DDoS (Distributed Denial of Service) saldırıları, sunucuların kaynaklarını tükettikleri için yüksek CPU ve RAM kullanımıyla sonuçlanabilir. Bu durum, web barındırma hizmetlerinde performans darboğazlarına yol açar. Özellikle VDS ve dedicated server kullanıcıları, bu tür saldırılara karşı daha hassas olabilirler. Bu makalede, DDoS saldırılarının nasıl kaynak kullanımını artırdığına ve bu durumun nasıl giderileceğine dair adım adım bir rehber sunacağız.
1. Sorunun Kaynağını Belirleme
Öncelikle, sunucunuzda DDoS saldırısının etkilerini belirlemek için aşağıdaki komutları kullanarak ağ trafiğinizi analiz edin:
sudo netstat -tulnp
Bu komut, hangi portların dinlendiğini ve hangi süreçlerin bu portları kullandığını gösterir. Şüpheli bir süreç bulursanız, hemen durdurun:
sudo kill -9 [PID]
2. DDoS Koruma Servisleri Kullanma
DDoS koruma hizmetleri, genellikle yüksek kaliteli sunucularda ve bulut hizmetlerinde kullanılır. Bu hizmetlerden bazıları:
Cloudflare
Akamai
Imperva
Bu hizmetlerden birini kullanmaya karar verdiyseniz, DNS ayarlarını güncelleyerek trafiğinizi bu hizmet üzerinden yönlendirin. Örnek bir DNS kaydı:
example.com. 3600 IN A [DDoS Koruma IP]
3. Firewall Kuralları ile Koruma Sağlama
Sunucunuzda bir firewall (güvenlik duvarı) yapılandırarak, belirli IP adreslerinden gelen trafiği engelleyebilirsiniz. Örneğin, iptables kullanarak şüpheli IP'leri engellemek için:
sudo iptables -A INPUT -s [Şüpheli IP] -j DROP
Sunucudaki tüm trafiği izlemek ve analiz etmek için iptables ile birlikte aşağıdaki komutları da kullanabilirsiniz:
sudo iptables -L -n -v
4. Sunucu Kaynaklarını Optimize Etme
Sunucu kaynaklarınızı optimize etmek, DDoS saldırılarına karşı dayanıklılığınızı artırır. Aşağıdaki adımları izleyerek kaynak tüketimini azaltabilirsiniz:
MySQL Optimizasyonu:my.cnf dosyasını düzenleyerek bellek kullanımını optimize edin.
Apache veya Nginx Optimizasyonu:httpd.conf dosyasında gereksiz modülleri devre dışı bırakın.
LoadModule status_module modules/mod_status.so
# Yüksek Trafik İçin Gereksiz Modülleri Kapatın
5. İzleme ve Güncelleme
Son olarak, sunucunuzun güvenliğini artırmak için düzenli olarak güncellemeler yapın ve izleme araçları kullanın. Aşağıdaki komutları kullanarak güncellemeleri kontrol edin:
sudo apt update && sudo apt upgrade
Bu adımları takip ederek DDoS saldırılarına karşı etkin bir koruma sağlayabilir ve sunucu performansınızı artırabilirsiniz.