Saldırılar
Saldırı sınıfları
Bir saldırı sınıfı üç soru üzerinden yazılmaya değer: hangi kaynağı tüketiyor, müşteri aramadan önce onu ne görünür kılıyor ve savunmanın hangi katmanı ona cevap verebiliyor. Transit hattını dolduran bir kampanya ile oturum tablosunu tüketen bir kampanya bant genişliği grafiğinde birbirinin aynısı görünür ve birbirinin zıddı müdahaleyi ister. Kötü mimari kararların çoğu tam bu karışıklıkla başlar.
Aşağıdaki sayfalar her sınıfı dramatik değil yapısal okur. Bir saldırının sektör basınında bir adı varsa o ad kullanılır, ama tartışma sayaçlar üzerinden yürür: farklı hedef sayısı, eşzamanlı istek, oturum tablosu baskısı. Bir kural setinin üzerinde işlem yapabileceği ve bir kabul testinin yeniden üretebileceği şeyler bunlardır.
Bu sayfaların hiçbiri saldırının nasıl yapılacağını anlatmaz. Doğrulama yönergesi savunan taraf için yazılmıştır; bir savunmayı test etmenin güvenli yolu, yazılı yetkiyle ve kendi altyapınız üzerinde çalışmaktır.
Buradan başlayın
Daha derine
Yapısal çözümleme · Son güncelleme Ağustos 2026
Türkiye'de DDoS Tehdit Manzarası: İstatistik Değil Yapı Okuması
Türkiye'deki kurumların DDoS açığının yapısal çözümlemesi: hangi sektörler niçin açık, o açık profilinden hangi saldırı sınıfları çıkıyor, dikkatin yükseldiği dönemler niçin kampanyalarla çakışıyor, ve bunların mimari ile hazırlık için ne anlama geldiği.
Saldırı sınıfı · Son güncelleme Ağustos 2026
Çok Vektörlü DDoS
Saldırı ortasında vektör değiştiren bir kampanya, art arda üç saldırı değildir. Savunmanızın en ince olduğu katmanı arayan tek bir saldırıdır, ve her vektörü tek başına iyi karşılayan mimarileri yener.
Saldırı sınıfı · Son güncelleme Ağustos 2026
Darbeli Dalga Saldırıları
Tekrarlayan patlamalar, her biri tespit ve yönlendirme tamamlanmadan bitiyor. Saldırı kapasitenize değil, fark etmekle harekete geçmek arasındaki aralığa nişan alıyor, ve kapasite almak o aralığı kısaltmıyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
DNS Sorgu Seli
Cevaplanması gereken geçerli DNS sorgularından oluşan düz bir sel. Yükseltme yok, bozukluk yok, imzalanacak hiçbir şey yok — ki onu yoğun bir günden ayırmayı zorlaştıran da tam olarak bu.
Saldırı sınıfı · Son güncelleme Ağustos 2026
DNS Su İşkencesi ve Rastgele Alt Alan Saldırıları
Her sorgu daha önce hiç var olmamış bir ad için soruluyor, dolayısıyla hiçbir önbellek cevaplayamıyor. Aradaki çözümleyicinin niçin sizinle birlikte acı çektiği ve asıl sınırı neyin koyduğu.
Saldırı sınıfı · Son güncelleme Ağustos 2026
Halı Bombardımanı
Hacim bir bloğun tamamına yayılıyor, hiçbir adres eşiği geçmiyor, hat doluyor. Önce bir tespit problemi, ve alışılmış kaba müdahalenin bedelini yayılma oranında büyüten tek saldırı sınıfı.
Saldırı sınıfı · Son güncelleme Ağustos 2026
HTTP Seli ve Uygulama Katmanı Saldırıları
Paketler geçerli, TCP tamamlanıyor, HTTP doğru. Onları düşmanca yapan tek şey maliyet oranı, ve paket katmanında hiçbir şey onları popülerlikten ayırmıyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
HTTP/2 Rapid Reset
Protokolün kendi özelliği silaha dönüşüyor: akışı aç, hemen iptal et, tekrarla. İşi sınırlaması gereken eşzamanlılık limiti hiç devreye girmiyor, çünkü hiçbir akış sayılacak kadar açık kalmıyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
ICMP Seli
Hâlâ dolaşımdaki en eski sel, ve en çok aşırı önlem alınanı. Neye mal olduğu, ICMP'yi toptan engellemenin niçin güvendiğiniz şeyleri bozduğu, ve gerçekten önemli olan dar mesaj kümesi.
Saldırı sınıfı · Son güncelleme Ağustos 2026
IP Parçalama Saldırıları
Hiç tamamlanmayan, örtüşen ya da sırasız gelen parçalar, alıcıyı hiç var olmayacak paketler için birleştirme durumu tutmaya zorluyor. Bant genişliğini değil belleği tüketiyor ve bit hızına bakan hiçbir şeyde görünmüyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
Slowloris ve Yavaş HTTP Saldırıları
Neredeyse hiç bant genişliği kullanmıyor, bağlantıları açıyor ve hiç bitirmiyor. Hacme bakan her eşiği yeniyor, ve savunması çoğu varsayılan yapılandırmada bulunmayan tek bir zaman aşımı.
Saldırı sınıfı · Son güncelleme Ağustos 2026
TCP ACK Seli
Kurulu bir konuşmaya aitmiş gibi görünen paketlerden oluşan sel. Her biri hiçbir şey bulamayan bir oturum tablosu araması yaptırıyor, ve el sıkışma doğrulamasına dayanan savunmalar bunu hiç görmüyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
TCP SYN Seli
Bir paket gönderene hiçbir şeye, alana saniyelerce tutulan bir bellek kaydına mal oluyor. Kanonik asimetrik saldırı, ve savunmanın niçin saldırganı aşmak yerine asimetriyi kaldırmak olduğu.
Saldırı sınıfı · Son güncelleme Ağustos 2026
TLS El Sıkışma ve Yeniden Anlaşma Saldırıları
El sıkışma sunucuya istemciden çok daha pahalıya mal olur, ve tekrar tekrar el sıkışma isteyen bir istemci o oranı saldırıya çevirir. Maliyetin niçin asimetrik olduğu, modern sürümlerin neyi değiştirdiği, ve onu asıl neyin sınırladığı.
Saldırı sınıfı · Son güncelleme Ağustos 2026
UDP Seli
El sıkışma yok, kaldıraç yok, incelik yok. Saldırganın elindeki bant genişliği kadar. Onu ilginç kılan tek şey, kaynakların bazen gerçek olması, ki bu bütün müdahale seçeneklerini değiştiriyor.
Saldırı sınıfı · Son güncelleme Ağustos 2026
Yansıtma ve Yükseltme Saldırıları
Küçük bir sahte istek, üçüncü bir sunucuya gidiyor ve çok daha büyük bir cevap kurbana düşüyor. Yansıtıcı ele geçirilmiş değil; protokolün söylediğini yapıyor. Katsayıların niçin şartname değil gözlem olduğu.
Saldırı sınıfı · Son güncelleme Ağustos 2026
DDoS Bir Perde Olarak: SOC'un Paralel İzlemesi Gerekenler
Bir sel bant genişliğinin yanında iki sonlu kaynağı daha tüketir: analist dikkati ve arkadaki denetimlerin kapasitesi. İkisi de kör nokta üretir. Bunun gizlilik ve bütünlük için anlamı, ve olay sürerken kullanılacak paralel izleme listesi.