Web Sitenize DDoS Saldırıları Nasıl Durdurulur ve Önlenir?
Web siteniz bir DDoS saldırısının hedefi haline gelirse, sitenizi birkaç dakika içinde çökertebilir. Bilgisayar korsanları web sitenizi hedef alır ve ağınızı ve sunucunuzu aşırı yükler. DDoS saldırıları, web sitenizi yanıt vermeyebilir ve kullanıcı tarafından erişilemez hale getirebilir.
Sonuç olarak, işletmeniz durma noktasına gelir ve siz ziyaretçileri ve müşterileri kaybettikçe geliriniz daralır.
Bir DDoS saldırısından kurtulmak, küçük işletmelere yüz binlerce dolara mal olabilir. Daha büyük işletmeler için bu kurtarma maliyeti milyonlarca dolara fırlayabilir.
Böyle bir saldırıya hazırlıklı olmak işletmeniz için çok değerlidir. Neyse ki, web sitenizi korumanın ve DDoS saldırılarını önlemenin yolları var.
Bu yazıda, DDoS saldırılarının nasıl çalıştığını açıklayacağız ve bu saldırıların sitenizde olmasını nasıl önleyeceğinizi göstereceğiz.
TL; DR – DDoS saldırılarında bilgisayar korsanları, sunucunuzu bunaltmak için web sitenize büyük miktarda trafik gönderir. Bu sitenizin kapanmasına neden olur. Bunun olmasını önlemek için kötü niyetli trafiği engellemek için sağlam bir güvenlik duvarına ihtiyacınız var. WordPress sitenize MalCare güvenlik eklentisini yükleyin. Otomatik olarak aktif bir güvenlik duvarı kurarak ve sitenize gelen trafiği izleyerek DDoS saldırı risklerini azaltmaya yardımcı olacaktır.
DDoS Saldırısı nedir?
Sitenizde alabileceğiniz tüm güvenlik önlemlerini aldığınızı ve artık bir bilgisayar korsanının sitenize giremeyeceğinden emin olduğunuzu hayal edin. Ancak buna rağmen, bilgisayar korsanları web sitenizi çökertebilir ve işletmenize zarar verebilir.
Bunu, web sitenize DDoS saldırıları başlatarak yaparlar. Bol güvenlik önlemleri aldıktan sonra bile olabileceği ve yıkıcı sonuçlar doğurabileceği için sinir bozucu.
Dağıtılmış Hizmet Reddi saldırısı olarak bilinen DDoS, müdahaleci olmayan bir saldırıdır; bu, bilgisayar korsanının saldırıyı yürütmek için sitenize erişmesine gerek olmadığı anlamına gelir. Hack'i web sitenize hiç girmeden uzaktan gerçekleştirirler.
Bunun yerine, işleyişini bozmak için web sitenizin sunucusunu aşırı yüklerler. Ziyaretçiler büyük olasılıkla sitenize erişemeyecek ve erişebilen birkaç kişi yavaş ve yanıt vermeyen bir siteyle karşılaşacak.
Bilgisayar korsanları neden DDoS saldırıları başlatıyor? Birçok sebep var. Genellikle, bilgisayar korsanları web sitenize girmek için şifreleri kırmaya çalışır. Giriş sayfanızda farklı kullanıcı adı ve şifre kombinasyonlarını denemek için bir dizi istek başlatırlar. Bu istekler sitenizi aşırı yükleyebilir.
Büyük markaları çökertmek ve işlerini bozmak için daha büyük DDoS saldırıları başlatılır. Bilgisayar korsanları ayrıca fidye talep etmek için DDoS saldırılarını kullanır. Web sitesi sahibi bedeli ödediğinde, bilgisayar korsanı DDoS saldırısını durdurur.
DDoS Saldırısı Nasıl Çalışır?
Bir DDoS saldırısının nasıl çalıştığını anlamak için öncelikle bir ziyaretçi bir sayfayı görüntülemek istediğinde web sitenizin nasıl çalıştığını anlamamız gerekir. Aşağıda detaylandırdığımız bir süreç var.
-
- Bir ziyaretçi web sitenize geldiğinde, tarayıcısı (Google Chrome gibi) web sitenizin sunucusuna bir istek gönderir.
- Sunucu bu isteği işler ve gerekli verileri alır ve tarayıcıya geri gönderir.
- Tarayıcı daha sonra bu verileri web sitenizin içeriğini ziyaretçiye göstermek için kullanır.

Her sunucunun web sitenizi çalıştırmak için yalnızca sınırlı miktarda kaynağı vardır. Bu sınır, genellikle barındırma planınıza bağlı olarak web barındırma sağlayıcınız tarafından verilir.
Artık, bir ziyaretçiden gelen her istek, belirli miktarda sunucu kaynağı kullanır. Sunucu kaynaklarınız sınırlı olduğundan, aynı anda yalnızca belirli sayıda tarayıcı isteğini işleyebilir. Çok fazla istek sunucuya yük bindirebilir ve kaynaklarını tüketebilir.
Bu, web sitenizin yavaşlamasına ve yanıt vermemesine neden olur. Sunucudaki yük çok fazlaysa web siteniz çökebilir ve çevrimdışı olabilir.
Artık tarayıcıların ve kaynak sunucuların nasıl iletişim kurduğunu anladığınıza göre, bir DDoS saldırısının nasıl çalıştığını açıklayabiliriz.
DDoS Saldırısı Nasıl Gerçekleşir?
Bilgisayar korsanları, DDoS saldırılarını önceden planlar. Bunu, sitenize saldırmak için bir ordu hazırlayan bilgisayar korsanları olarak düşünebilirsiniz.
1. Bir cihaz ağı oluştururlar
Genellikle bilgisayarlara ve cep telefonlarına girerler ve onlara kötü amaçlı yazılım bulaştırırlar. (DDoS saldırganlarının sitelerde DDoS saldırıları başlatmak için CCTV'leri ve DVR kameraları kullandığı durumlar da olmuştur.)
Kötü amaçlı yazılım daha sonra virüslü cihazdan hedeflenen web sitesine istek göndermelerine izin verecektir. Ve bu makine ağına botnet (orduları) denir. Bilgisayar korsanları da bu adımı atlayabilir ve karanlık ağda kolayca bulunabilen bir botnet kiralayabilir.
2. Binlerce 'sahte' istekte bulunurlar
Makinelere web sunucunuza istek gönderme komutu vermek için botnet üzerindeki her cihazdaki kötü amaçlı yazılımı kullanırlar.
3. Sunucunuzu kaldırabileceğinden daha fazla istekle doldururlar
Her istek belirli bir miktarda kaynağı tüketir. Gittikçe daha fazla istek geldikçe, kaynaklarınız tükenir. Bu, çökmesine neden olur ve karşılığında web siteniz çevrimdışı olur.

Bir bilgisayar korsanının başarılı bir flood saldırısı başlatamaması ve sitenizi çevrimdışı duruma getirememesi durumunda, saldırı sitenizin hızını ve performansını önemli ölçüde etkileyecektir. Ziyaretçiler sitenizi görüntüleyemez veya gezinemez.
Siteniz bir DDoS saldırısı altındayken hızlı hareket etmeniz gerekir. Siteniz ne kadar uzun süre kapalı kalırsa, müşteri ve gelir açısından o kadar çok kaybedersiniz.
WordPress Sitenizde DDoS Saldırısı Nasıl Tespit Edilir?
DDoS saldırılarını bu kadar zorlaştıran şey, hiçbir uyarı olmamasıdır. Herhangi bir zamanda, bir bilgisayar korsanı sitenize hacimsel saldırılar düzenleyebilir. Çoğu WordPress site sahibi sürekli olarak kendi sitelerine göz atmadığından sitenizin saldırı altında olduğunu görmek zordur.
Çoğu durumda, site sahipleri, müşteriler veya ziyaretçiler sitenizi kullanamadıklarından şikayet etmeye başlayana kadar habersizdir. Ancak o zaman sitenizde bir sorun olduğunu anlarsınız. İlk başta sunucunuzda veya web barındırıcınızda bir sorun olduğunu düşünebilirsiniz. Bir eklentinin veya temanın soruna neden olup olmadığını kontrol edebilirsiniz.
Bunun bir DDoS saldırısı olduğunu anladığınızda, birkaç değerli saat geçebilir. Bu, birkaç saatlik kesinti ve daha fazla ziyaretçi ve gelir kaybı anlamına gelir.
Bir DDoS saldırısını azaltmanın en iyi yolu, işaretleri erken tespit etmektir. Bunun bir DDoS saldırısı olduğunu gösteren, arayabileceğiniz birçok ipucu var:
1. Sitenizin trafiğini kontrol edin
Bir DDoS saldırısında, bilgisayar korsanları web sitenize binlerce istek gönderir. Bu, trafikte ani bir artış olacağı anlamına gelir.
Google Analytics'i kullanarak web sitenizin trafiğini kontrol edebilirsiniz. Genellikle gerçek zamanlı verileri yansıtmaz, ancak bu ayarı açabilirsiniz.
-
- Google Analytics'te oturum açın .
- Görünümünüze gidin .
- Raporlar'ı açın .
- Gerçek Zamanlı'yı tıklayın .

Alternatif olarak, web sitenize gelen trafik isteklerini kontrol etmek için MalCare gibi bir web sitesi güvenlik eklentisi de kullanabilirsiniz. Eklentiyi sitenize yükleyin, kontrol paneline erişin ve Güvenlik > Trafik istekleri'ne gidin.

Birkaç istek süresi içinde çok sayıda isteğin geldiğini görürseniz, özellikle web siteniz genellikle çok fazla yasal trafik almıyorsa, bu DDoS'un göstergesi olabilir.
2. Web sitenizin veri kullanımını kontrol edin
Bir DDoS saldırısının tek amacı, web sitenizin kaynaklarını tüketmektir. Web sitenizin kaynaklarının ne kadarının kullanıldığını kontrol edebilirsiniz.
Çoğu barındırma sağlayıcısı, web sitenizin istatistiklerini kontrol panelinizde görüntüler. Barındırma hesabınızı ziyaret edin ve "Barındırmayı yönet"e gidin. Burada kullanım istatistiklerini görmelisiniz.

Genellikle web siteniz kaynaklarını kolayca tüketmez. Sınırlarına ulaşmak için sitenize çok fazla trafik alacaktır.
CPU kullanımınızın ve bant genişliğinizin sınırlarına ulaştığını görürseniz, bu çoğunlukla bir DDoS saldırısının göstergesidir.
Saldırı altında olduğunuzu anladıktan sonra, onu durdurmak için hızlı hareket etmeniz gerekir.
DDoS Saldırısı Nasıl Durdurulur?
Sunucunuza bir DDoS saldırısı hedeflenir, bu nedenle WordPress sitenizdeki normal güvenlik önlemleri çalışmaz. DDoS Saldırılarının Nasıl Durdurulacağına İlişkin Birçok WordPress Kılavuzu, bir web uygulaması güvenlik duvarı (WAF) kullanmanızı söyleyecektir. Ancak, tüm güvenlik duvarları bu durumda yardımcı olmaz. Nedenini açıklayalım.
DDoS saldırılarını durdurmak için bir güvenlik duvarı mı kullanıyorsunuz?
WordPress sitenize trafiğinizi izleyen ve kötü niyetli trafiği ve kötü botları engelleyen bir güvenlik duvarı eklentisi yükleyebilirsiniz. Bu güvenlik duvarlarının çoğu WordPress sitenizde harika çalışır, ancak sınırlamaları vardır. Bunun nedeni, bir güvenlik duvarının burada yakalaması gereken iki tür istek olmasıdır:
-
- WordPress kullanan istekler. Örneğin, bir kişi example.com'u ziyaret ederse, sitenizi yüklemek için sunucunuza bir istek gönderilir. Bu tür bir istek WordPress kurulumunuzu kullanır.
- Yüklenmesi için WordPress gerektirmeyen sitenize gelen istekler. Bunda, bilgisayar korsanlarının example.com/readme.txt gibi istek gönderme yolları vardır . İsteğin WordPress'e ihtiyacı yok.
Her iki tür isteği de yakalayabilecek bir güvenlik duvarına ihtiyacınız var. Ancak çoğu uygulama güvenlik duvarı yalnızca WordPress'te çalışır ve yalnızca ilk türdeki istekleri yakalayabilir. Bu tür eklentiler DDoS saldırılarında etkisizdir.
Bizim MalCare eklentisi yeni bir güvenlik duvarı yakında inşa in-o taleplerin her iki türlü ele geçirecek yayınladı. Kötü niyetli trafiği tespit edecek ve sitenize ulaşmadan önce engelleyecektir. Bu, DDoS azaltmada yardımcı olacaktır.
Hangi eklentiyi kullanmayı seçerseniz seçin, her iki DDos Saldırısı türünü veya web sitenize gelen istekleri engelleyebildiğinden emin olun.
DDoS Saldırılarını Durdurmak İçin Ekstra Önlemler?
Güvenlik duvarı dışında, bir DDoS saldırısını durdurmak için alabileceğiniz birkaç önlem daha:
-
- Ev sahibinizle iletişime geçin ve size yardımcı olmak için ne gibi önlemler alabileceklerini kontrol edin. Büyük olasılıkla web sitenizi geçici olarak kaldıracaklar. Bu saldırıyı durdurmaya yardımcı olacaktır. Ardından, web sitenizi tekrar canlı hale getirmeden önce güvenlik duvarı kurmak gibi önleyici tedbirler alabilirsiniz.
- Saldırıyı azaltmanıza, DDoS güvenlik önlemlerini uygulamanıza ve sitenizi kurtarmanıza yardımcı olacak profesyonel güvenlik hizmetleri alın.
- Bazı durumlarda, bilgisayar korsanları DDoS'u web sitenize girmeye çalışmak için bir saptırma olarak kullanabilir. WordPress sitenize hemen bir WordPress kötü amaçlı yazılım tarayıcısı yükleyin ve sitenizin güvenliğinin ihlal edilip edilmediğini ve kötü amaçlı yazılım bulaşıp bulaşmadığını kontrol edin.
Her şey başarısız olursa, fırtınayı atlatmanız gerekebilir . DDoS saldırıları sonsuza kadar sürmez, sonunda saldırı durur. Finansal kayıplar ve kurtarma maliyetleri çok yüksek olacağından, bu büyük işletmeler ve e-ticaret siteleri için bir seçenek olmayabilir. Geçimi reklam gelirine bağlı olan bir blogcu için de felaket olabilir.
Bir DDoS saldırısıyla mücadele etmek zordur ancak doğru adımlarla ondan kurtulabilirsiniz. Ancak, bir DDoS saldırısını önlemenin en iyi yolu onu engellemektir!
DDoS Saldırısı Nasıl Önlenir?
Web sitenizi korumak, bir DDoS saldırısını durdurmak ve ondan kurtarmaktan daha kolay ve daha ucuzdur. Ne yazık ki, bir DDoS saldırısını önleyecek gümüş mermi önlemi yoktur.
Ancak, bir DDoS saldırısını engellemenize yardımcı olacak belirli web güvenlik önlemleri uygulayabilirsiniz. Ancak, bu önlemlerin çoğunun ayarla ve unutma olmadığını unutmayın. Bir DDoS saldırısını tespit etmek için sitenizin etkinliğini izlemek ve trafiğinizi düzenli olarak kontrol etmek için bu önlemleri kullanmanız gerekir.
Bununla birlikte, sitenizi bir DDoS saldırısından korumak için şunları yapmanız gerekir:
-
- Güvenlik duvarı kurun
- Bir etkinlik günlüğü tut
- Coğrafi engellemeyi uygulayın
- Kötü amaçlı yazılım güvenlik tarayıcısı yükleyin
Teknik uzmanlık gerektiren bu önlemleri manuel olarak veya farklı eklentiler kullanarak uygulayabilirsiniz. Ancak MalCare güvenlik eklentimiz tüm bu önlemleri tek bir çatı altında toplar. Eklentinin kullanımı kolaydır ve tüm bu özelliklere merkezi bir yönetim konsolundan erişmenizi sağlar.
Sonraki bölümde, siteniz için DDoS koruması almak için bu önlemlerin her birine neden ihtiyaç duyduğunuzu ayrıntılı olarak açıklayacağız ve bunları uygulamak için MalCare'i nasıl kullanacağınızı göstereceğiz.
MalCare, Sitenizi DDoS Saldırılarına Karşı Korumaya Nasıl Yardımcı Oluyor?
1. Sağlam bir güvenlik duvarı kurar
Güvenlik duvarı, DDoS saldırılarına karşı ilk savunma hattınızdır. Daha önce de belirttiğimiz gibi sitenize gelen tüm trafiği ve istekleri kontrol eder. Bir izinsiz giriş tespit ederse veya sitenize erişmeye çalışan kötü niyetli bir bot tespit ederse, onu engeller.
MalCare'i kurduğunuzda, güvenlik duvarı sitenizde otomatik olarak kurulur. Yeni güvenlik duvarımızın yakında piyasaya sürülmesiyle MalCare, sitenizde DDoS saldırıları riskini azaltabilecek.
Güvenlik duvarına MalCare panosundan erişebilirsiniz. Sitenizi seçin ve Güvenlik'e gidin .
Burada sitenizin Trafik İsteklerini, Giriş İsteklerini, Yönetici Girişlerini ve Bot Ziyaretçilerini görüntüleyebilirsiniz.

MalCare'in güvenlik duvarı, sitenizi DDoS saldırılarına karşı iki şekilde korur:
-
- Kötü Amaçlı Trafiği Proaktif Olarak Engelleyin – İnterneti kullanan her cihazın IP adresi adı verilen benzersiz bir tanımlama kodu vardır. Belirli bir IP adresi kötü amaçlı faaliyetler gerçekleştirirse, eklenti onu algılar ve kara listeye alır. Güvenlik duvarı, kara listeye alınan bu IP adreslerinin bir veritabanına dayanır. Bir ziyaretçinin tarayıcısı web sitenizin sunucusuna bir istekte bulunduğunda, güvenlik duvarı önce IP adresini veritabanına göre kontrol eder. Kara listeye alındığı tespit edilirse, IP adresinin sitenize erişimi otomatik olarak engellenir. Böylece, siteye erişmeden önce hacker'ı engeller. İyi trafik yanlışlıkla engellenirse, bir ip adresini beyaz listeye alma kılavuzumuza bakın.
- Şüpheli Aktiviteleri Proaktif Olarak Engelleyin – Veritabanına güvenmenin yanı sıra, güvenlik duvarı ayrıca bir IP adresinin web sitenizde gerçekleştirdiği aktivite türünü de analiz eder. Örneğin, güvenlik duvarı, oturum açma isteklerinizin genellikle nereden geldiğini bilir – örneğin Amerika Birleşik Devletleri. Rusya'daki bir bilgisayar korsanı sitenize yanlış giriş denemeleri yapıyorsa, onu şüpheli olarak işaretler ve engeller.
2. Trafik isteklerini izlemenizi sağlar
Çoğu web sitesinin ana hedeflerinden biri daha fazla trafik toplamaktır. Ancak, sitenize gelen yüz binlerce ziyaretçinin ani bir yükselişi şüphelidir. Bir DDoS saldırısının göstergesi olabilir.
MalCare'in Güvenlik bölümünde, sitenize yapılan trafik isteklerinin düzeylerini izleyebilirsiniz. Sitenizin hızının ve performansının belirgin bir neden olmaksızın yavaş olduğunu fark ederseniz, bu trafik talebi günlüğünü kontrol etmenizi öneririz.

Bu güvenlik platformu size kaç tane istek geldiğini gösterecek. IP adresini ve menşe ülkesini de gösterecek. Gelen bir DDoS saldırısını belirlemek için bunu kullanabilirsiniz. Bu, sitenizi saldırı kötüleşmeden geçici olarak çevrimdışına almak ve bakım moduna almak gibi önlemleri hemen almanıza yardımcı olacaktır.
3. Coğrafi engellemeyi sağlar
Not: Başka seçeneğiniz olmadığı sürece bu yöntemi önermiyoruz. Ülke engellemeyi yalnızca gerekirse kullanın.
Az önce bahsettiğimiz gibi MalCare, sitenize yapılan tüm giriş denemelerinin ve trafik isteklerinin verilerine erişmenizi sağlar.
Bu günlükleri görüntüleyerek, web sitenize erişmeye çalışan kötü niyetli trafiğin birkaç belirli ülkeden geldiğini fark etmeye başlayabilirsiniz. Aşağıdaki resim, MalCare'in Giriş İstekleri günlüğünün bir ekran görüntüsüdür. Romanya kaynaklı birçok başarısız ve engellenmiş giriş denemesi olduğunu görebilirsiniz.

Web sitemiz Romanya'ya hitap etmemektedir ve bu nedenle bu ülkeden trafiğe ihtiyaç duymamaktadır. Bu durumda, Romanya'dan gelen tüm IP adreslerini engelleyebilirsiniz. Bu, ülke engelleme veya coğrafi engelleme olarak bilinir.
Sadece birkaç tıklamayla tüm ülkelerin sitenize erişmesini engellemek için MalCare'i kullanabilirsiniz. Bunu yapmak için kontrol panelinden sitenizi seçin ve 'Yönet'e tıklayın . Burada Geoblocking seçeneğini bulacaksınız.

Ardından, engellemek istediğiniz ülkeleri seçin ve 'Ülkeleri Engelle'yi tıklayın . Gerekirse daha sonra ülkelerin engellemesini kaldırmak için aynı yöntemi kullanabilirsiniz.
Bir DDoS saldırısında kullanılan botnetlerin, genellikle dünya çapında dağıtılan binlerce cihazdan oluştuğunu belirtmek önemlidir. Dolayısıyla coğrafi engelleme, DDoS saldırılarını önlemek için tam bir çözüm değildir. Bununla birlikte, bu tür saldırıların şansını azaltabilir. Bu adım, diğer önlemlerle birlikte kullanıldığında özellikle yararlıdır.
4. Dahili bir akıllı kötü amaçlı yazılım güvenlik tarayıcısına sahiptir
Bilgisayar korsanları bazen DDoS saldırılarını diğer saldırılarla birlikte kullanır. Bu gibi durumlarda, sitenize saldırılarını ilerletmelerine yardımcı olacak kötü amaçlı yazılımlar enjekte ederler.
Siteniz bir DDoS saldırısı altındaysa, herhangi bir kötü amaçlı yazılım bulaşmasını taramak için bir web güvenlik tarayıcısına ihtiyacınız vardır.
MalCare sitenizi günlük olarak tarar ve şüpheli veya zararlı herhangi bir şey tespit ederse sizi hemen uyarır. Bu nedenle, bilgisayar korsanları sitenize kötü amaçlı yazılım bulaştırırsa, derhal temizlemek ve daha fazla hasarı önlemek için MalCare'i kullanabilirsiniz.
Bu bizi sitenizi DDoS saldırılarına karşı koruma konusunda sona getiriyor. Sitenizde uygulanan yukarıdaki önlemler ile bu tür saldırıların olma ihtimali azalır. Ayrıca, herhangi bir saldırı durumunda bir müdahale planı ile korunur ve hazırlanırsınız.
Son düşünceler
DDoS saldırıları sadece can sıkıcıydı, ancak ciddi bir siber tehdit haline geldi. Bilgisayar korsanları sitenize bir DDoS saldırısında başarılı olursa, bu çok acı verici ve pahalı olabilir.
Bu, bu tür saldırılara karşı önleyici tedbirlerin alınmasını çok önemli kılmaktadır. Rehberimizi izlediyseniz ve WordPress sitenize MalCare yüklediyseniz, DDoS tehditlerini önlemek ve bunlara yanıt vermek için yeterli önlemleri almışsınız demektir.
MalCare sitenizi otomatik olarak izlerken, sitenizin etkinliğini, trafiğini ve girişlerini düzenli olarak kontrol etmek için MalCare tarafından sağlanan faydalı araçlardan yararlanmanızı öneririz. Bu, sitenize yapılan DDoS saldırılarını önlemeye büyük ölçüde yardımcı olur.
Bizim MalCare Güvenlik Eklentisi Now deneyin!
ev borcu WordPress sitesi