İnternete açık bir VPS — e-ticaret sitesi, API, oyun sunucusu, yönetim paneli — hızla hedef haline gelir. DDoS saldırısı (Distributed Denial of Service) her zaman makinenizi «hacklemeyi» hedeflemez: esas olarak bant genişliğinizi doyurmaya veya kaynaklarınızı tüketerek hizmeti erişilemez hale getirmeye çalışır.
Paylaşımlı barındırma veya uygun filtreleme olmayan bir VPS'te birkaç dakikalık saldırı timeout'lara, yukarı akış operatörünün dayattığı null-route'lara ve kullanıcılarınız nezdinde zedelenmiş itibara yol açabilir. İşte DDoS korumasının seçim kriterinizin parçası olması gerektiğinin nedeni — ve doğru VPS High Performance'ı Infrawire'da nasıl boyutlandıracağınız.
VPS'ler neden özellikle savunmasızdır
Az ziyaret edilen statik bir siteden farklı olarak, birçok VPS şunları barındırır:
- gerçek zamanlı uygulamalar (UDP oyunları, ses, streaming);
- herkese açık paneller (Pterodactyl, WordPress admin, API);
- her milisaniyenin önemli olduğu gecikmeye duyarlı hizmetler.
Saldırganlar sıklıkla şunları kullanır:
- büyük botnet olmadan hacmi çarpmak için UDP amplifikasyonu (DNS, NTP, memcached);
- uygulama katmanında (L7) TCP/HTTP flood;
- rakipler veya hoşnutsuz oyuncular tarafından başlatılan oyunlara yönelik hedefli saldırılar (FiveM, Minecraft, Rust).
Yukarı akış azaltma olmadan kötü niyetli trafik doğrudan VM ağ arayüzünüze ulaşır. Güçlü bir VPS bile gelen trafik sanal kartın veya hipervizörün işleyebileceğini aştığında devre dışı kalır.
L4 vs L7: gerçek bir korumanın kapsaması gerekenler
| Katman | Saldırı türü | Beklenenler |
|---|---|---|
| L4 | Hacimsel flood, SYN, UDP | Ağ scrubbing, akıllı blackholing, operatör tarafında Tbps kapasitesi |
| L7 | HTTP flood, uygulama istekleri | Sezgisel filtreler, oyun imzaları, meşru / junk trafik ayrımı |
Oyun sunucusu veya karışık HTTP + UDP API için yalnızca L4 koruması sofistike uygulama kalıplarını geçirir. Tersine, sağlam L4 omurgası olmayan L7 azaltma devasa ham hacme dayanamaz.
Infrawire'da koruma, kendi AS210699 ağımıza dayanır: trafik VPS'inize ulaşmadan önce incelenir, oyun ve web hizmetleri profillerine uygun kurallarla. Bu isteğe bağlı ek ücretli bir eklenti değil: VPS High Performance tekliflerinde ve üretim odaklı tüm gamımızda dahildir.
Mevcut VPS'inizin yetersiz korunduğuna dair işaretler
Şunları gözlemlerseniz ciddi azaltmalı bir teklife geçin:
- yalnızca yoğun saatlerde veya topluluk çatışmasından sonra kesinti;
- tedarikçinizden null-route bildirimleri;
- sunucu tarafında belirgin CPU/RAM yükü olmadan patlayan gecikme;
- gerçek kitlenize kıyasla orantısız gelen trafik zirveleri;
- meşru oyuncuları kesmeden oyun UDP'sini filtreleyememe.
Özel AS ve oyun scrubbing'i olmayan «ucuz» bir VPS genellikle kaybedilen zaman, acil migrasyon ve ayrılan oyuncular açısından daha pahalıya mal olur.
DDoS korumalı doğru VPS nasıl seçilir
1) Ağ kapasitesi ve konum
Avrupa veri merkezi (FR/AB oyuncularınız veya müşterileriniz için düşük gecikme) ve zirveleri absorbe etmek için boyutlandırılmış 10 Gbps ağa sahip barındırıcıyı tercih edin. VPS High Performance'larımız Almanya ve Hollanda'da barındırılır, veriler GDPR kapsamındadır.
2) Saldırı ve yük profiline uygun CPU
Saldırıdan sonra darboğaz her zaman ağ değildir: tek iş parçacıklı oyun sunucusu trafik filtrelendikten sonra tick rate'i korumak için CPU frekansına ihtiyaç duyar. VPS High Performance gamındaki AMD Ryzen 9 7900 ve ayrılmış vCPU'lar oyun, yoğun API ve Pterodactyl panelleri için uygundur.
3) NVMe depolama ve RAM payı
Azaltma logları, snapshot'lar ve olay sırasındaki yedeklemeler disk tüketir. Saldırı sonrası meşru zirve sırasında sunucunun swap yapmaması için NVMe ve RAM payı planlayın.
4) Barındırıcı değiştirmeden ölçeklenebilirlik
VPS Mini planından başlayın (aylık 5,99 €) ve topluluğunuz büyüdükçe RAM / vCPU ile VPS Ultimate'e yükseltin — aynı ağ korumasını veya başka ASN'e migrasyonu kaybetmeden.
Projenize göre hangi Infrawire teklifi?
| İhtiyaç | Önerilen teklif |
|---|---|
| Web sitesi, API, Discord bot | VPS High Performance (Linux) |
| FiveM, Minecraft, Rust, oyun paneli | VPS High Performance + FiveM sayfası |
| Windows stack (RDP, .NET araçları) | VPS High Performance |
| Birden fazla dünya + web arayüzü | Ryzen altyapısında Pterodactyl Barındırma |
Ağ hakkında daha fazla bilgi: AS210699 ve BGP açıklaması.
Sunucu tarafı en iyi uygulamalar (tamamlayıcı)
Ağ koruması sistem hijyeninin yerini almaz:
- açık portları sınırlayan yerel güvenlik duvarı (
ufw/nftables); - çekirdek ve hizmetlerin düzenli güncellemeleri;
- API ve admin panelinde rate limiting;
- her olaydan önce off-site yedeklemeler.
Infrawire azaltmasıyla birleştirildiğinde bu önlemler saldırı yüzeyini azaltır ve kurtarmayı hızlandırır.
Sonuç
Entegre DDoS korumalı VPS seçmek, CPU'nuz kadar kullanılabilirliğinizi de korumaktır. Maruz kalan projeler (oyunlar, genel API'ler, topluluklar) için Avrupa'daki Infrawire VPS High Performance, AS210699 azaltma + ayrılmış vCPU + NVMe üçlüsünü sunar, birkaç dakikada aktivasyon ve 7/24 destek ile.
Planınızı boyutlandırmak için yardıma mı ihtiyacınız var? Infrawire desteğiyle iletişime geçin — sürekli yanıt veriyoruz.