İçeriğe geç

Sektör

DDoS Korumasını Müşterinin Ödediği Bir Hizmete Çevirmek

Son güncelleme: Ağustos 2026 · Kapasite sizde; ürün olan şey paketleme · Okuma süresi ~13 dk

Yeşil suyla dolu tek bir yüksek taş sarnıç, altındaki altı pirinç musluğu besliyor; her musluk kendi küçük kabına farklı hızda akıyor.

Trafiği zaten taşıyan bir sağlayıcı, bir koruma hizmetinin ihtiyaç duyduğu ve müşterinin satın alamayacağı iki şeye sahiptir: müşterinin hattının üstündeki kapasite, ve saldırıyı o gelmeden görmek. Genellikle başarısız olan şey teknoloji değil paketlemedir: kimsenin anlamadığı bir sayıyla ayrışan kademeler, ve yalnız azaltma süresine yazılmış SLA'lar — ki bu, müşterinin servisi kapalıyken sağlayıcının tutabileceği tek rakamdır.

DDoS korumasını ürün olarak değerlendiren bir operatör ya da barındırma sağlayıcısı, bunu mümkün kılan iki şeye zaten sahiptir, ve müşteri ikisini de doğrudan satın alamaz: müşterinin kendi hattının üstündeki kapasite, ve saldırıyı hâlâ yukarıdayken görmek.

Genellikle ters giden şey yetenek değil. İşletmenin ölçemediği ve müşterinin değerlendiremediği bir şeyi vaat eden paketlemedir.

Kısaca

CihazKademeMüşterinin fiilen aldığıSize sunma maliyeti
Dahil tabanOrtak platformun korunması, kendisinin değilEk hiçbir şey; zaten kendi kararlılığınız için var
Tespit ve bildirimSiz haber veriyorsunuz, kanıtla, ve talep üzerine müdahaleMüşteri başına izleme, ve bir destek yolu
Otomatik azaltmaTelefon beklemeden, belirtilen süre içinde müdahaleMüşteri başına politika, kalibrasyon, mesai dışı personel
Raporlamalı yönetilenAyarlanmış politika, olay raporları, adı konmuş ilgiliGerçek analist saati, ki bu kademenin asıl maliyeti

Müşterinin bir rakiple karşılaştıracağı şey orta sütun. Marjın yaşadığı yer sağ sütun, ve sağlayıcıların çoğunun personeli hesaba katmayarak eksik fiyatladığı yer üçüncü satır.

Taban bir ürün değil

Her sağlayıcı kendi kararlılığı için bir şey yapar: bariz kötüye kullanımı filtrelemek, ortak altyapıyı tehdit eden saldırılarda adresleri kara deliğe atmak, sıradan hijyen.

Bunu bir müşteri koruma kademesi diye anlatmak ilk olayda bir tartışma üretir, çünkü herhangi bir bireysel müşteriyi değil platformu korur, ve en ucuz platform koruma eylemi olan hedefe giden trafiği atmak tam da müşterinin ödeyerek kaçındığını sandığı sonuçtur.

Ne olduğunu söyleyin. “Ortak ağı koruyoruz. Bu, servisinizin erişilebilir kalacağını garanti etmez, ve adresinize yeterince büyük bir saldırı altında o adrese giden trafiği atabiliriz.” Bu cümle biraz satış konforuna mal olur ve bütün bir tartışma sınıfını ortadan kaldırır.

İkinci kademe: siz fark ediyorsunuz ve haber veriyorsunuz

Gerçekten satılabilir ilk şey görüdür, ve satılabilir olmasının sebebi müşterinin onu kendi üretememesidir. Siz saldırıyı, onların hattını doldurmadan önce akış kayıtlarında görüyorsunuz; onlar yavaş bir servis görüyor.

Kademenin içeriği: müşteri başına izleme, adı konmuş bir ilgiliye alarm, bir kanıt kaydı, ve belirtilen süre içinde talep üzerine uygulanan azaltma.

Size maliyeti: müşteri başına yapılandırılmış izleme, ve ulaşılabilen ve ne yapacağını bilen bir destek yolu. Mütevazı, ve çoğu zaten kendi operasyonunuz için yaptığınız iş.

Bu kademe, operasyon ekibi olan ve kendi elde edemedikleri üst katman görüsünü isteyen kurumlara iyi satılır. Aynı zamanda DOTS gibi standart bir sinyal arayüzünün doğal yeridir, ki talep telefonla değil otomatik iletilebilsin.

Üçüncü kademe: sorulmadan harekete geçiyorsunuz

Otomatik azaltmaya geçiş, platform gereksiniminin ortaya çıktığı yerdir, ve bu kademenin bir öncekinin üstüne basitçe fiyatlanamamasının sebebi budur.

Müşteri başına politika zorunlu hâle gelir. Farklı olağan trafikleri olan müşteriler arasında ortak bir politika ya birinin sıradan işini reddeder ya kimseyi koruyamayacak kadar gevşektir. Bu, barındırma platformlarını yöneten aynı yalıtım gereksinimidir, ve doğrulanacak özellik raporlama ayrımı değil uygulama bağımsızlığıdır.

Kalibrasyon süregelen bir maliyet olur. Her müşterinin eşikleri o müşterinin ölçülmüş trafiğinden gelmek ve büyüdükçe yeniden gözden geçirilmek zorundadır. Bu gerçek bir tekrarlayan iştir ve sağlayıcıların en çok hafife aldığı yerdir.

Mesai dışı personel gerçek olur. Otomatik müdahale yine de yargı kararları üretir, ve otomasyon sınırı işletmen olarak size de uygulanır: geri alması pahalı olan her şey yine yetkili bir kişi ister.

Dördüncü kademe: yönetilen, yani insanlar

Üst kademe, ürün adı takılmış analist saatidir. Ayarlanmış politikalar, müşterinin kendi düzenleyicisi ya da yönetim kurulu için yazılmış olay raporları, kurumlarını tanıyan adı konmuş bir ilgili, ve öngörülü gözden geçirme.

Bu, altındaki kademelerden değerlidir ve fiyat listelerinin çoğunun varsaydığından pahalıya mal olur, çünkü maliyet kapasite değil saattir. Fiyatı belirlemeden önce platformunuzun olay başına fiilen kaç operatör müdahalesi gerektirdiğini sayın; ölçüt listesi o rakamı zaten toplamayı savunuyor, ve burada doğrudan marja dönüşüyor.

Birinin ölçebileceği bir SLA yazmak

Bu alandaki en yaygın SLA bir azaltma süresi taahhüdüdür, ve tek başına müşterinin servisi kullanılamaz hâldeyken tutulabilecek bir sözdür.

Savunulabilir bir taahhüdün üç parçası var:

  1. Azaltma süresi, saldırı başlangıcından, ölçüm yöntemi belirtilmiş.
  2. Trafik hayatta kalması, anlaşılmış bir temele karşı, iki tarafın kabul ettiği bir noktada ölçülmüş.
  3. Bildirim ve kanıt, belirtilen sürede, belirtilen biçimde.

İkincisi zor olanıdır, ve müşterinin fiilen satın aldığı şeydir. Önceden anlaşılmış bir temel ve hiçbir tarafın tek başına denetlemediği bir ölçüm noktası gerektirir. Onu sunan sağlayıcılar hemen ayrışır, çünkü rakiplerin çoğu sunmayacaktır.

NIS2 ya da DORA altındaki düzenlemeye tabi müşteriler, üçüncü parçadaki kanıtın ayrıca kendi raporlama süreleri içinde ulaşmasını isteyecektir, ki bu çoğu destek sürecinin varsaydığından kısadır.

Marj sorusu

Hizmetin kârlı olup olmadığını üç maliyet belirliyor, ve yalnız birincisi genellikle modelleniyor.

Kapasite. Herhangi bir müşteriye değil toplam kenarınıza göre boyutlanmış, ve büyük ölçüde zaten satın alınmış.

Platform. Müşteri başına politika, raporlama ve devreye alma. Bakım kuyruğu olan tek seferlik bir maliyet, ve lisanslama yapısı burada tek kiracılı bir alıcı için olmadığı biçimde önem taşıyor: platform korunan nesne başına ölçüyorsa marjınız donanımın değil lisans modelinin işlevidir.

İnsanlar. İkinci kademenin üstündeki baskın tekrarlayan maliyet, ve kapasiteyle değil müşteri sayısıyla ölçeklenen maliyet.

Yalnız ilk ikisinden kurulmuş bir fiyat listesi mükemmel görünecek ve müşterilerin en çok satın almak istediği yönetilen kademede para kaybedecektir.

Fiyat listesini tasarlamadan önce

  • Kiracılar arasında uygulama bağımsızlığını okuyarak değil test ederek doğrulayın.
  • Şu anki olay başına müdahale sayınızı ölçün; o rakam dördüncü kademenin fiyatını belirler.
  • Kara delik politikasını kararlaştırın ve yazın, çünkü herhangi bir kademenin vaat edebileceğinin sınırı odur.
  • Platformun lisanslamasının korunan nesne başına ölçüp ölçmediğini belirleyin ve marjı ona göre modelleyin.
  • Trafik hayatta kalma maddesini satış kademeleri anlatmaya başlamadan önce yazın, ki ürün taahhüdü karşılasın.

Aynı platformun alıcı tarafı görüşü, yani sizi değerlendiren bir müşterinin soracakları, ISS alım rehberinde, ve fiyat listesini yazmadan önce onu okumak mevcut en ucuz rekabet araştırmasıdır.

Sık sorulan sorular

Azaltma süresi tek başına niçin kötü bir SLA?
Çünkü müşterinin servisi kullanılamaz hâldeyken karşılanabilir. Doksan saniyede devreye giren ve meşru trafiğin dörtte birini reddeden bir azaltma taahhüdü karşılamış ve müşteriyi kaybetmiştir. Yanına anlaşılmış bir temele karşı trafik hayatta kalma rakamı koyun, ki yazması daha zordur ve satın alınan şey odur.
Taban kademe ücretsiz mi olmalı?
Taban kendi platform kararlılığınız için var, yani gerçekten bir müşteri ürünü değil ve öyle fiyatlamak kafa karışıklığı üretir. Onu dürüstçe ortak altyapının korunması diye tarif edin, ve hiçbir bireysel müşterinin erişilebilirliğini garanti etmediğini açıkça yazın. Aksi hâlde ilk olay ne satıldığına dair bir tartışma üretir.
En yaygın fiyatlama hatası ne?
Yönetilen kademeyi bir otomasyon kademesiymiş gibi fiyatlamak. Aralarındaki fark analist saatidir, ki modeldeki en büyük maliyet ve fiyat listesi yazılırken en görünmez olandır. O fiyatı belirlemeden önce platformunuzun olay başına fiilen kaç müdahale gerektirdiğini sayın.
Birinci günden kiracı başına politikaya ihtiyaç var mı?
Tespit kademesi için hayır. Otomatik azaltan her şey için evet — tek bir ortak politika ya bir müşterinin sıradan trafiğini reddeder ya kimseyi koruyamayacak kadar geçirgen olur. O yetenek ikinci ile üçüncü kademe arasındaki kapıdır, ve fiyat listesini tasarlamadan önce kontrol edilecek asıl platform gereksinimidir.

Kaynaklar

  1. RFC 9132 — DDoS Open Threat Signaling (DOTS) Signal Channel Specification

    IETF · standart · erişim 2026-08-18

    Müşterinin sağlayıcıdan azaltma istemesi için standart bir yol; bir hizmet kademesinin er geç ihtiyaç duyduğu arayüz.

  2. RFC 5635 — Remote Triggered Black Hole Filtering with Unicast Reverse Path Forwarding

    IETF · standart · erişim 2026-08-18

  3. RFC 8955 — Dissemination of Flow Specification Rules

    IETF · standart · erişim 2026-08-18

  4. Directive (EU) 2022/2555 (NIS2)

    EUR-Lex · 2022-12-14 · düzenleyici kurum · erişim 2026-08-18

Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026

Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.

Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz