İçeriğe geç

Temel başvuru

DDoS Koruması Sözlüğü

Son güncelleme: Ağustos 2026 · 110 terim, kullanıldığı anlamla · Okuma süresi ~26 dk

Küçük açık gözlerden oluşan bir duvar; her gözde birbirinden farklı tek bir nesne duruyor, bazı gözler bilinçli olarak boş bırakılmış ve nesnelerden üçü ince teal-yeşil ipliklerle birbirine bağlanmış.

Bu sözlük DDoS korumasının söz dağarcığını tasarım toplantısında, şartnamede ve olay sırasında kullanıldığı biçimiyle tanımlar: saldırı mekaniği (yansıtma, büyütme, oturum tüketimi), savunma araçları (temizleme, RTBH, FlowSpec, SYN vekili) ve savunmanın işe yarayıp yaramadığını belirleyen ölçümler (goodput, Mpps).

DDoS konuşmalarının çoğu terim yüzünden raydan çıkıyor ve bunun sebebi neredeyse hiçbir zaman teknolojiyi anlamamak değil. İki kişi kapasite der, biri bit hızı tavanını diğeri paket hızı tavanını kasteder. İki kişi sürekli açık der, biri hat üstü bir cihazı diğeri sürekli trafik alan bir bulut hizmetini kasteder. Bir şartname yedinci katman koruması yazar, bir veri sayfası iyi niyetle başka bir soruyu cevaplar.

Aşağıdaki tanımlar terimleri bir tanıtım metnindeki gibi değil, tasarım toplantısında, şartnamede ve olay sırasında kullanıldıkları gibi yazıyor. Bir terim gerçekten belirsizse taraf tutmak yerine belirsizliğin kendisi yazılıyor. Terimler birbirine bağlı, yani başka bir tanıma yaslanan tanım ona işaret ediyor.

Bir terimin karşılığı yayımlanmış bir standartsa, standardın kendisi kaynak gösteriliyor: giriş filtrelemesi RFC 2827 RFC 3704, uzaktan tetiklenen kara delik filtrelemesi RFC 5635, BGP FlowSpec RFC 8955, DOTS RFC 8811 ve akış dışa aktarımı RFC 7011 için kontrol edebileceğiniz metinler var; sorun sınıfının kendisi de RFC 4732’de RFC 4732 çerçevelenmiş durumda.

Konuya baştan başlıyorsanız, DDoS korumasının ne olduğuna dair başvuru metni bu parçaları tek tek tanımlamak yerine nasıl birleştiklerini anlatıyor.

Büyütme katsayısıAmplification factor · BAF
Saldırganın yansıtıcıya gönderdiği isteğin boyu ile kurbana varan cevabın boyu arasındaki oran. Sabit bir değişmez değil, belirli ölçüm koşulları altındaki bir protokol özelliğidir. Aynı protokol için yayımlanmış katsayıların farklı olmasının sebebi budur: kullanılan istek, yansıtıcıdaki veri ve sunucunun göndermeyi seçtiği cevap sayıyı değiştirir. Yayımlanmış tek bir rakamı şartname değil gözlem sayın.Ayrıca bakınız: Yansıtma, Büyütme
BüyütmeAmplification
Küçük bir isteğin çok daha büyük bir cevap ürettiği saldırı tekniği; böylece mütevazı bir saldırgan bant genişliği, büyük bir kurban bant genişliğine dönüşür. Orantısız cevap veren bir protokol ve pratikte sahtelenebilir bir kaynak adresi gerektirir. Küçük bir botnet'i büyük bir hattı doldurabilir kılan şey budur.Ayrıca bakınız: Yansıtma, Büyütme katsayısı, Kaynak sahteleme
Anycast
Aynı IP prefix'ini birçok noktadan duyurup ağın her istemciyi topolojik olarak yakın olana teslim etmesini sağlamak. DDoS açısından saldırıyı prefix'i duyuran her noktaya yayar; tek bir dolmuş noktayı kısmen yüklenmiş birçok noktaya çevirir. Hacmi dağıtır, azaltmaz ve istemciyi hangi noktaya varırsa oraya takip eden bir uygulama katmanı saldırısı için hiçbir şey yapmaz.Ayrıca bakınız: Trafik temizleme merkezi, Devretme
Temel ölçülerBaseline · Davranışsal temel
Bir hizmet için normal trafiğin öğrenilmiş tarifi; neyin anormal sayılacağına karar vermekte kullanılır. Oluşması zaman alır, iş değiştikçe kayar ve mevsimsel zirveden bir hafta önce devreye alınan bir savunmanın o zirvede sık sık yanlış pozitif üretmesinin sebebidir. Bir ayar değil, bakım maliyeti olan bir varlıktır.Ayrıca bakınız: Yanlış pozitif, Goodput
BGP FlowSpecFlowSpec · RFC 8955
Rota yerine trafik filtreleme kuralı dağıtan bir BGP uzantısı: protokol, port, paket uzunluğu ve parça bayrakları üzerinde eşleşir; düşürme, hız sınırlama ya da yönlendirme uygular. Kara delikten çok daha incedir, çünkü hedefi erişilebilir bırakırken tek bir vektörü atabilir. Operatör desteği ve kabul edilen kural karmaşıklığı büyük farklılık gösterir; tasarım buna bel bağlamadan önce yukarı akışınızın neyi kabul ettiğini sorun.Ayrıca bakınız: RTBH, Devretme
Botnet
Ortak denetim altındaki ele geçirilmiş ya da gönüllü makineler kümesi; burada saldırı kaynağı olarak geçiyor. Savunma açısından önemli olan büyüklüğü değil bileşimidir: ev aboneliklerinden gelen trafik itibar açısından makul görünürken barındırma sağlayıcısı kaynakları yalnız köken üzerinden yargılanabilir.Ayrıca bakınız: Kaynak sahteleme
Halı bombardımanıCarpet bombing
Trafiği tek bir adreste yoğunlaştırmak yerine hedef prefix'teki birçok adrese yayan saldırı; böylece hiçbir tek hedef kendi eşiğini geçmez ama toplam hattı doldurur. Azaltma probleminden önce bir tespit problemidir: yalnız hedef başına sayan bir savunma onu göremez.Ayrıca bakınız: Temel ölçüler, RTBH
Temiz trafik
Azaltmadan geçmiş ve kaynağa teslim edilmekte olan trafik. Devretmeli tasarımda geri dönmesi gerekir, normalde bir tünelle; o dönüş yolu da temizlemenin ne kadar iyi yapıldığından bağımsız olarak kendi MTU, yönlendirme asimetrisi ve arıza sorularını taşır.Ayrıca bakınız: Goodput, Devretme, Trafik temizleme merkezi
DDoSDağıtık hizmet engelleme
Bir hizmeti, bağlı olduğu bir kaynağı aynı anda birçok yerden tüketerek erişilemez kılma girişimi. Kaynak bant genişliği, paket işleme kapasitesi, oturum tablosu girdisi, uygulama işçi iş parçacığı ya da arkadaki veritabanı olabilir. Bu sırada hiçbir şey kırılmaz; hizmet yalnızca tükenir.Ayrıca bakınız: Oturum tüketimi, DDoS koruması
DDoS korumasıDDoS saldırı azaltma · Mitigation
Bir hizmet kasıtlı olarak taşkına uğratılırken erişilebilir kalmasını sağlamak: anormal trafiği tespit etmek, türünü sınıflandırmak ve meşru isteklerin geçmeye devam edeceği kadar kaynağa yakın bir noktada karşılık uygulamak. İngilizcedeki "mitigation" kelimesi daha dürüsttür: trafik gelmeyi bırakmaz, önemli olmayı bırakır.Ayrıca bakınız: DDoS, Goodput, Trafik temizleme merkezi
DevretmeDiversion · Yönlendirme
Trafiği normal yolundan alıp bir azaltma katmanına taşımak; genelde temizleme sağlayıcısından prefix duyurarak ya da sinyalleşerek yapılır. Talimat değil yönlendirme değişikliği olduğu için ağın takviminde yakınsar. Talebe bağlı tasarımların azaltmaya geçiş süresini dakikayla, sürekli açık tasarımların saniyeyle ölçmesinin sebebi budur.Ayrıca bakınız: Temiz trafik, BGP FlowSpec, DOTS
DOTSDDoS Open Threat Signaling
Bir kurumun yukarı akış azaltıcısından yardım istemesi ve saldırı bilgisi alışverişi için standart tabanlı arayüz; mimariyi, sinyal kanalını ve veri kanalını kapsayan IETF belgelerinde tanımlanır. Azaltma talebinin üreticiye özgü bir entegrasyon gerektirmemesi için vardır. Gerçeklenme ve yaygınlık hâlâ dengesizdir; varsaymak yerine doğrulamaya değer.Ayrıca bakınız: Devretme, BGP FlowSpec
DPIDerin paket incelemesi
Yalnız başlıkları değil paket yükünü de incelemek. Bazı uygulama katmanı kararlarını mümkün kılan ve onları pahalı yapan şeydir; oturum önce sonlandırılmadıkça şifreleme tarafından büyük ölçüde etkisiz bırakılır. Bu da soruyu "inceleyebiliyor mu"dan "anahtarların ve açık metnin nerede bulunmasına izin var"a taşır.Ayrıca bakınız: WAF, TLS sonlandırma
Fil akışıElephant flow
Trafiğin orantısız bir payını taşıyan tek bir akış. DDoS açısından önemlidir, çünkü işi çekirdeklere ya da kuyruklara akış özetine göre dağıtan donanım tek bir akışı yayamaz; böylece tek büyük bir akış bir işleme birimini doldururken cihazın tamamı hafif yüklü görünebilir.Ayrıca bakınız: RSS, Mpps
Yanlış pozitif
Azaltmanın saldırı trafiği sayıp işlem yaptığı meşru trafik. Her ayar kararının maliyet tarafıdır, yalnız engellenen saldırı trafiğini sayan bir grafikte görünmez ve ürünü satan tarafın tasarladığı bir kabul testinde bulunmama ihtimali en yüksek sayıdır.Ayrıca bakınız: Goodput, Temel ölçüler
Akış telemetrisiNetFlow · sFlow · IPFIX
Paketlerin kendisi yerine ağ cihazlarının dışa aktardığı konuşma özetleri: kaynak, hedef, portlar, bayt ve paket sayıları. Operatör ağlarına ölçeklenir ve normalde örneklenir; bu da onu hacim için güçlü, küçük ya da yavaş olan her şey için zayıf kanıt yapar.Ayrıca bakınız: Temel ölçüler, Mpps
GoodputMeşru trafik aktarımı
Azaltma etkinken hizmete ulaşmayı sürdüren meşru trafik. İşin ayakta kalıp kalmadığını tarif eden ölçüttür; cihazın ne işleyebildiğini tarif eden verimden farklıdır. Saldırıyı tümüyle kesip yanında gerçek müşterileri de götüren bir savunma, grafikleri daha güzel bir kesinti üretmiştir.Ayrıca bakınız: Yanlış pozitif, Temiz trafik
GRE
Temizlenmiş trafiği sağlayıcıdan kaynağa geri taşımak için yaygın kullanılan tünelleme protokolü. Operasyonel sonucu kullanılabilir MTU'nun düşmesidir; bu da yol MTU keşfini ve TCP MSS kırpmayı bir ayrıntı değil erişilebilirlik tasarımının parçası yapar.Ayrıca bakınız: Temiz trafik, Trafik temizleme merkezi
Hat üstüInline
Cihazın trafik yolunda durduğu ve her paketin içinden geçtiği kurulum. İlk kötü pakette işlem yapabilir ve oturumun iki yönünü de görür; protokol durumu ile uygulama katmanı kararlarını mümkün kılan budur. Karşılığında arıza kipleri ve bypass davranışı hizmetin erişilebilirliğinin parçası hâline gelir.Ayrıca bakınız: Hat dışı, SYN vekili
MppsSaniyede milyon paket · Paket hızı
Paketlerin boyundan bağımsız olarak işlenme hızı. Protokol katmanındaki sonuçların çoğunu belirleyen kısıttır ve büyük bir bit hızı rakamıyla derecelendirilmiş bir cihazın paketler küçüldüğünde o rakamın çok altında çökmesinin sebebidir: paket başına iş kabaca sabitken paket başına bit sabit değildir.Ayrıca bakınız: PPS, Fil akışı
Çok kiracılılıkMulti-tenancy
Ortak donanım üzerinde farklı müşteriler için ayrı koruma politikası, eşik ve raporlama çalıştırabilme. Bir hizmet sağlayıcı için korumayı ürün olarak satmakla kimseyi tam memnun etmeyen tek bir ortak politika işletmek arasındaki farktır. Doğrulanacak özellikler politika yalıtımı, telemetri ayrımı ve bir kiracının olayının diğerinin hizmetine ne yaptığıdır.Ayrıca bakınız: DDoS koruması
Hat dışıOut-of-path · Out-of-band
Cihazın trafik kopyalarını ya da akış kayıtlarını gördüğü ve trafiğin ona ancak gerektiğinde devredildiği kurulum. Normal işleyişte yolda hiçbir şey yoktur, bu da bir risk sınıfını kaldırır; bedeli her olayın başındaki devretme gecikmesidir.Ayrıca bakınız: Hat üstü, Devretme
PPSSaniyedeki paket
Paket hızı kapasitesinin ve paket hızı saldırılarının ölçüldüğü birim. Bir savunmayı yalnız saniyedeki bit üzerinden boyutlandırmak paket hızı tavanını yazılmamış bırakır; doğru boyutlandırılmış bir alımın sonradan yetersiz çıkmasının en yaygın yolu budur.Ayrıca bakınız: Mpps
YansıtmaReflection
Kurbanın adresini kaynak olarak sahteleyip istek göndermek; böylece masum üçüncü taraf sunucular cevaplarını kurbana yollar. Gerçek kökeni gizler ve orantısız cevap veren bir protokolle birleştiğinde saldırganın bant genişliğini katlar.Ayrıca bakınız: Büyütme, Kaynak sahteleme
RSSReceive Side Scaling
Gelen paketleri akış tanımlayıcılarını özetleyerek birden çok alma kuyruğuna ve CPU çekirdeğine dağıtan ağ arayüzü özelliği. Bir sunucunun yüksek paket hızlarını işleyebilmesini sağlayan şeydir; sınırları da tek bir akışın ya da az sayıda kuyruğa düşen bir saldırının neden diğerleri boştayken tek çekirdeği doldurabildiğini açıklar.Ayrıca bakınız: Fil akışı, Mpps
RTBHUzaktan tetiklenen kara delik filtrelemesi
Yukarı akış ağından bir hedef adrese giden tüm trafiği atmasını istemek; anlaşılmış bir community ile duyurularak yapılır. Doygunluğun hattınıza ulaşmasını güvenilir biçimde keser ve söz konusu hedef için saldırganın amacını tamamlar. Yani savunma değil bilinçli bir feragattir ve alternatif aynı hattın arkasındaki her şeyi kaybetmekse değerli bir feragattir.Ayrıca bakınız: BGP FlowSpec, Halı bombardımanı
Trafik temizleme merkeziScrubbing center · Temizleme merkezi
Müşteri hattından belirgin biçimde fazla kapasitesi olan ve trafiğin saldırı kısmının ayıklanıp kalanının geri gönderilmesi için devredildiği tesis. Yerinde katmanın yapısal olarak cevaplayamadığı kısmı, yani hacmi cevaplar; sözleşme aksini söylemedikçe telemetriyi ve kararı sağlayıcı tarafında tutar.Ayrıca bakınız: Devretme, Temiz trafik, GRE
Kaynak sahtelemeSpoofing
Bir paketin kaynak adresini sahtelemek. Yansıtmayı mümkün kılan ve kaynak adresine dayalı atfı güvenilmez yapan şeydir. Karşı önlem ağ sınırlarında giriş filtrelemesidir ve uygulayan ağ dışında herkesi koruduğu için yaygınlığı kısmi kalmaktadır.Ayrıca bakınız: Yansıtma, uRPF
Oturum tüketimiState exhaustion · Durum tüketimi
Bant genişliği yerine cihazın her oturum için tuttuğu girdileri tüketen saldırı: yarı açık bağlantı yuvaları, oturum tablosu satırları, yeniden birleştirme tamponları. Onlarca gigabitle derecelendirilmiş bir güvenlik duvarının iyi seçilmiş birkaç yüz megabitle düşürülebilmesinin ve bir savunmayı yalnız bant genişliğiyle boyutlandırmanın koca bir saldırı ailesini kaçırmasının sebebi budur.Ayrıca bakınız: SYN vekili, DDoS
SYN vekiliSYN proxy · SYN cookie
SYN taşkınlarına karşı savunma: koruyan cihaz el sıkışmayı sunucu adına tamamlar ve ancak istemci gerçekten orada olduğunu kanıtladıktan sonra gerçek bir oturum kurulur. SYN cookie benzer sonucu durumu saklamak yerine sıra numarasına kodlayarak elde eder; bir miktar TCP seçenek sadakatini, tüketilecek bir tablonun olmamasıyla takas eder.Ayrıca bakınız: Oturum tüketimi, Hat üstü
TLS sonlandırma
Bir oturumun içeriğinin incelenebilmesi ya da sunulabilmesi için şifresinin çözülmesi. Uygulama katmanı savunması genelde bunu gerektirir ve bu da teknik bir kararı yargı yetkisi kararına çevirir: oturumu sonlandıran taraf anahtarları tutar ve açık metni görür, veri koruma rejimlerinin çoğunun asıl önemsediği de bunun nerede olduğudur.Ayrıca bakınız: DPI, WAF
uRPFUnicast Reverse Path Forwarding
Bir paketin kaynak adresine giden rota, paketin geldiği arayüzden çıkmıyorsa paketi atan yönlendirici kontrolü. Giriş filtrelemesinin olağan mekanizmasıdır ve asimetrik yönlendirmenin katı biçimi meşru trafiği düşürmeye başlattığı çok bağlantılı ağlarda dikkat ister.Ayrıca bakınız: Kaynak sahteleme, RTBH
WAFWeb uygulaması güvenlik duvarı
Uygulama katmanı kötüye kullanımını engellemek için, oturum kabul edilip sonlandırıldıktan sonra HTTP isteklerini inceleyen kontrol. Uygulama katmanı DDoS savunmasıyla gerçekten örtüşür; el sıkışmayı hiç tamamlamayan taşkınlarla hiç örtüşmez, çünkü onlar ona zaten ulaşmaz.Ayrıca bakınız: TLS sonlandırma, DPI, Oturum tüketimi
XDP / eBPF
Filtreleme programlarını ağ sürücüsündeki en erken noktada, çekirdek olağan paket başına yapılarını kurmadan önce çalıştıran Linux olanağı. Sıradan donanımda çok yüksek düşürme hızlarına izin verir; bu da onu sunucuda hacimsel filtreleme için gerçek bir seçenek yapar. Sınırı, bir paketin düşürülebilmesi için yine de tele varmış olması gerektiğidir.Ayrıca bakınız: Mpps, RSS
ACK seli
ACK bayrağı taşıyan ve hiçbir oturumla eşleşmeyen TCP paketlerinden oluşan sel. Durum tutan bir cihazı her paket için tabloda arama yapmaya ve hiçbir şey bulmamaya zorlar. Gönderene bir pakete mal olur; alana bir arama ve bazı tasarımlarda bir cevap. El sıkışmayı doğrulayan savunmaların yanından geçer.Ayrıca bakınız: Oturum tüketimi, SYN seli
Sürekli açık azaltma
Azaltmanın bir şey tespit edildiğinde başlamak yerine sürekli uygulandığı duruş. Tespitten uygulamaya geçen gecikmeyi kaldırır, ve azaltmanın taşıdığı maliyeti (ek gecikme, bağlantı işleme, yanlış pozitif) ara sıra değil kalıcı hâle getirir.Ayrıca bakınız: Talep üzerine azaltma, Hat üstü
Talep üzerine azaltma
Olağan trafiğin dokunulmadan geçtiği ve azaltmanın bir saldırı tespit edilince başladığı duruş. Bedeli, ilk saldırı paketiyle uygulamanın etkili olduğu an arasındaki penceredir, ki yönlendirmeli tasarımlarda rota yakınsamasını da içerir.Ayrıca bakınız: Sürekli açık azaltma, Devretme
Uygulama katmanı saldırısıKatman 7 saldırısı · L7 saldırısı
Sunucuya maliyeti istemciye maliyetini kat kat aşan, iyi biçimlenmiş isteklerden oluşan saldırı. Paket katmanında hiçbir şey onu popülerlikten ayırmaz, dolayısıyla tespit oturum davranışını, istemci özelliklerini ya da uygulamanın kendi anlamlarını gerektirir.Ayrıca bakınız: HTTP seli, Goodput
Otonom Sistem NumarasıASN
İnternette kendi yönlendirme politikasını işleten bir ağın kimliği. Bu alanda önemlidir, çünkü saldırı kaynakları ve meşru trafik sık sık adres başına değil ASN başına düşünülür, ve birini engellemek arkasındaki herkesi reddeder.Ayrıca bakınız: Önek, BGP FlowSpec
Geri saçılma
Kendisi saldırıya uğrayan sunucuların sahte kaynak adreslerine gönderdiği cevaplar. Geri saçılma alan bir ağ, kendi adreslerinin sahtecilik olarak kullanıldığı başka bir yerdeki saldırının kanıtını görüyordur.Ayrıca bakınız: Kaynak sahteleme, Yansıtma
Kara delikNull route
Bir adrese giden bütün trafiği, genellikle onu bir atma arayüzüne yönlendirerek düşürmek. Hızlı ve diğer her şeyi korumakta tamamen etkilidir, ve hedefe karşı hizmet engellemeyi tamamlar. Bu da onu operasyonel değil ticari bir karar yapar.Ayrıca bakınız: RTBH, Önek
Bogon
Rezerve, tahsis edilmemiş ya da özel olduğu için kamu internetinde kaynak olarak asla görünmemesi gereken adres ya da önek. Bogon filtrelemesi ucuzdur, yanlış pozitif riski taşımaz, ve pahalı bir şey incelemeden önce bir sahte trafik kategorisini kaldırır.Ayrıca bakınız: Kaynak sahteleme, uRPF
BooterStresser · Kiralık DDoS
Saldırı trafiğini satan, genellikle kendi altyapınızı test aracı diye sunulan ticari hizmet. Bireysel hedeflere yapılan küçük saldırıların yaygın olmasının ve birçok olayda saldırganın gelişmiş bir aktör olmamasının sebebi bunların varlığıdır.Ayrıca bakınız: Botnet, DDoS
Saniyedeki bitbps · Gbps
Verinin bir bağlantıyı geçme hızı. Hatlar bununla satılır ve bir azaltma cihazını boyutlandırmak için en işe yaramaz birimdir, çünkü aynı bit hızı asgari çerçeve boyunda azami boya göre yaklaşık on sekiz kat fazla paket taşır.Ayrıca bakınız: PPS, Çerçeve boyu
Burst
Hız sınırının üstünde, kısa taşmalara izin veren pay. Boyutlandırması bir takastır: küçük olursa olağan trafik her anlık tepede reddedilir, büyük olursa saldırgan payın içinde süresiz çalışabilir.Ayrıca bakınız: Hız sınırı, Eşik
Hız sınırı
Bir kaynağın, hedefin ya da servisin bir dönemde ne kadar gönderebileceğine ya da alabileceğine konan tavan. Durumsuz, ucuz ve öngörülebilirdir, ve kalitesi tamamen tavanın ölçülmüş meşru trafikten mi yoksa bir varsayılandan mı türetildiğine bağlıdır.Ayrıca bakınız: Burst, Eşik
Meydan okuma
İstemciden, isteği sunulmadan önce gerçek olduğunu kanıtlamasını isteyen mekanizma: bir yönlendirmeyi tamamlamak, bir çerez saklamak ya da betik çalıştırmak. Saldırgan gerçek istemci kullanana kadar işe yarar, ve gecikmeye duyarlı yolların kaldıramayacağı bir gidiş dönüş ekler.Ayrıca bakınız: Uygulama katmanı saldırısı, Gecikme
Operatör düzeyi NATCGNAT
Çok sayıda aboneyi tek bir kamu adresi arkasına koyan adres çevirisi. Kaynak başına hız sınırlamada yanlış pozitifin en yaygın sebebidir, çünkü çoğu ağdaki en yoğun meşru kaynak bir saldırgan değil paylaşılan bir adrestir.Ayrıca bakınız: Yanlış pozitif, Hız sınırı
CIDR
Bir adres bloğunu ve maskesini yazma biçimi: adres, ardından önek uzunluğu. Bu alandaki neredeyse her filtreleme, engelleme ve yönlendirme kararı bununla ifade edilir, ve tek bitlik bir hata kuralın etkilediği alanı ikiye katlar ya da yarıya indirir.Ayrıca bakınız: Önek, Kara delik
Eşzamanlı oturum
Durum tutan bir cihazın aynı anda kaç konuşmayı tutabildiği. İki oturum rakamından büyük ve güzelleştirici olanıdır, ve yeni kayıtların ne hızla açılabildiği hakkında hiçbir şey söylemez — ki bağlantı tüketen bir saldırının asıl zorladığı odur.Ayrıca bakınız: Saniyedeki yeni oturum, Oturum tablosu
Saniyedeki yeni oturumCPS
Bir cihazın ne hızla yeni oturum tablosu kaydı kurabildiği. SYN selinin başarılı olup olmayacağına karar veren rakamdır, eşzamanlı oturum sayısının yanına nadiren basılır, ve kurumların çoğu kendisininkini hiç ölçmemiştir.Ayrıca bakınız: Eşzamanlı oturum, SYN seli
Bağlantı takibiconntrack
Bir sunucudan geçen her bağlantının durumunu kaydeden çekirdek işlevi, ki sonraki paketler onunla eşleştirilebilsin. Tablosu sonludur, sel altında tükenmesi yaygın bir arızadır, ve o arızayı duyuran mesaj bir gösterge panelinde değil sistem logunda görünür.Ayrıca bakınız: Oturum tüketimi, Oturum tablosu
DNS yükseltme
Açık DNS çözümleyicileri kullanan yansıtma; küçük bir sorgu, sahte bir kaynağa yönlendirilmiş çok daha büyük bir cevap üretir. Protokol cömertçe cevap verdiği ve açık çözümleyiciler sürdüğü için en verimli yükseltme vektörlerinden biri olmayı sürdürüyor.Ayrıca bakınız: Büyütme, Yansıtma
DNS su işkencesiRastgele alt alan saldırısı
Gerçek bir alan adının var olmayan rastgele alt alanlarına sorgu göndermek. Önbelleğe alan çözümleyiciler bunları önbellekten cevaplayamaz ve iletmek zorunda kalır, yani hem yetkili sunucu hem aradaki çözümleyiciler tükenir.Ayrıca bakınız: NXDOMAIN, DNS yükseltme
Eşit maliyetli çoklu yolECMP
Trafiği eşit maliyetli birkaç rotaya yaymak. Yükü yararlı biçimde dağıtır, ve tek bir akışın paketlerinin farklı yollardan gelebileceği anlamına da gelir, ki bu bütün bir konuşmayı gördüğünü varsayan her cihazı zorlaştırır.Ayrıca bakınız: Anycast, Fil akışı
Çıkış filtreleme
Ağınızdan çıkan trafiği, özellikle sahte kaynak adreslerinin kaçmasını engellemek için filtrelemek. Sizi değil başkalarını korur, ki yeterince yaygınlaşmamasının ve yansıtmayı mümkün kılan sahteciliğin hâlâ kolay bulunmasının sebebi budur.Ayrıca bakınız: Kaynak sahteleme, uRPF
Açık arızalanma
Arızalanan bir cihazın trafiği engellemek yerine geçirmesi. Hat üstü bir azaltma cihazı için genellikle istenen arıza kipidir, ve bunun güç kaybında mı yazılım hatasında mı yoksa ikisinde de mi geçerli olduğu, olgusal cevabı olan ve datasheet'te nadiren bulunan bir sorudur.Ayrıca bakınız: Kapalı arızalanma, Donanım atlaması
Kapalı arızalanma
Arızalanan bir cihazın trafiği geçirmek yerine engellemesi. İşi bir şeyi önlemek olan bir denetim için doğru, bir erişilebilirlik denetimi için yanlıştır, çünkü bir bileşen arızasını o bileşenin önlemek için var olduğu kesintiye çevirir.Ayrıca bakınız: Açık arızalanma, Fail-operational
Fail-operational
Bağlı olduğu bir şeyi kaybettikten sonra güvenli biçimde durmak yerine işlevini bozulmuş hâlde sürdürmek. Bir DDoS savunması için şartnameye yazılacak özellik budur, çünkü savunma tam da koşullar olağandışıyken gerekir.Ayrıca bakınız: Kapalı arızalanma, Tolerans süresi
Tolerans süresi
Bir cihazın, lisansını doğrulayamadıktan ya da tedarikçiye ulaşamadıktan sonra ne kadar çalışmayı sürdürdüğü. Zamanlayıcıyla işler, yani kısa bir kopukluk testi süre ne olursa olsun geçer — testin süresi testin kendisidir.Ayrıca bakınız: Fail-operational
Yanlış negatif
Savunmanın içeri aldığı saldırı trafiği. Görünürdür: servis bozulur ve alarmlar çalar. Karşılığı olan yanlış pozitif ise içeriden neredeyse görünmezdir, ki raporlara iki hatadan birinin hâkim olmasının sebebi budur.Ayrıca bakınız: Yanlış pozitif
Parçalama saldırısı
Bozuk, örtüşen ya da hiç tamamlanmayan IP parçalarından kurulu trafik; alıcı hiç gelmeyecek paketler için birleştirme durumu tutar. Bant genişliğini değil belleği tüketir ve yalnız bit hızını sayan hiçbir şeyde görünmez.Ayrıca bakınız: Oturum tüketimi, Teardrop
Teardrop
Örtüşen parça ofsetleri kullanan bir parçalama saldırısı; tarihsel olarak birleştirme kodunu doğrudan çökertebiliyordu. Modern yığınlar bunu karşılıyor, ve saldırı bir savunmanın tereddütsüz düşürmesi gereken bozuk trafik kategorisi olarak sürüyor.Ayrıca bakınız: Parçalama saldırısı, LAND saldırısı
LAND saldırısı
Kaynak adresi ve portu hedef adresi ve portuna eşit olan paket; naif yığınların kendilerine cevap vermesine yol açar. Diğer imkânsız paketler gibi imzayla ve sıfır yanlış pozitif riskiyle düşürülebilir.Ayrıca bakınız: Kaynak sahteleme, Teardrop
Çerçeve boyu
Bir Ethernet çerçevesinin uzunluğu, standart çerçevelerde 64 bayttan 1518'e. Bir kapasite rakamını anlamlı kılan niteleyici budur, çünkü bir hattın taşıdığı paket hızı bu aralıkta yaklaşık on sekiz kat değişir.Ayrıca bakınız: PPS, Saniyedeki bit
Coğrafi engelleme
Trafiği kaynak adresine bağlı ülkeye göre reddetmek. Hızlı ve kabadır, saldırganlarla birlikte gerçek kullanıcıları da reddeder, ve bir nüfusu geri çeviremeyen servisler için kullanılamaz — ki kamu servislerinin çoğu bu gruptadır.Ayrıca bakınız: Otonom Sistem Numarası, Yanlış pozitif
Yarı açık bağlantı
El sıkışması başlamış ve tamamlanmamış bir TCP bağlantısı; alıcı var olmayabilecek bir istemci için durum tutuyordur. Bunları biriktirmek SYN selinin mekanizmasının tamamıdır.Ayrıca bakınız: SYN seli, SYN çerezi
Donanım atlaması
Hat üstü bir cihaz güç kaybettiğinde portlarını birbirine bağlayan fiziksel röle; trafik arızalı ünitenin yanından akmayı sürdürür. Güç kaybını iyi karşılar, yazılım arızalarını daha az güvenilir biçimde, ve devralma süresi okunacak değil ölçülecek bir rakamdır.Ayrıca bakınız: Açık arızalanma, Hat üstü
HTTP seli
İyi biçimlenmiş HTTP isteklerinden oluşan, sık sık bir servisin en pahalı uç noktasına yönelmiş sel. Ağ katmanındaki hacim sıradan görünürken arka uç doyabilir, ki bant genişliği izlemesinin bunu kaçırmasının sebebi budur.Ayrıca bakınız: Uygulama katmanı saldırısı, Goodput
ICMP seli
ICMP mesajlarından oluşan sel, tarihsel olarak ping. Üretmesi kolay, hız sınırlaması kolaydır, ve toptan engellemek yerine sınırlamaya değer, çünkü yol MTU keşfi ve birkaç teşhis aracı ICMP'nin çalışmasına bağlıdır.Ayrıca bakınız: Hız sınırı, Smurf saldırısı
Smurf saldırısı
Sahte kaynaklı ICMP yankı isteklerinin yayın adresine gönderilmesiyle yapılan yansıtma; segmentteki her sunucu kurbana cevap verir. Yönlendirilmiş yayın modern ekipmanda varsayılan olarak kapalıdır, ki tekniğin artık büyük ölçüde tarihî olmasının sebebi budur.Ayrıca bakınız: ICMP seli, Yansıtma
Boşta kalma zaman aşımı
Bir cihazın trafik akmayan bir oturum kaydını ne kadar tuttuğu. Kısaltmak saldırı altında tablo yeri açar ve uzun ömürlü meşru oturumları bozar, ki bu onu durum tutan her cihazdaki en sonuç doğuran tek ayarlardan biri yapar.Ayrıca bakınız: Oturum tablosu, Bağlantı takibi
IPFIX
Akış kayıtlarını dışa aktarmanın standart biçimi: kim kiminle, ne kadar ve ne süreyle konuştu. Yol dışı tespitin çoğu bunun üzerinden hesaplanır, ve örnekleme oranı neyin tespit edilebileceğine bir taban koyar.Ayrıca bakınız: NetFlow, Akış telemetrisi
NetFlow
IPFIX'ten önce gelen ve onu biçimlendiren akış aktarım mekanizması, hâlâ yaygın. DDoS açısından ikisi aynı biçimde kullanılır: hacimleri ve dağılımları ayrıntıyla gösterirler, paket içeriğini hiç göstermezler.Ayrıca bakınız: IPFIX, sFlow
sFlow
Konuşmaları özetlemek yerine paket örnekleyen bir aktarım mekanizması. Örnekleme oranı görü ile ek yük arasındaki takastır, ve üzerine kurulmuş bir tespit iddiasına güvenmeden önce sorulacak rakamdır.Ayrıca bakınız: IPFIX, NetFlow
Titreşim
Paketler arasındaki gecikme değişimi. Gerçek zamanlı trafik için gecikmenin kendisinden kötüdür: tutarlı bir gecikme telafi edilebilir, tutarsız olan edilemez, ve oyun ile ses kurumlarının ortalama yerine bir titreşim sınırı yazmasının sebebi budur.Ayrıca bakınız: Gecikme
Gecikme
Bir paketin yolda yaşadığı gecikme. DDoS işinde önemli olan rakam, boştaki cihazda ölçülen değil azaltma ciddi bir yükte çalışırken eklenen gecikmedir, ve ikisi belirgin biçimde farklılaşabilir.Ayrıca bakınız: Titreşim, Azaltma süresi
Hat hızı
Trafiği, arayüzün getirebildiği hızda ve kayıpsız işlemek. İddia çerçeve boyu belirtilmeden anlamsızdır, çünkü 1518 baytta hat hızı, 64 baytta hat hızının bir kesridir.Ayrıca bakınız: Çerçeve boyu, PPS
Düşük ve yavaş
Çok az bant genişliği kullanan ve kaynakları uzun süre tutan saldırı; örneğin çok sayıda bağlantı açıp başlıkları bayt bayt göndermek. Hacme bakan her eşiği yener, çünkü ortada neredeyse hiç hacim yoktur.Ayrıca bakınız: Slowloris, Oturum tüketimi
Slowloris
Çok sayıda HTTP bağlantısı açıp her birini tamamlanmamış tutarak sunucunun eşzamanlılık sınırını tüketen düşük ve yavaş tekniği. Tamamlanmamış isteklere konan bir zaman aşımıyla yenilir, ki birçok varsayılan yapılandırma bunu koymaz.Ayrıca bakınız: Düşük ve yavaş, Boşta kalma zaman aşımı
Memcached yükseltme
Açıkta kalan memcached örneklerini kullanan yansıtma; küçük bir istek büyük bir saklanmış değer döndürebildiği için tarihsel olarak gözlenen en yüksek yükseltme katsayılarından bazılarını üretti. Doğru çare memcached'i internete hiç açmamaktır.Ayrıca bakınız: Büyütme, Yansıtma
NTP yükseltme
NTP sunucularını kullanan yansıtma; klasik olarak, kısa bir sorguya son istemcilerin uzun bir listesiyle cevap veren monlist komutu üzerinden. Modern yapılandırmalar bunu kapatıyor, ve yamasız sunucular sürüyor.Ayrıca bakınız: Büyütme, Yansıtma
SSDP yükseltme
Tüketici ağ cihazlarındaki keşif protokolünü kullanan yansıtma; cihazlar arama isteklerine cihaz tanımlarıyla cevap verir. Yansıtıcı nüfusu büyüktür, çünkü cihazlar kimsenin yönetmediği tüketici ekipmanıdır.Ayrıca bakınız: Büyütme, Yansıtma
Azaltma süresi
İlk saldırı paketinden, etkinin ölçülebilir biçimde azaldığı ve azalmış kaldığı ana kadar geçen süre. Saldırıdan değil alarmdan ölçüldüğünde tespit aralığını tamamen gizleyerek ürünü güzelleştirir.Ayrıca bakınız: Tespit süresi, Gecikme
Tespit süresi
İlk saldırı paketinden bir insanın gördüğü ilk alarma kadar geçen süre. Gerçek başlangıcı sonradan yakalamalardan kurmak onu dürüstçe ölçmenin tek yoludur, çünkü tespit eden sistemin saati fark ettiği anda başlar.Ayrıca bakınız: Azaltma süresi
İzleme kipiYalnız log kipi
Bir korumanın, yapacağı şeyi yapmadan raporlaması. Her yeni karşı önlem için doğru ilk duruştur, ve orada geçirilen süre eşiklerin bir varsayılandan değil sizin trafiğinizden türetilmesini sağlayan şeydir.Ayrıca bakınız: Eşik, Temel ölçüler
Eşik
Aşılması bir alarmı ya da bir eylemi tetikleyen sınır. Kalitesi tamamen nereden geldiğine bağlıdır: tam bir iş döngüsü boyunca ölçülmüş meşru bir tepeden mi türetildi, yoksa bir üretici varsayılanından kopyalanıp orada mı bırakıldı.Ayrıca bakınız: Temel ölçüler, İzleme kipi
NXDOMAIN
Sorulan adın var olmadığı anlamına gelen DNS cevabı. Oranındaki yükseliş rastgele alt alan saldırısının karakteristik sinyalidir, ki izlenecek şeyin ham sorgu sayısı değil oran olmasının sebebi budur.Ayrıca bakınız: DNS su işkencesi
Paket yakalamaPCAP
Paketleri sonradan incelemek üzere tam olarak kaydetmek. Ne geldiğini kesin olarak belirleyen tek kanıttır, saldırı hızlarında diskleri dakikalar içinde doldurur, ve neyin seçerek yakalanacağı kararı olay sırasında değil öncesinde verilir.Ayrıca bakınız: Akış telemetrisi, IPFIX
Peering
İki ağın trafiği bir transit sağlayıcısı üzerinden değil doğrudan değiştirdiği düzen. DDoS riskini etkiler, çünkü trafiğin hangi yollardan geldiğini, dolayısıyla hangi üst katman tarafın onu filtreleyebileceğini değiştirir.Ayrıca bakınız: Transit, Üst katman
Transit
Bir sağlayıcının trafiğinizi internetin geri kalanına taşıdığı ticari düzen. Transit sağlayıcısı hattınızın üstündeki kapasiteye sahip taraftır, ki bu da onu her hacimsel olayda ilk arayacağınız yer yapar.Ayrıca bakınız: Peering, Üst katman, Hat
Üst katman
İnternete sizden daha yakın olan her şey: bir transit sağlayıcısı, bir temizleme hizmeti, bir değişim noktası. Hacimsel saldırılar yukarıda kazanılır ya da kaybedilir, çünkü hattınızın üstündeki trafik sahip olduğunuz hiçbir şeye ulaşmadan atılır.Ayrıca bakınız: Transit, Hat
Ping of death
Tarihsel olarak birleştirme kodunu çökerten, aşırı büyük ya da bozuk parçalanmış ICMP paketi. Teardrop gibi, bir savunmanın görür görmez atması gereken imkânsız trafik kategorisi olarak sürüyor.Ayrıca bakınız: Parçalama saldırısı, ICMP seli
Önek
Yönlendirmede tek birim olarak duyurulan adres bloğu. Üst katman karşı önlemlerinin çoğu tek tek adresler yerine önekler üzerinde çalışır, ki kara deliğe atabileceğiniz en küçük şeyin genellikle saldırıya uğrayandan büyük olmasının sebebi budur.Ayrıca bakınız: CIDR, Kara delik, RTBH
Darbeli saldırıVur-kaç saldırısı
Her biri tespit ve yönlendirme döngüsü kapanmadan biten kısa tekrarlayan patlamalar. Talep üzerine mimarilerdeki pencereyi sömürmek için vardır, ve yönlendirmeye dayalı bir savunma hiç tam devreye girmezken hizmeti sürekli engelleyebilir.Ayrıca bakınız: Talep üzerine azaltma, Devretme, Azaltma süresi
QUIC
Modern web trafiğinin çoğunu taşıyan, UDP üzerinde çalışan taşıma protokolü. Burada önemlidir çünkü doğrulanacak bir TCP el sıkışması yoktur, yani SYN davranışı etrafında yazılmış savunmalar geçerli olmaz ve işi hız ve davranış analizi yapmak zorundadır.Ayrıca bakınız: UDP seli, SYN çerezi
Yansıtıcı
Sahte bir isteğe cevap veren ve cevabını kurbana gönderen üçüncü taraf sunucu. Ele geçirilmiş değildir ve genellikle protokolün söylediğini tam olarak yapan düzgün yapılandırılmış bir servistir, ki yansıtmayı kaynağında ortadan kaldırmayı zorlaştıran budur.Ayrıca bakınız: Yansıtma, Büyütme
Çözümleyici
İstemciler adına DNS sorgularını cevaplayan ve öğrendiğini önbelleğe alan sunucu. Çözümleyiciler bu alanda iki kez görünür: internete açık olduklarında yansıtıcı olarak, ve başkasının alan adına yapılan rastgele alt alan saldırılarında zarar gören taraf olarak.Ayrıca bakınız: DNS yükseltme, DNS su işkencesi
Yeniden deneme fırtınası
Bir kesintiden sonra çok sayıda istemcinin eşzamanlı yeniden bağlanma denemesi. Bir saldırıya yeterince benzer, ve savunma yaratmadığı bir kesintiyi uzatabilir, ki toparlanma davranışının azaltma davranışından ayrı ölçülmesinin sebebi budur.Ayrıca bakınız: Yanlış pozitif, Toparlanma süresi
Toparlanma süresi
Bir saldırının bitişinden normal servis ölçümlerinin dönüşüne kadar geçen süre. Geç temizlenen durum, süresi dolan engeller ve yeniden deneme fırtınalarının hepsi burada yaşar, ve saldırı bitince ölçmeyi bırakan bir değerlendirme hiçbirini görmez.Ayrıca bakınız: Yeniden deneme fırtınası
Oturum tablosuDurum tablosu
Durum tutan bir cihazın etkin konuşmaları kaydetmek için kullandığı bellek. Boyu manşet bir rakamdır; dolduğunda ne yaptığı (reddet, üstüne yaz ya da geçir) ürüne göre değişen ve nadiren belgelenen bir tasarım kararıdır.Ayrıca bakınız: Eşzamanlı oturum, Oturum tüketimi
İmza
Düşmanca trafiğe işaret ettiği bilinen ve doğrudan eşleştirilen örüntü. Kesindir ve söylenmemiş hiçbir şeyi göremez, ki imza tespitinin yığının yapının katı olduğu alt kısmında durmasının sebebi budur.Ayrıca bakınız: Davranışsal tespit, Eşik
Davranışsal tespit
Trafiğin düşmanca olduğuna, bilinen bir örüntüye uyduğu için değil öğrenilmiş bir normal modelinden saptığı için karar vermek. Yeni vektörleri yakalayabilir, ve öğrendiği trafikte ne yanlışsa onu miras alır.Ayrıca bakınız: Temel ölçüler, İmza
SYN seli
Genellikle sahte kaynaklı, hedefin yarı açık bağlantı tablosunu dolduran TCP bağlantı istekleri seli. Kanonik asimetrik saldırıdır: gönderenden bir ucuz paket, alandan saniyelerce tutulan bir bellek ayırma.Ayrıca bakınız: Yarı açık bağlantı, SYN çerezi, SYN vekili
TCP el sıkışması
Bir TCP bağlantısını kuran üç mesajlık alışveriş. Taşıma katmanı savunmalarının neredeyse hepsi, alışveriş tamamlanana kadar bellek ayırmayı reddederek çalışır, ki el sıkışmayı savunma koymak için doğal yer yapan da budur.Ayrıca bakınız: SYN çerezi, Yarı açık bağlantı
UDP seli
El sıkışma gerektirmeyen, dolayısıyla hedeften hiçbir işbirliği istemeyen UDP paketleri seli. Kaynaklar sahte ya da gerçek olabilir, ve fark önemlidir çünkü kaynağa dayalı karşı önlemlerin işe yarayıp yaramayacağını belirler.Ayrıca bakınız: QUIC, Kaynak sahteleme
Hacimsel saldırı
Amacı hattı doldurmak olan saldırı. Sizin yukarınızda karara bağlanır, çünkü hattınızı aşan trafik gelmeden atılır, ve sahanızdaki hiçbir ekipman bunu değiştirmez.Ayrıca bakınız: Hat, Üst katman, Büyütme
ZombiBot
Sahibinin haberi olmadan bir saldırıya katılan ele geçirilmiş sunucu. Terim operasyonel olarak önemlidir, çünkü zombi trafiği arkasında gerçek kullanıcılar olan gerçek adreslerden gelir, yani kaynağı engellemenin bir bedeli vardır.Ayrıca bakınız: Botnet, Coğrafi engelleme

Sık sorulan sorular

Temizleme merkezi ile yerinde cihaz arasındaki fark ne?
Konum ve kapasite; geri kalan her şey bu ikisinden çıkıyor. Temizleme merkezi sağlayıcının ağında ve sizin hattınızdan çok daha fazla kapasiteyle durur, dolayısıyla sizi dolduracak hacmi soğurabilir; trafiğin ona devredilmesi ve sonra geri getirilmesi gerekir. Yerinde cihaz kendi kenarınızda durur, trafiğinizi tam görür ve anında karar verir, ama kendisini besleyen hattın getirdiğinden fazla hacmi hiçbir zaman cevaplayamaz.
Büyütme katsayısı her protokol için sabit bir sayı mı?
Hayır ve onu sabit sanmak gerçek boyutlandırma hataları üretiyor. Katsayı kullanılan isteğe, yansıtıcının tuttuğu veriye ve sunucunun cevaplamayı seçtiği şeye bağlıdır; aynı protokol için yayımlanmış rakamlar bu yüzden bir büyüklük mertebesi farkedebilir. Bunları hangi protokollerin endişe etmeye değer olduğunun göstergesi olarak kullanın, kapasite hesabının girdisi olarak değil.
Bazı saldırılarda paket hızı neden bant genişliğinden önemli?
Çünkü bir cihazın paket başına yaptığı iş kabaca sabitken paket başına bit sabit değildir. 64 baytlık paketlerden oluşan bir akış, gigabit başına 1518 baytlık çerçevelerden çok daha fazla paket içerir; böylece ilan edilen bit hızı kapasitesini tüketmeden çok önce paket işleme bütçesini tüketir. Paket boyu yazılmamış hiçbir kapasite rakamı tam değildir.
WAF DDoS'a karşı koruma sağlar mı?
Bir kısmına karşı. WAF zaten kabul ettiği istekleri inceler; bu onu uygulama katmanı kötüye kullanımına karşı gerçekten yararlı, el sıkışmayı hiç tamamlamayan taşkınlara karşı yapısal olarak ilgisiz kılar, çünkü o taşkınlar ondan önce bir şeyi tüketir. WAF'ı DDoS savunması saymak bir yönde kategori hatasıdır, uygulama katmanındaki değerini küçümsemek diğer yönde.
Bu terimlerin hangisini üretici ile işletmeci farklı kullanıyor?
Başta kapasite. Üretici rakamı genelde ailenin en büyük modelini elverişli paket boylarında tarif eder, işletmeci ise kendi trafik karışımında kendi kutusunun tutacağı sayıyı kasteder. "Sürekli açık" da öyle: cihazın hat üstü olduğu anlamına da gelebilir, bir bulut hizmetinin trafiği sürekli aldığı anlamına da; azaltmaya geçiş süresi açısından ikisi farklıdır. İki iddiayı karşılaştırmadan önce hangi anlamın kastedildiğini sorun.

Kaynaklar

  1. RFC 4732 — Internet Denial-of-Service Considerations

    IETF · 2006-11 · standart · erişim 2026-08-15

  2. RFC 2827 (BCP 38) — Network Ingress Filtering

    IETF · 2000-05 · standart · erişim 2026-08-15

  3. RFC 3704 (BCP 84) — Ingress Filtering for Multihomed Networks

    IETF · 2004-03 · standart · erişim 2026-08-15

  4. RFC 5635 — Remote Triggered Black Hole Filtering with uRPF

    IETF · 2009-08 · standart · erişim 2026-08-15

  5. RFC 8955 — Dissemination of Flow Specification Rules

    IETF · 2020-12 · standart · erişim 2026-08-15

  6. RFC 8811 — DDoS Open Threat Signaling (DOTS) Architecture

    IETF · 2020-08 · standart · erişim 2026-08-15

  7. RFC 7011 (IPFIX) — Specification of the IP Flow Information Export Protocol

    IETF · 2013-09 · standart · erişim 2026-08-15

Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026

Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.

Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz