Я Yandex Mail artık ücretli! E-postalarınızı Alastyr'a ücretsiz ve kesintisiz taşıyın — ilk yıla özel %50 indirim. Hemen Geç
DDoS Korumalı VDS Anti-DDoS/varsayılan açık

DDoS Korumalı VDS — saldırı altında da ayakta kalan sanal sunucu

Anti-DDoS koruması ek paket değil, tüm sunucularımızda varsayılan olarak açıktır. Ağ omurgamızda Voxility altyapısı üzerinden 1 Tbps+ kapasiteli L3-L4 filtreleme, Firewall + IPS katmanı ve kendi honeypot altyapımız birlikte çalışır.

KORUMA PARAMETRELERİ 05 / 05
  • anti-DDoS kapasitesi1 Tbps+
  • ağ katmanı filtrelemeL3-L4
  • omurgada trafik denetimiFirewall + IPS
  • VDS'inize adanmış port1 Gbps
  • uzman teknik destek7/24
TRAFİK YOLU 02–04 omurgada birlikte çalışır
  • 01 Gelen trafik omurgaya ulaşan paketler
  • 02 L3-L4 filtreleme Voxility altyapısı, 1 Tbps+ kapasite
  • 03 Firewall + IPS omurgada trafik denetimi
  • 04 Honeypot kendi honeypot altyapımız
  • 05 VDS'iniz 1 Gbps adanmış port
Bölüm · DK-01 DDoS Korumalı VDS — Koruma ve Paket Levhası
Omurga AS3188 · Juniper MX480
Filtre kapasitesi 1 Tbps+ · L3-L4
Tesis İzmir Bornova · N+1
Bölüm 01 Koruma rehberi

DDoS Korumalı VDS'yi Detaylı İnceleyin

05 Kart · 03 Çizelge · 01 Not
A-01 Tanım

DDoS Korumalı VDS Nedir?

DDoS korumalı VDS; adanmış vCPU, RAM ve NVMe SSD kaynaklarına sahip sanal sunucunun, dağıtılmış hizmet engelleme saldırılarını sunucuya ulaşmadan ağ katmanında süzen bir altyapıyla birlikte sunulmasıdır. Saldırı trafiği omurgada filtrelenir; sunucunuzun CPU ve bant genişliği kaynakları yapay istekleri karşılamakla tükenmez.

Alastyr tarafında bu koruma ayrı bir ürün ya da ek ücretli paket değildir; ağ omurgasında çalıştığı için tüm sunucularımız varsayılan olarak bu korumanın arkasındadır.

Şema A-01/1 Trafik süzülme akışı
01
Gelen Trafik Meşru ziyaretçiler + saldırı trafiği
Omurgaya giriş
02
Ağ Katmanı Filtreleme Voxility · 1 Tbps+ kapasite · L3-L4 anti-DDoS
Süzülmüş trafik
03
Firewall + IPS · Honeypot AbuseIPDB ve RBL kara listeleriyle IP engelleme
Temiz Trafik → VDS'iniz Adanmış vCPU · ECC RAM · NVMe SSD
Saldırı Trafiği Omurgada engellenir
A-02 Katmanlar

Hangi Saldırı Nerede Durduruluyor?

Saldırılar tek bir katmanda gerçekleşmez. Aşağıdaki tablo, hangi savunmanın hangi katmanda çalıştığını ve hangisinin sizin sorumluluğunuzda olduğunu net biçimde gösterir.

Çizelge A 04 satır × 04 sütun
A Katman Tipik Saldırı Savunma Kimde?
01 L3 — Ağ ICMP flood, IP spoofing Voxility anti-DDoS (1 Tbps+) Alastyr · dahil
02 L4 — Taşıma TCP SYN flood, UDP flood Voxility anti-DDoS + omurga Firewall/IPS Alastyr · dahil
03 Kötü niyetli IP Botnet, tarama, brute-force kaynakları Honeypot + AbuseIPDB ve RBL kara listeleri Alastyr · dahil
04 L7 — Uygulama HTTP flood, Slowloris, sorgu saldırıları Uygulama düzeyi WAF / rate-limit yapılandırması Sunucu yöneticisi
Dolu işaret: savunma Alastyr omurgasında, pakete dahil. Boş işaret: yapılandırma sunucu yöneticisinde.

Çizelge yatay kaydırılabilir

Ağ katmanındaki hacimsel saldırılar (L3-L4) omurgamızda karşılanır. Uygulama katmanı (L7) saldırıları ise sunucu üzerindeki yazılım yapılandırmasıyla ilgilidir; kendi yönettiğiniz bir VDS'te bu katmanı siz kurgularsınız. Yönetimli Linux kurulumlarımızda Imunify360, WAF ve bot koruması bu katmanı üstlenir.

Not 01
Neden önemli

Korumasız altyapılarda saldırı anında IP adresi blackhole'a alınarak trafiğe kapatılır — saldırı durur ama siteniz de erişilemez olur. Ağ katmanında filtreleme yapılan bir yapıda amaç, IP'nizi kapatmadan saldırıyı ayıklamaktır.

A-03 Kime gerekli?

DDoS Koruması Kimin İçin Kritik?

Erişilebilirliği doğrudan gelire ya da itibara bağlı olan her proje için önemlidir:

Çizelge B 05 satır × 03 sütun
B Proje Tipi Kesinti Ne Kaybettirir? Öncelikli Katman
01 E-ticaret ve pazar yeri Doğrudan ciro ve sepet kaybı L3-L4 hacimsel + L7 uygulama
02 Haber ve medya siteleri Trafik, reklam geliri, arama görünürlüğü L3-L4 hacimsel
03 Finans ve veri servisleri Anlık işlem kaybı, güven kaybı L3-L4 + sıkı erişim kuralları
04 API ve SaaS uygulamaları Entegre sistemlerin durması L4 + rate-limit
05 Kurumsal siteler ve paneller Marka itibarı, müşteri erişimi L3-L4 hacimsel

Çizelge yatay kaydırılabilir

A-04 Fiyatlandırma

DDoS Korumalı VDS Fiyatını Ne Belirler?

Anti-DDoS koruması ağ omurgasında çalıştığı ve tüm sunucuları kapsadığı için fiyata ayrı bir kalem olarak eklenmez. Ödediğiniz bedeli belirleyen şey sunucu kaynaklarıdır:

Çizelge C 04 satır × 02 sütun
C Bileşen Neyi Etkiler?
01 vCPU çekirdek sayısı Eşzamanlı işlem kapasitesi
02 RAM kapasitesi Veritabanı ve uygulama önbelleği
03 NVMe SSD alanı Depolama ve disk performansı
04 İşletim sistemi lisansı Linux ücretsiz; Windows Server çekirdek başına lisanslanır

Çizelge yatay kaydırılabilir

Yıllık peşin ödemelerde dönemsel indirim uygulanır.

A-05 Altyapı

Korumanın Dayandığı Altyapı

Koruma tek bir cihaza değil, uçtan uca kendi işlettiğimiz ağ ve veri merkezine dayanır.

M-01
1 Tbps+ anti-DDoS Voxility altyapısı üzerinden L3-L4 katmanlı filtreleme; tüm sunucularda varsayılan olarak aktif.
M-02
Firewall + IPS katmanı Omurgadan geçen tüm trafik güvenlik duvarı ve saldırı önleme sisteminden geçer.
M-03
Honeypot ve kara liste Kendi geliştirdiğimiz honeypot altyapısı, AbuseIPDB ve RBL verileriyle kötü niyetli IP'leri sunucuya ulaşmadan engeller.
M-04
AS3188 kendi omurgamız Juniper MX480 + QFX5110/5100; Türk Telekom, TurkNet ve Netdirekt olmak üzere üç operatör üzerinden 40 Gbit/s yedekli fiber, RIPE NCC üyeliği.
M-05
Xeon Gold, ECC RAM, NVMe Intel Xeon Gold 6230R işlemciler, ECC bellek ve Dell EMC Unity 650F all-flash depolama.
M-06
N+1 yedekli veri merkezi İzmir Bornova'daki kendi tesisimiz; elektrik, soğutma ve network N+1 yedekli, %99,9 uptime hedefi.
Bölüm 02 Paket listesi

Korumalı VDS Paketleri

Anti-DDoS koruması aşağıdaki paketlerin tamamında dahildir; ayrıca satın almanız gereken bir güvenlik paketi yoktur.

04 Paket · Anti-DDoS dahil
P-01 Giriş Seviyesi
VDS Start

Küçük siteler, botlar ve test ortamları için korumalı başlangıç.

  • 011 vCPU · 1 GB ECC RAM
  • 0240 GB NVMe SSD
  • 03Limitsiz trafik*
  • 041 Tbps+ anti-DDoS dahil
₺338,74 ₺323,03/ay yıllık ödemede · KDV hariç %5 indirim
P-02 Ekonomik
VDS Basic

Kurumsal tanıtım siteleri ve hafif uygulamalar için.

  • 012 vCPU · 2 GB ECC RAM
  • 0240 GB NVMe SSD
  • 03Limitsiz trafik*
  • 041 Tbps+ anti-DDoS dahil
₺484,12 ₺460,33/ay yıllık ödemede · KDV hariç %5 indirim
P-03 En çok tercih edilen
VDS Standart

E-ticaret ve haber siteleri için önerilen korumalı paket.

  • 012 vCPU · 4 GB ECC RAM
  • 0250 GB NVMe SSD
  • 03Limitsiz trafik*
  • 041 Tbps+ anti-DDoS dahil
₺677,96 ₺646,09/ay yıllık ödemede · KDV hariç %5 indirim
P-04 Performans
VDS Pro

Yoğun veritabanı ve API yükü olan projeler için.

  • 014 vCPU · 8 GB ECC RAM
  • 0260 GB NVMe SSD
  • 03Limitsiz trafik*
  • 041 Tbps+ anti-DDoS dahil
₺1.307,94 ₺1.239,73/ay yıllık ödemede · KDV hariç %5 indirim

* Aylık 30 TB adil kullanım limiti bulunmaktadır; sonrasında erişim limitiniz 100Mbit/s olarak limitlenir.

Bölüm 03 Soru cetveli

Sıkça Sorulan Sorular

DDoS korumalı VDS hakkında en çok merak edilenler.

İlk 05 kayıt açık
S-1 DDoS Korumalı VDS Nedir?
DDoS korumalı VDS; adanmış vCPU, RAM ve NVMe SSD kaynaklarına sahip sanal sunucunun, dağıtılmış hizmet engelleme saldırılarını sunucuya ulaşmadan ağ katmanında süzen bir altyapıyla birlikte sunulmasıdır. Saldırı trafiği omurgada filtrelendiği için sunucunuzun işlemci ve bant genişliği kaynakları yapay istekleri karşılamakla tükenmez. Alastyr tarafında bu koruma ayrı bir ürün değildir; ağ omurgasında çalıştığı için tüm sunucularımız varsayılan olarak bu korumanın arkasındadır.
S-2 Alastyr'ın DDoS Koruma Kapasitesi Nedir?
Ağ omurgamızda Voxility altyapısı üzerinden 1 Tbps+ kapasiteli, L3-L4 katmanlı anti-DDoS koruması aktiftir. Buna ek olarak omurgadan geçen trafik Firewall ve IPS katmanından geçer; kendi geliştirdiğimiz honeypot altyapısı ise AbuseIPDB ve RBL kara listelerinden gelen verilerle kötü niyetli IP'leri sunucuya ulaşmadan engeller.
S-3 DDoS Koruması Ek Ücretli midir?
Hayır. Anti-DDoS koruması ağ omurgasında çalıştığı ve tüm sunucuları kapsadığı için ayrı bir güvenlik paketi satın almanız gerekmez. Ödediğiniz bedeli belirleyen şey vCPU, RAM, disk ve varsa işletim sistemi lisansıdır.
S-4 Hangi Saldırı Türleri Ağ Katmanında Engelleniyor?
Ağ (L3) ve taşıma (L4) katmanındaki hacimsel saldırılar — ICMP flood, IP spoofing, TCP SYN flood ve UDP flood gibi — omurgadaki anti-DDoS filtreleme ve Firewall/IPS katmanında karşılanır. Botnet kaynaklı kötü niyetli IP'ler ise honeypot ve kara liste verileriyle sunucuya ulaşmadan engellenir.
S-5 Uygulama Katmanı (L7) Saldırıları da Kapsam İçinde mi?
Ağ omurgamızdaki anti-DDoS koruması L3-L4 katmanlarında çalışır. HTTP flood, Slowloris ve sorgu saldırıları gibi uygulama katmanı (L7) saldırıları ise sunucu üzerindeki yazılım yapılandırmasıyla ilgilidir. Kendi yönettiğiniz bir VDS'te bu katmanı web sunucusu kuralları, rate-limit ve WAF yapılandırmasıyla siz kurgularsınız; yönetimli Linux kurulumlarımızda Imunify360 WAF ve bot koruması bu katmanı üstlenir.
S-6 DDoS Saldırısı Sırasında IP Adresim Kapatılır mı?
Ağ katmanında filtreleme yapılan bir yapıda amaç, IP'nizi kapatmadan saldırı trafiğini ayıklamaktır. Korumasız altyapılarda saldırı anında IP adresi blackhole'a alınarak trafiğe kapatılır; saldırı durur ama site de erişilemez hale gelir. Olağan dışı ölçekteki durumlarda ek önlem gerekirse teknik ekibimiz sizinle iletişime geçer.
S-7 DDoS Koruması Sunucu Performansını Yavaşlatır mı?
Filtreleme sunucunuzda değil ağ omurgasında yapıldığı için sunucunuzun işlemci ve bellek kaynaklarından tüketmez. Meşru ziyaretçilerin erişiminde belirgin bir gecikme oluşturmaz.
S-8 DDoS Korumalı VDS Kimler İçin Kritik?
Erişilebilirliği doğrudan gelire veya itibara bağlı olan projeler için kritiktir: e-ticaret ve pazar yeri platformları, haber ve medya siteleri, finans ve veri servisleri, API/SaaS uygulamaları ile kurumsal siteler ve müşteri panelleri. Kesinti bu projelerde ciro, arama görünürlüğü ve müşteri güveni kaybına dönüşür.
S-9 DDoS Koruması Neden Gereklidir?
Dağıtılmış saldırılar sunucunun bant genişliğini veya sistem kaynaklarını tüketerek meşru kullanıcıların erişimini engellemeyi hedefler. Koruma; hizmet sürekliliğini sağlamak, e-ticarette anlık satış kaybını önlemek, arama motoru botlarının siteye erişememesinden doğacak görünürlük kaybını engellemek ve saldırı sırasında denenebilecek ikincil girişimlere karşı yüzeyi daraltmak için gereklidir.
S-10 Korumalı VDS Paketleri Hangi Kaynaklara Sahip?
VDS Start 1 vCPU / 1 GB RAM / 40 GB NVMe, VDS Basic 2 vCPU / 2 GB RAM / 40 GB NVMe, VDS Standart 2 vCPU / 4 GB RAM / 50 GB NVMe, VDS Pro ise 4 vCPU / 8 GB RAM / 60 GB NVMe kaynaklarıyla sunulur. Tüm paketlerde limitsiz trafik ve anti-DDoS koruması dahildir.
S-11 Korumalı VDS'te Trafik Limiti Var mı?
Hayır, VDS paketlerimizde trafik limitsizdir; kota aşım ücreti riski bulunmaz. VDS'inize adanmış 1 Gbps port hat genişliği tahsis edilir.
S-12 Korumalı VDS'te Root / Administrator Yetkisi Var mı?
Evet. Tüm VDS paketlerinde tam yetkili Root (Linux) veya Administrator (Windows) erişim bilgileri teslim edilir; güvenlik duvarı kurallarınızı ve sunucu yapılandırmanızı kendiniz belirleyebilirsiniz.
S-13 Korumalı VDS Kurulumu Ne Kadar Sürer?
Ödeme onayının ardından otomasyon sistemleri devreye girer ve sunucunuz dakikalar içinde hazır hale getirilir. Seçtiğiniz işletim sistemi otomatik kurulur, erişim bilgileriniz müşteri panelinize iletilir.
S-14 Korumalı VDS'te Statik IP Adresi Veriliyor mu?
Evet, her VDS sunucu ile birlikte size özel en az 1 adet statik IPv4 adresi tanımlanır. İhtiyaca göre ek IP talep edilebilir.
S-15 Korumalı VDS Hangi İşletim Sistemlerini Destekler?
AlmaLinux, Ubuntu, Debian, Rocky Linux gibi Linux dağıtımları ile Windows Server sürümleri kurulabilir. Panel tarafında cPanel/WHM, Plesk, CyberPanel ve DirectAdmin gibi seçenekler kullanılabilir.
S-16 Korumalı VDS'te Kaynak Yükseltme Yapılabilir mi?
Evet. Projeniz büyüdükçe vCPU, RAM ve NVMe disk kapasitesini veri kaybı yaşamadan üst pakete yükseltebilirsiniz.
S-17 Botnet Saldırıları Engellenebilir mi?
Botnet kaynaklı yüksek hacimli paket akınları ağ katmanındaki anti-DDoS filtrelemede karşılanır. Ayrıca honeypot altyapımız ve AbuseIPDB / RBL kara listeleri, bilinen kötü niyetli IP'leri sunucuya ulaşmadan engeller.
S-18 Volumetric (Hacimsel) DDoS Saldırısı Nedir?
Volumetric saldırı, sunucunun internet bant genişliğini doldurarak hizmeti erişilemez kılmayı hedefleyen yüksek hacimli paket akınıdır. Bu tür saldırılar sunucuda değil, ağ omurgasındaki filtreleme kapasitesiyle karşılanır.
S-19 SYN Flood Saldırısı Nasıl Engellenir?
TCP SYN flood, yarım açık bağlantı istekleriyle sunucunun bağlantı tablosunu doldurmayı hedefler. Bu saldırı tipi taşıma katmanında (L4) çalışan anti-DDoS filtreleme ve omurgadaki Firewall/IPS katmanında karşılanır.
S-20 Ağ Omurganız Nasıl Yapılandırılmıştır?
Ağımızı AS3188 ile RIPE NCC üyesi olarak doğrudan kendimiz yönetiriz. Omurgada Juniper MX480 ve QFX5110/5100 cihazları görev yapar; internet erişimi Türk Telekom ve TurkNet üzerinden toplam 40 Gbit/saniye kapasiteyle yedeklenir ve tüm bağlantılar uçtan uca fiberdir.
S-21 Sunucularınız Hangi Donanımda Çalışıyor?
Sunucularımız Intel Xeon Gold 6230R işlemcili Dell sistemler üzerinde, ECC destekli RAM ve Dell EMC Unity 650F all-flash NVMe SAN depolama ile çalışır. Sanallaştırma katmanında VMware ve KVM kullanılır.
S-22 Veri Merkeziniz Ne Kadar Yedekli?
Alastyr Veri Merkezi 2018'de İzmir Bornova'da kurulmuştur ve tamamen kendi binamızdadır. Uptime Institute Tier II standartlarının üzerinde tasarlanmıştır; elektrik, soğutma ve network ekipmanlarının tamamı N+1 yedeklidir ve altyapı %99,9 uptime hedefiyle işletilir.
S-23 Korumalı VDS'te Otomatik Yedekleme Var mı?
İsteğe bağlı olarak periyodik otomatik yedekleme çözümleri sunulmaktadır. DDoS koruması erişilebilirliği korur; veri kaybına karşı ayrıca yedekleme almanız gerekir.
S-24 Teknik Destek 7/24 Veriliyor mu?
Evet. Teknik ekibimiz altyapı takibi ve acil durum müdahaleleri için 7 gün 24 saat hizmet verir; destek talebi üzerinden ulaşabilirsiniz.
S-25 Korumalı VDS Fiyatlarına KDV Dahil midir?
Yayınlanan fiyatlar yasal düzenlemelere uygun olarak KDV ilavesiyle netleştirilir ve faturaya şeffaf biçimde yansıtılır.
S-26 Yıllık Ödemede İndirim Uygulanıyor mu?
Evet, aylık ödeme yerine yıllık peşin ödeme tercih edildiğinde dönemsel indirim uygulanır. Güncel oranları paket sayfalarındaki fiyatlandırma bölümünden görebilirsiniz.
S-27 DDoS Korumalı VDS mi, Web Hosting mi Tercih Edilmeli?
Kaynak izolasyonu, özel yazılım kurulumu veya kendi güvenlik yapılandırmanızı yönetme ihtiyacı varsa VDS tercih edilmelidir. Düşük trafikli tek bir siteyi panel üzerinden yönetmek yeterliyse web hosting daha ekonomiktir; her iki durumda da ağ katmanındaki anti-DDoS koruması aynı omurgada çalışır.