İçeriğe geç

Operasyon

DDoS Test ve Deneme Kurulumu Metodolojisi

Son güncelleme: Ağustos 2026 · Veri sayfasının söyleyemediği · Okuma süresi ~18 dk

Yan yana iki göstergesi olan tek bir cihaz: soldaki amber ile dolu, sağdaki teal-yeşil ile ancak yarıya kadar dolu ve cihazın yanından sızan teal-yeşil ışık gözle görülür biçimde zemine dökülüyor.

İşe yarayan bir deneme kurulumu, veri sayfasının hiç yazmadığı iki şeyi ölçer: azaltma sırasında meşru trafiğin ne kadarının hayatta kaldığı ve teklif edilen model için paket hızı tavanının gerçekte nerede olduğu. Geri kalanı — çok vektörlü davranış, bağımlılık kesildiğindeki davranış, devralma, telemetri dışa aktarımı — gösteride değil üretimde çöken şeyler olduğu için ölçülür.

Deneme kurulumu, bir şartname sayfasının yapısal olarak yazamayacağı özellikleri ölçmek için vardır. Kapasite veri sayfasındadır. Etkinlik değildir, çünkü etkinlik bir ürünle sizin trafiğiniz arasındaki ilişkidir ve o çifti sizden başkası ölçemez.

Bu plan üreticiye olduğu gibi verilebilecek biçimde yazıldı. İçindeki her şey savunma tarafındadır: kendi altyapınızı, yetkiyle test eder ve elinizde kalan kanıt üretir.

Her şeyden önce: yetki ve sınır

Üç belge var olmadan test başlamaz: varlık sahibinden yazılı yetki, hangi adres ve hizmetlerin kapsamda olduğunu tam olarak adlandıran bir kapsam ve yolda ortak altyapısı bulunan her sağlayıcıdan alınmış bir teyit. Bu, yetkili yük testi sayfasında ayrıntısıyla işleniyor ve test edilen her şey sizin olsa bile isteğe bağlı değil: ortak bir yukarı akışı dolduran test diğer müşterileri etkiler.

İptal koşulunu ve kimin çağırabileceğini ilk paketten önce yazılı olarak kararlaştırın.

Önce temel ölçüleri alın

Ölçülmemiş bir normale karşı yapılan test, kimsenin yorumlayamayacağı sayılar üretir.

Gerçek bir iş zirvesini kapsayan bir dönem boyunca kaydedin: saniyedeki bit, paket boyu dağılımıyla birlikte saniyedeki paket, eşzamanlı oturum, oturum kurulum hızı, önemli uç başına saniyedeki istek ve kullanıcılarınızın gerçekten yaşadığı gecikme dağılımı. Ham veriyi saklayın; her test koşusundan sonraki karşılaştırma buna karşı yapılır, hatırlanan bir hâle karşı değil.

Paket boyu merdiveni

Ağ katmanı testlerinin hepsini alışılmış boy merdiveninde — 64, 128, 256, 512, 1024 ve 1518 bayt RFC 2544 — çalıştırın ve her basamakta hem bit hızını hem paket hızını kaydedin. Aradığınız sayı davranışın değiştiği noktadır: gecikmenin yükseldiği, kaybın başladığı ya da cihazın kendi CPU’sunun veya oturum tablosunun tavana dayandığı yer.

Tek bir paket boyunda tek bir rakam sonuç değildir. Aynı bit hızı derecelendirmesine sahip iki ürün 64 baytta düzenli olarak büyük bir çarpanla ayrışır ve saldırganın gönderdiği 64 bayttır.

Çalıştırılacak test sınıfları

Hacimsel. Hattınıza göre boyutlanmış taşkınlar, bilinçli olarak doygunluğun altında: amaç cihazı ölçmektir ve dolmuş bir yukarı akış yukarı akışı ölçer. Doygunluk davranışının önemli olduğu yerde bunu cihaza karşı değil yukarı akış katmanına karşı test edin.

Protokol ve oturum tüketimi. SYN taşkınları, ACK taşkınları, parçalanma. Yalnız test edilen üründe değil yoldaki her durum tutan cihazda oturum tablosu doluluğunu izleyin — bu sınıf sıklıkla çalışan bir azaltma katmanının arkasındaki güvenlik duvarını düşürür.

Uygulama katmanı. Tek tek geçerli ve sunulması pahalı istekler, uygulamanızda gerçekten pahalı olan uçlara yöneltilmiş. Genel bir test planının anlamsız sonuç ürettiği yer burasıdır, çünkü pahalı uçlar size özgüdür.

Şifreli uygulama katmanı, uygulanabiliyorsa. Test sırasında TLS’in nerede sonlandığını belirleyin ve bunun üretimde çalıştırmayı düşündüğünüz düzen olduğunu doğrulayın.

Çok vektörlü. Aynı anda iki ya da daha fazla sınıf; gerçek kampanyaların geliş biçimi budur. Her sınıfı tek başına idare eden ürünler, sınıflandırma birkaçına birden karşı çalışmak zorunda kaldığında farklı davranabilir.

Yavaş ve düşük hızlı. Yavaş istek gövdeleri, yavaş okumalar, düşük hızda uzun tutulan bağlantılar. Bu sınıf akış tabanlı tespite yapısı gereği görünmezdir RFC 4732, yani ürünün hacimden başka bir şey görüp görmediğini test eder.

Yanlış pozitif testi

En sık atlanan ve satın almaların çoğunu belirleyen test budur.

Kendi hizmetinizden yakalanmış gerçek meşru trafiği her saldırı sınıfıyla eşzamanlı yeniden oynatın ve ne kadarının başarıyla tamamlandığını ölçün. Bunu uygun bir saatte değil gerçek iş zirvenizde yapın. Sonucu şikâyet gelmemesi olarak değil, tamamlanan meşru işlem yüzdesi olarak kaydedin.

Sonra ürünü daha sert ayarlayarak tekrarlayın; böylece ödünü tek bir nokta olarak değil şekli olarak görürsünüz. Yüksek etkinliğe ancak işinizin kaldıramayacağı bir yanlış pozitif oranında ulaşan bir ürün, yüksek etkinliğe ulaşmamıştır.

Bağımlılık kesildiğinde davranış

Her ürün bir şeye bağımlıdır. Test, bağımlılığın ne olduğundan bağımsız olarak aynıdır: bağımlılığı kesin, aynı testi tekrarlayın, karşılaştırın.

Üretici tarafından işletilen bir servise danışan bir üründe dışa giden yolunu kesin. Hibritte bulut katmanını kesin. Ekosistem kurulumunda tespiti sağlayan bileşeni çıkarın. Yumuşak bozulma ile basamaklı bozulma farklı cevaplardır ve ikisi de meşru tasarımdır — ama yalnız biri, korumanın tedarikçi kesintisinden sağ çıkması gerektiğini söyleyen bir şartla uyuşur.

Kurulum dayanıklılığı

Okumak yerine arızayı tetikleyin. Elektriği kesin. Yazılımı öldürün. Devralmayı zorlayın. Her birini süreleyin ve boşluk sırasında kaynağa ne ulaştığını kaydedin.

Hat üstü kurulumlarda bypass’ın donanım mı yazılım mı olduğunu belirleyin ve hangisinin satıldığını doğrulayın. Hat dışı kurulumlarda devretmeyi kendi yönlendirmeniz üzerinde uçtan uca ölçün, sonra o ölçülen süreden kısa bir saldırı çalıştırıp tasarımın kısa patlamalar karşısında gerçekte ne yaptığını görün.

İşletim ve telemetri

Rutin işleri üreticinin değil kendi mühendisiniz yapsın: politika oluşturmak, eşik ayarlamak, olay incelemek, olay raporu dışa aktarmak. Süreleyin.

Sonra bir olay raporunun ihtiyaç duyacağı telemetriyi, ayrıştırabileceğiniz bir biçimde ve kendi takviminizde dışa aktarın. Kanıtı ancak destek kaydıyla üretilebilen bir ürün, bildirim yükümlülüğünüzü bir bağımlılığa çevirmiştir.

Toparlanma ve geri dönüş

Trafik hâlâ akarken azaltmayı geri çekin ve inişte hiçbir şeyin bozulmadığını doğrulayın. Yönlendirmeyi normale döndürün ve oturumların hayatta kaldığını doğrulayın. Bu adım değerlendirmelerin çoğunda atlanır ve kendi elinizle ürettiğiniz ikinci kesintilerin önemli bir kısmının kaynağıdır.

Varsayılanları boş bir puanlama modeli

CihazÖlçütÖnerilen ağırlıkSizin puanınız
Tespit ve etkinlik25Ölçülmedi
Yanlış pozitif ve goodput20Ölçülmedi
Kurulum dayanıklılığı15Ölçülmedi
İşletim15Ölçülmedi
Yedinci katman kapsaması10Ölçülmedi
Entegrasyon ve telemetri5Ölçülmedi
Destek, bölge ve uyum5Ölçülmedi
Beş yıllık toplam sahip olma maliyeti5Ölçülmedi

Ağırlıklar bir standart değil tartışılacak bir başlangıç noktasıdır. Puanlar bilinçli olarak boş: bu site hiçbir ürün için puan yayımlamaz, çünkü arkasında ölçüm olmayan puan sayı kılığında bir görüştür.

Bu tabloda iki şey bilinçlidir. Ağırlıklar bir standart değil kurumunuz içinde tartışılacak bir başlangıç noktasıdır — bir hizmet sağlayıcı çok kiracılılığa ve işletime tek bir kurumdan çok daha fazla ağırlık verecektir. Ve her puan “ölçülmedi” yazar, çünkü bir tezgâh çalışmadan önce dürüst bir puanın görünüşü budur.

Sonucu raporlamak

Sonucu bu sitenin her ölçümü kaydettiği gibi kaydedin — kaynak, tarih ve kanıt sınıfıyla; kurallar veri metodolojisinde yazılı. Orada bulunmayan birinin yeniden üretebileceği biçimde yazın: test edilen yapılandırma, tam model ve yazılım sürümü, üreteç ve ayarları, temel ölçü verisi, ölçülen sonucuyla her test koşusu ve varsa iptal olayları.

Neyi test edemediğinizi ve nedenini kaydedin. “Bağımlılık kesme testini yapamadık çünkü üretici kabul etmedi” diyen bir değerlendirme, o satırı sessizce atlayan bir değerlendirmeden daha yararlıdır.

Deneme kurulumunun karara bağlayamayacakları

Üründe üçüncü yılın nasıl geçeceğini söyleyemez; bu cihazın değil üreticinin sorusudur. Baskı altında ortaya çıkan destek kalitesini ölçemez. Beş yıllık ilişkiyi fiyatlayamaz; bunun için toplam sahip olma maliyeti modeli bir tezgâhtan daha iyi bir araçtır.

Bir kez çalıştırılıp yeniden kullanılamaz da. Bir sonuç, ölçüldüğü yazılım sürümü, trafik karışımı ve iş şekli için geçerlidir ve üçü de yerinde durmaz.

Kaynaklar

Sık sorulan sorular

Bir DDoS deneme kurulumunun ölçmesi gereken tek en önemli şey nedir?
Yeniden oynatılan meşru trafik altında yanlış pozitif oranı. Her ürün gösteride saldırı trafiğini engeller, çünkü gösteri odur. Ürünleri birbirinden ayıran şey, bunu yaparken gerçek trafiğinizin ne kadarını da götürdükleridir ve o sayı hiçbir veri sayfasında bulunmaz, çünkü cihazın değil kurulumun özelliğidir.
Testte paket boyu neden bu kadar önemli?
Çünkü bir cihazın paket başına yaptığı iş kabaca sabitken paket başına bit sabit değildir. Yalnız büyük çerçevelerle yapılan test bit hızı yolunu ölçer ve paket hızı tavanını ölçmeden bırakır; yetersiz boyutlandırmanın çoğu orada saklanır. Aynı testi 64, 128, 256, 512, 1024 ve 1518 baytta çalıştırın ve davranışın değiştiği yeri kaydedin.
Gerçek saldırı trafiğiyle test etmeli miyiz?
Kendi altyapınıza karşı, yazılı yetkiyle ve denetlediğiniz bir üreteçle evet; bunun yerine geçen bir şey yok. Yapmamanız gereken, sahibi olmadığınız ya da yetkiniz bulunmayan hiçbir şeye — bir sağlayıcının ortak altyapısı dahil — trafik yöneltmektir. [Hukuki ve güvenlik önkoşulları](/tr/operasyon/ddos-testi-hukuki-cerceve/) evrak işi değildir; testi hukuka uygun kılan şeydir.
Deneme kurulumu ne kadar sürmeli?
Bir öğrenme dönemini ve gerçek bir iş zirvesini içine alacak kadar. Davranışsal temel ölçüler kuran bir ürün sakin bir haftada değerlendirildiyse, en iyi performans gösterdiği koşulda değerlendirilmiş demektir. İşinizin mevsimsel bir şekli varsa, önemli olan test penceresi o mevsime benzeyendir.
Bu sayfa neden ürünler için puan yayımlamıyor?
Çünkü bir puan ancak arkasında bir ölçüm varsa anlamlıdır ve bu site o ölçümleri yapmadı. Varsayılan puan yayımlamak kanıt uydurmak olurdu. Buradaki model ağırlıkları ve alanları veriyor; sayılar kendi tezgâhınızdan gelecek.
Üretici testin bir kısmını yapmayı reddederse ne yapmalı?
Kaydedin ve reddi veri sayın. Bağımlılık kesme testini ya da iş zirvenizde yanlış pozitif testini yapmayı reddeden bir üretici, ürün hakkında veri sayfasının söylemediği bir şey söylemiştir ve o cevap dipnota değil değerlendirmeye girer.

Kaynaklar

  1. RFC 2544 — Benchmarking Methodology for Network Interconnect Devices

    IETF · 1999-03 · standart · erişim 2026-08-15

    DDoS metodolojisi değil, ama ciddi bir test planının hâlâ kullandığı paket boyu merdiveninin kaynağı.

  2. RFC 4732 — Internet Denial-of-Service Considerations

    IETF · 2006-11 · standart · erişim 2026-08-15

  3. SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management

    NIST · standart · erişim 2026-08-15

Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026

Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.

Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz