Ana Sayfa / DDoS korumalı CDN

DDoS koruması

DDoS korumalı CDN

HEIMWALL, ağ katmanı (L3/L4) ve uygulama katmanı (L7) DDoS saldırılarını sunucunuza ulaşmadan durdurur. Yurt içi kaynaklı saldırılar Türkiye'deki temizleme merkezinde engellenir; trafiğiniz ülke sınırları dışına çıkmaz. Engellenen saldırı trafiği için ücret ödemezsiniz.

Demo Talep Et Ücretlendirme
İNTERNET TRAFİĞİ
TÜM İSTEKLER ▼
⛨  TR TEMİZLEME MERKEZİ + EDGE
✕ SYN/UDP FLOOD · HTTP FLOOD · BOT SELİTEMİZ TRAFİK ▼
ORIGIN SUNUCULARINIZ

Ağ katmanı saldırıları (SYN flood, UDP flood, amplifikasyon) hattınızı ve sunucunuzun kaynaklarını tüketmeyi hedefler. Uygulama katmanı saldırıları ise meşru görünen HTTP istekleriyle uygulamanızı yorar: arama sayfasına saniyede binlerce istek, giriş formuna brute-force, API'ye bot seli. İkisi farklı katmanlarda durdurulur ve HEIMWALL ikisini de kapsar.

Kapsam notu: ağ katmanı koruması HEIMWALL Cloud ve HEIMWALL Reseller ürünlerinde sunulur. Hosted modelinde WAF yazılımı sizin kendi ağınızda çalıştığı için ağ katmanı koruması altyapı sağlayıcınızın sorumluluğundadır; uygulama katmanı korumalarının tamamı Hosted'da da çalışır.

Çift merkezli DDoS koruması: trafiğiniz ülke sınırları dışına çıkmaz

Cumhurbaşkanlığı'nın Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi uyarınca yurt içi internet trafiğinin yurt dışına çıkarılması yasaktır. Buna rağmen sektördeki yaygın uygulama, tüm trafiği tek bir DDoS temizleme merkezinden, çoğunlukla da yurt dışındaki bir merkezden geçirmektir.

HEIMWALL bu yüzden iki ayrı DDoS temizleme merkeziyle çalışır: yurt içi kaynaklı saldırılar Türkiye'deki merkezde, yurt dışı kaynaklı saldırılar yurt dışındaki merkezde engellenir. Yurt içi trafiğiniz hem genelgeye uygun kalır hem de en kısa yoldan, düşük gecikmeyle korunur.

Tek merkezli modelde İstanbul'daki bir ziyaretçinin isteği, saldırı anında yurt dışındaki temizleme merkezine gidip geri döner. Çift merkezli modelde bu yol hiç kurulmaz: yurt içi trafik yurt içinde kalır.

Ağ katmanı (L3/L4) koruması

  • SYN flood, UDP flood ve amplifikasyon saldırıları temizleme merkezlerinde absorbe edilir; sunucunuzun hattı dolmaz.
  • Yurt içi kaynaklı saldırılar Türkiye'deki merkezde, yurt dışı kaynaklı saldırılar yurt dışındaki merkezde durdurulur.
  • Origin IP'niz gizli kalır ve tüm trafik HEIMWALL üzerinden geçer; saldırgan sunucunuzu doğrudan hedef alamaz.
  • HEIMWALL Cloud ve HEIMWALL Reseller ürünlerinde sunulur.

Uygulama katmanı (L7) koruması

  • Bot skoru: her istek 17 kategori üzerinden 0-100 arası skor alır; eşiği siz belirlersiniz, saldırı trafiği origin'e ulaşmadan elenir.
  • Hız sınırlama: IP, path ya da token bazlı limitler; kötüye kullanım edge'de kesilir.
  • Failban: brute-force yapan IP'ler otomatik yasaklanır, süre dolunca yasak kalkar.
  • Otomatik doğrulama (challenge): şüpheli istemciler sınanır, gerçek kullanıcılar geçer.
  • Bekleme odası: yoğunlukta ziyaretçiler sıralı bir sayfada tutulur ve belirlediğiniz hızda içeri alınır; origin çökmek yerine sağlıklı kalır.
  • Yüksek erişilebilirlik: birden çok origin, sağlık kontrolü ve otomatik failover.

Hosted modelinde ne değişir?

HEIMWALL Hosted'da WAF yazılımı sizin kendi sunucularınızda ve kendi ağınızda çalışır. Uygulama katmanı korumalarının tamamı (bot skoru, hız sınırlama, failban, doğrulama, bekleme odası) aynen çalışır.

Ağ katmanı koruması ise sizin ağınızın önünde konumlanır; bu katman altyapı sağlayıcınızın sorumluluğundadır. Trafiğin kurum ortamından çıkmaması gerekiyor ancak ağ katmanı koruması da istiyorsanız, hangi alan adının hangi modelde çalışacağını birlikte planlayabiliriz.

Saldırı anında ne görürsünüz?

Canlı erişim loglarında saldırıyı ülke, ASN, bot kategorisi ve path bazında filtreleyerek izlersiniz. Saldırı ve anomali olayları HMAC imzalı webhook'larla sistemlerinize iletilir; iOS ve Android uygulamalarından push bildirimi alırsınız. Engellenen ziyaretçiler jenerik bir hata değil, sizin markalı engel sayfanızı görür.

Ücretlendirme

HEIMWALL yalnızca ziyaretçilere ulaşan temiz trafiği faturalandırır. Engellenen saldırılar, zararlı bot trafiği ve istek sayısı için ücret alınmaz; bir saldırı faturanızı büyütmez. Her ay ilk 1 TB temiz trafik ücretsizdir. HEIMWALL Cloud aylık 29 USD'den başlar.

SSS

Sık sorulan sorular

Ağ katmanı (L3/L4) saldırılarına karşı koruma var mı?

Evet. HEIMWALL Cloud ve HEIMWALL Reseller ürünlerinde ağ katmanı saldırıları iki ayrı temizleme merkezinde engellenir: yurt içi kaynaklı saldırılar Türkiye'deki merkezde, yurt dışı kaynaklı saldırılar yurt dışındaki merkezde. Hosted modelinde WAF sizin kendi ağınızda çalıştığı için ağ katmanı koruması altyapı sağlayıcınızın sorumluluğundadır.

Trafiğim DDoS koruması için yurt dışına çıkıyor mu?

Hayır. Yurt içi kaynaklı saldırılar Türkiye'deki temizleme merkezinde engellenir; yurt içi trafiğinizi yurt dışındaki bir merkeze yönlendirmeyiz. Bu yaklaşım Cumhurbaşkanlığı'nın Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi ile uyumludur ve yurt içi ziyaretçileriniz için gecikmeyi düşük tutar.

Saldırı sırasında gerçek kullanıcılar etkilenir mi?

Amaç etkilenmemeleridir: bot skoru ve doğrulama gerçek kullanıcıyı geçirir, bekleme odası yoğunlukta sıra düzeni sağlar. Eşikleri ve doğrulama modunu siz belirlersiniz.

Kurulum için ne gerekir?

DNS değişikliği yeterlidir. Sunucunuzun 80/443 portlarını yalnızca HEIMWALL IP aralıklarına açmanızı öneririz; liste heimwall.com/ips adresindedir. Böylece saldırgan sunucunuza doğrudan ulaşamaz.

Saldırı trafiği faturama yansır mı?

Hayır. Yalnızca ziyaretçilere ulaşan temiz trafik ücretlendirilir.

Demo talep edin

Saldırı altındaysanız hemen görüşelim

Demo talep edin ya da mevcut durumu anlatın; kurulum bir DNS değişikliği kadar kısa sürer.