
İstek Yönlendirme: Uygulama içinden gelen isteklerin türüne göre trafiği doğru mikroservise dağıtır. Örneğin profil isteğini profil sunucusuna, ödeme isteğini ödeme sunucusuna yönlendirir.
🛑 Rate Limiting
Hız Sınırlama: Aynı kullanıcı veya IP adresinden saniyede yüzlerce sahte API isteği atılmasını engeller. Belirlenen limitin üzerindeki istekleri kapıda reddederek API sunucularının kilitlenmesini önler.
📊 Özet: Alanlara Göre Öncelik ve Gecikme Matrisi
| Parametre ve Özellik | Web Sunucuları | Online Oyun Sunucuları | API ve Mobil Sunucular |
|---|---|---|---|
| Ana Odak Noktası | İçerik optimizasyonu ve hız | Ham paket iletim hızı ve kararlılık | Akıllı yönlendirme ve istek kontrolü |
| Hizmet Edilen Taraf | Web sunucusunun önünde durur, sunucuyu maskeler. | Oyun makinesinin önünde durur, sunucuyu maskeler. | Uygulama sunucusunun önünde durur, backend'i maskeler. |
| Yük Dengeleme | Round-Robin veya en az bağlantı ile trafik dağıtılır. | Giriş anında IP veya oturum tabanlı dağıtım zorunludur. | Yol bazlı yönlendirme veya en az bağlantı tercih edilir. |
| SSL ve Şifreleme | SSL şifreleme yükünü proxy üstlenir. | Ham TCP veya UDP şifrelemesi ya da protokol doğrulaması yapılır. | Token doğrulaması veya SSL sonlandırma birlikte yürütülür. |
| Önbellek | Aktiftir. | Tamamen kapalıdır. | Dinamik veriler hariç nadiren tercih edilir. |
| Gecikme Toleransı | Yüksek seviye tolerans. | Çok düşük seviye tolerans. | Orta seviye tolerans. |
| Kararlı Maksimum Ping | Sayfa yükleme süresi bazlı çalışır. | Milisaniye bazlı çalışır. | Yanıt süresi bazlı çalışır. |
| Gecikme Tipi | Statik gecikme modelidir. | Dinamik gecikme modelidir. | Değişken gecikme modelidir. |
📚 Siber Tehdit Bilgi Merkezi
DDoS ve DoS Arasındaki Fark Nedir?
DoS saldırısı, tek bir internet bağlantısı ve tek bir bilgisayar üzerinden hedef sisteme saldırmaktır. Bu saldırılar basit IP engellemeleri ile kolayca önlenebilir. DDoS ise binlerce, hatta milyonlarca cihazdan oluşan devasa bir ağın tek bir hedefe eş zamanlı saldırmasıdır. Dağıtık yapı nedeniyle saldırı kaynağını engellemek imkansızdır ve süzme işlemi için küresel bir Anycast koruma ağı şarttır.
DDoS Koruması ve Altyapı Güvenliği
DDoS koruması, web sitelerini ve sunucuları, kötü niyetli botnet ağları tarafından gönderilen sahte trafik yüklerine karşı güvence altına alan bir siber güvenlik çözümüdür. Gelen trafiği gerçek kullanıcılardan ve saldırılardan ayırt ederek süper kapasiteli talepleri engeller ve sistemin kesintisiz çalışmasını sağlar. DDoS koruma mekanizmaları ve yöntemleri temel olarak şu bileşenlerden oluşur:
- Trafik Analizi: Gelen veri trafiğini sürekli izleyerek olağandışı trafik artışlarını ve normal ziyaretçi davranışından sapan kalıpları tespit eder.
- Trafik Yönlendirme ve Temizleme: Saldırı anında yüksek boyutlu zararlı trafik, koruma sağlayan bulut sistemlerinin özel veri merkezlerine yönlendirilir. Burada sahte istekler ayıklanır ve sadece temiz veriler sunucuya iletilir.
- Hız Sınırlama: Tek bir IP adresinden veya kaynaktan belirli bir zaman diliminde yapılabilecek istek sayısına sınır koyarak sunucunun aşırı yüklenmesini engeller.
- CDN: Web sitesinin içeriğini dünya çapındaki farklı sunucularda önbelleğe alır. Bu sayede gelen devasa DDoS saldırı talepleri tek bir sunucuya binmek yerine dağıtılarak etkisiz hale getirilir.
DDoS Saldırıları Temel Amaçları Nelerdir?
Siber saldırganlar ve kötü niyetli aktörler şu amaçlarla DDoS saldırıları düzenler: Maddi şantaj, haksız rekabet, ideolojik protestolar ve duman perdesi taktiği.
Dağıtılmış Hizmet Reddi (DDoS) Saldırıları Nasıl Çalışır?
İnternet kullanıcılarının ve ağ yöneticilerinin dikkat etmesi gereken çok sayıda siber tehdit bulunuyor; ancak hizmetleri büyük ölçüde çevrimiçi olarak çalışan kuruluşlar için, giderek yaygınlaşması nedeniyle farkında olunması gereken en önemli saldırılardan biri Dağıtık Hizmet Reddi saldırılarıdır. Peki, hizmet reddi saldırısı nedir, nasıl çalışır ve bunları önlemenin yolları var mıdır?
DDoS saldırısı nedir? Bu tür saldırılar, bir şirketin web sitesini sağlayan altyapı gibi, belirli kapasite sınırlarından faydalanır. Web sunucuları gibi ağ kaynaklarının eş zamanlı olarak hizmet verebileceği isteklerin sayısı sınırlıdır. Altyapıdaki herhangi bir bileşenin kapasite sınırı her aşıldığında hizmet düzeyi çöker. Saldırganın amacı, web kaynağının sunucusunu aşırı yüklemek, normal işleyişini engellemek ve tam bir hizmet reddi durumuyla sonuçlanmaktır. Saldırgan, saldırıyı gerçekleştirmek için bir ağın veya cihazın kontrolünü ele geçirerek onu kötü amaçlı yazılımla enfekte eder ve bir botnet oluşturur.
4 Adımda DDoS Hafifletme Döngüsü
DDoS ve Siber Savunma Terimleri Sözlüğü
Siber güvenlik dünyasında en çok kullanılan, DDoS saldırı tipleri ve savunma yöntemlerine ait kapsamlı terimler listesi:
UDP Flood (Kullanıcı Veri Protokolü Taşkını)
Özellikle online oyun sunucularını hedef alan en yaygın hacimsel saldırı türüdür. Hedef sunucunun rastgele portlarına çok sayıda UDP paketi gönderilerek sunucunun bu isteklere yanıt vermeye çalışması sağlanır ve hat kapasitesi tamamen tıkanır.
Slowloris (Yavaş ve Düşük Hızlı L7 Saldırısı)
Sunucunun web servislerini kilitlemek için tasarlanmış sinsi bir uygulama katmanı saldırısıdır. Saldırgan web sunucusuna HTTP istekleri gönderir ancak bu isteklerin tamamlanmasını geciktirerek tüm sunucu havuzunun meşgul kalmasını sağlar.
NTP Yansıtma (Ağ Zaman Protokolü Yükseltmesi)
Açık NTP sunucularını kullanarak hedef sunucuya çok yüksek boyutlu yansıtılmış trafik gönderme yöntemidir. Küçük istekler devasa yanıt paketlerine dönüşerek hedef hattı tıkar.
Sıfırıncı Gün DDoS Saldırıları
Henüz yaması yayınlanmamış veya keşfedilmemiş yazılımsal açıkları hedef alan yeni nesil DDoS saldırılarıdır. Bu saldırıların tespiti için yapay zeka tabanlı davranışsal analizler gereklidir.
Derin Paket İnceleme
Gelen ağ paketlerinin sadece başlık bilgilerini değil, içindeki ham veriyi de mikrosaniye seviyesinde analiz ederek zararlı istekleri filtreleme teknolojisidir.
Temizleme Merkezleri
Saldırı trafiğinin yönlendirildiği, gigabitlerce kapasiteli filtreleme donanımları ve yazılımlarına sahip özel siber savunma veri merkezleridir.
DDoS Saldırı Örnekleri: Saldırıların farklı türleri nelerdir?
OSI modeli, internet ağ bağlantılarını oluşturan yedi ayrı katmanı tanımlar. Bunlar fiziksel katman, veri bağlantı katmanı, ağ katmanı, taşıma katmanı, oturum katmanı, sunum katmanı ve uygulama katmandır. Çok sayıda DDoS saldırı örneği hedef aldıkları bağlantı katmanına göre farklılık göstermektedir:
Uygulama katmanı saldırıları
Uygulama katmanını hedef alan bu saldırılar, sunucunun kaynaklarını tüketir. Saldırganlar çok sayıda HTTP isteği yürütür ve veritabanı sorgularını çalıştırarak sunucuyu yorar.
HTTP taşkını
Bu DDoS saldırılarını, many bilgisayarda web tarayıcısının defalarca yenilenmesi gibi düşünün. Bu, HTTP isteklerinin akınına neden olarak hizmet reddini zorunlu kılar. Basit veya karmaşık olabilir.
Protokol saldırıları
Protokol katmanlarındaki güvenlik açıklarını istismar eder. Sunucu kaynaklarını veya güvenlik duvarları gibi ağ ekipmanı kaynaklarını aşırı yükleyerek hizmet reddi yaratır.
SYN flood
Bağlantı kurmayı sağlayan el sıkışmasını istismar ederek, sahte IP adreslerinden yönetilemez sayıda TCP 'İlk Bağlantı İsteği' gönderir.
Hacme yönelik saldırılar
Bu DDoS saldırı örnekleri, hedef sunucudaki tüm kullanılabilir bant genişliğini kullanarak sunucuda trafikte artış yaratmak için büyük miktarda veri göndererek bir hizmet reddi saldırısı oluşturur.
DNS yükseltme
Sahte bir IP adresinden bir DNS sunucusuna bir istek gönderilerek, DNS sunucusunun hedefi geri 'aramasını' isteyen yansıma tabanlı bir saldırıdır. Botnet ile güçlendirilir.
DDoS Saldırısının Belirlenmesi
DDoS saldırılarını tespit etmek zor olabilir çünkü bunlar geleneksel hizmet sorunlarını taklit edebilir. Ancak bir sistemin veya ağın DDoS saldırısına maruz kaldığını düşündürebilecek bazı işaretler vardır:
- • Bilinmeyen bir IP adresinden kaynaklanan ani trafik artışı
- • Coğrafi konum veya web tarayıcısı sürümü gibi belirli benzerlikleri paylaşan çok sayıda kullanıcıdan gelen bir trafik seli
- • Tek bir sayfa için isteklerde açıklanamayan bir artış
- • Alışılmadık trafik düzenleri ve yavaş ağ performansı
- • Hiçbir sebep yokken aniden çevrimdışı olan bir hizmet veya web sitesi
DDoS Saldırıların Altyapınıza ve İşletmenize Etkileri
Etkin bir DDoS korumasına sahip olmayan sistemler saldırı aldığında sadece geçici olarak kapanmaz, aynı zamanda şu kritik zararlarla karşılaşır: Oyuncu ve müşteri kaybı, yüksek donanım ve bant genişliği maliyetleri, arama motorlarında sıralama kayıpları ve marka değerinin zarar görmesi.
DDoS Saldırılarının Önlenmesi ve Azaltılması
DDoS saldırılarının tespiti zor olsa da, bu tür siber saldırıları önlemek ve hasarları azaltmak için bir eylem planı oluşturmak ve güvenlik sistemleri kurmak en önemli adımdır. Genel savunma yöntemleri şunlardır:
Anycast ağları
Trafiği yeniden dağıtmak için bir Anycast ağı kullanmak, sorun giderilirken sunucunun kullanılabilirliğini korumaya yardımcı olur ve sunucunun tamamen kapatılmasını önler.
Kara delik yönlendirme
Bu senaryoda, İSS'nin ağ yöneticisi hedef sunucudan gelen tüm trafiği bir kara delik rotasına yönlendirir, böylece ağdan çıkarılır ve bütünlüğü korunur. Ancak meşru trafiği de engeller.
Hız sınırlaması
Bu, bir sunucunun herhangi bir anda kabul edebileceği istek sayısını sınırlar. Tek başına çok etkili olmasa da, daha geniş bir stratejinin parçası olarak faydalı olabilir.
Güvenlik Duvarları
Kuruluşlar, sunucularını korumak için ters proxy görevi gören güvenlik duvarları kullanabilirler. Trafiği filtrelemek için kurallar ayarlanabilir.
DDoS ve Siber Savunma Terimleri Sözlüğü
Siber güvenlik dünyasında en çok kullanılan, DDoS saldırı tipleri ve savunma yöntemlerine ait kapsamlı terimler listesi:
Botnet Nedir?
Kötü amaçlı yazılımlarla enfekte edilmiş binlerce veya milyonlarca cihazdan oluşan zombi ağıdır. Saldırgan bu ağı uzaktan tek bir komutla yönetir ve tüm cihazları aynı anda hedefe yönlendirerek DDoS saldırısı gerçekleştirir.
IP Sahteciliği
Saldırganın paketlerin kaynak IP adresini sahte bir adresle değiştirerek gerçek kimliğini gizleme tekniğidir. Bu yöntem özellikle yansıtma ve yükseltme saldırılarında kullanılır ve saldırı kaynağının izlenmesini neredeyse imkansız hale getirir.
ICMP Flood / Ping Flood
Hedef sunucuya devasa miktarda ICMP Echo Request paketi göndererek ağ hattını tıkayan hacimsel saldırı türüdür. Sunucu her ping isteğine yanıt vermeye çalışır ve hat kapasitesi dolar.
ACK Flood
Hedef sunucuya sahte TCP ACK paketleri göndererek sunucunun bu paketlerin hangi oturuma ait olduğunu araştırmasını zorlayan ve işlemci kaynaklarını tüketen bir protokol katmanı saldırısıdır.
Ping of Death
Protokol standardının izin verdiği maksimum boyutun üzerinde ICMP paketleri göndererek hedef sistemin çökmesine veya donmasına neden olan eski nesil bir saldırı türüdür.
Smurf Saldırısı
Sahte kaynak IP adresi kullanılarak bir ağın yayın adresine ICMP paketleri gönderilir. Ağdaki tüm cihazlar bu sahte IP'ye yanıt verir ve hedef sunucu binlerce cevapla boğulur.
Slowloris
Sunucunun web servislerini kilitlemek için tasarlanmış sinsi bir uygulama katmanı saldırısıdır. Saldırgan web sunucusuna HTTP istekleri gönderir ancak bu isteklerin tamamlanmasını geciktirerek tüm sunucu havuzunun meşgul kalmasını sağlar.
Memcached Amplification
İnternete açık Memcached önbellek sunucularını kullanarak 51.000 kata kadar yükseltme faktörüyle devasa trafik üreten yansıtma saldırısıdır. Tarihteki en büyük DDoS saldırılarının arkasındaki yöntemdir.
NTP Yansıtma
Açık NTP sunucularını kullanarak hedef sunucuya çok yüksek boyutlu yansıtılmış trafik gönderme yöntemidir. Küçük istekler devasa yanıt paketlerine dönüşerek hedef hattı tıkar.
Sıfırıncı Gün DDoS Saldırıları
Henüz yaması yayınlanmamış veya keşfedilmemiş yazılımsal açıkları hedef alan yeni nesil DDoS saldırılarıdır. Bu saldırıların tespiti için yapay zeka tabanlı davranışsal analizler gereklidir.
TCP Üçlü El Sıkışma
İki sistem arasında güvenilir bir TCP bağlantısı kurmak için gerçekleştirilen üç adımlı süreçtir: İstemci SYN gönderir, sunucu SYN-ACK ile yanıt verir, istemci ACK ile onaylar. SYN Flood saldırıları bu mekanizmayı istismar eder.
Derin Paket İnceleme
Gelen ağ paketlerinin sadece başlık bilgilerini değil, içindeki ham veriyi de mikrosaniye seviyesinde analiz ederek zararlı istekleri filtreleme teknolojisidir.
Temizleme Merkezleri
Saldırı trafiğinin yönlendirildiği, gigabitlerce kapasiteli filtreleme donanımları ve yazılımlarına sahip özel siber savunma veri merkezleridir.
Bant Genişliği ve PPS Kavramları
Bant genişliği, bir ağ hattının saniyede taşıyabildiği maksimum veri miktarını ifade eder. PPS ise saniyedeki paket sayısıdır. DDoS saldırıları bu iki kapasite sınırından birini veya ikisini birden hedef alarak sistemi çökertir.
GRE Tünelleme
İki ağ noktası arasında sanal bir tünel oluşturarak trafiği kapsülleyen protokoldür. DDoS korumasında, temizleme merkezlerinden asıl sunucuya temiz trafiği güvenli bir şekilde iletmek için kullanılır.
BGP Yönlendirme
İnternetin omurgasını oluşturan yönlendirme protokolüdür. DDoS korumasında BGP Anycast duyuruları kullanılarak saldırı trafiği en yakın temizleme merkezine otomatik olarak yönlendirilir.
Coğrafi Engelleme
Belirli ülke veya bölgelerden gelen trafiği tamamen engelleyen savunma yöntemidir. Sunucunuzun hizmet vermediği coğrafyalardan gelen saldırı trafiğini kapıda kesmenin en hızlı yollarından biridir.
IP İtibar Listesi
Daha önce kötü amaçlı faaliyetlerde kullanılmış IP adreslerinin küresel veritabanıdır. Güvenlik sistemleri gelen bağlantıyı bu listeyle karşılaştırarak bilinen saldırgan IP'lerden gelen trafiği otomatik olarak reddeder.
CAPTCHA Doğrulama
Gelen isteğin gerçek bir insan mı yoksa otomatik bir bot mu olduğunu ayırt etmek için kullanılan görsel veya davranışsal doğrulama testidir. Uygulama katmanı saldırılarına karşı etkili bir savunma hattıdır.
GateGuard Nedir?
Yukarıda anlattığımız klasik ters vekil sunucu limitlerini, ping dalgalanmalarını ve kesinti risklerini aşarak; altyapınıza sınır olmaksızın birden fazla ön sunucu eklenmesine izin veren özel bir yazılım mimarisi sunuyoruz.
- Evrensel Entegrasyon: Oyun türü veya işletim sistemi fark etmeksizin tüm projelerle tam uyumlu çalışır.
- Donanımsal Ek Gecikme Yoktur: Geliştirdiğimiz tünelleme mimarisi 1 ms altında donanımsal çalışma yüküyle işler; oyuncularınız için ekstra bir ping ağırlığı oluşturmaz.
- Kararlı Performans ve Düşük Jitter: Klasik tek hatlı proxylerin aksine ağ kararlılığını en optimum sınırda tutarak anlık ping fırlamalarının, paket kayıplarının ve lag dalgalanmalarının önüne geçer.
- Akıllı Trafik Analizi: Gelen bağlantıları daha ilk saniyede analiz ederek, arka plandaki asıl sunucuya göndermeden önce meşru trafiği ve zararlı paketleri ön hatta ayırt eder.
- Kolay Kurulum: Kurulu düzeninizi bozmadan, mevcut sunucu altyapınıza dakikalar içinde entegre edilir.
Altyapımızın kararlı performans verilerini ve ping testlerini incelemek, altyapımızı denemek için Discord sunucumuza katılarak bizimle iletişime geçebilirsiniz. Projesini siber saldırılardan korumak ve sistemimizi canlı canlı test etmek isteyen tüm sunucu sahiplerini bekliyoruz.
Discord Destek