Bölgesel işbirliği
Türk Devletleri Arasında Siber Güvenlik İşbirliği: DDoS Katmanı
Son güncelleme: Ağustos 2026 · Sınır ötesi azaltmayı mümkün kılan arayüz · Okuma süresi ~18 dk

Ulusal savunmacılar arasındaki işbirliği, ancak bir azaltma talebinin iki tarafın da uyguladığı bir biçimi olduğunda işler hâle gelir. O biçim mevcut: talebi DOTS taşır (RFC 8811, RFC 9132), uygulamasını BGP FlowSpec yapar (RFC 8955, RFC 8956). Ortak sinyalleşme, ortak tatbikat ve ortak satın alma ölçütlerinin tamamı bu arayüzün üzerine kurulur; o olmadan bildiri düzeyinde kalırlar.
Bölgesel siber güvenlik işbirliği, genellikle yanılmanın imkânsız olduğu bir soyutlama düzeyinde konuşuluyor. Çalışma grupları duyurulur, yetenek geliştirme memnuniyetle karşılanır, bilgi paylaşımı ilke olarak kabul edilir. Bunların hiçbirine itiraz edilecek bir yanı yok, ve hiçbiri, bir ülkedeki operatör başka bir ülkeden kaynaklanan ya da oradan geçen bir seli emerken sabahın dördünde ne olacağını değiştirmiyor.
O iki şey arasındaki boşluk göründüğünden dar ve daha belirli. İstek ya da hukuki yetki boşluğu değil. Arayüz boşluğu. Hizmet dışı bırakma savunmasında işbirliği, tam olarak bir tarafın diğerine, alan tarafın ekipmanının bir insan çevirmeden anladığı bir talep gönderebildiği noktada işler hâle gelir. O noktaya kadar bildiri düzeyinde kalır.
Bu rehber o arayüzle ilgili. Onu kurmak zorunda kalacak insanlar için yazıldı: Azerbaycan, Kazakistan, Özbekistan, Kırgızistan ve Türkiye’deki ağ operatörleri, ulusal olay müdahale ekipleri, ve ihale belgeleri beş yıl sonra neyin mümkün olduğunu sessizce belirleyen satın alma yetkilileri. Siyasi çerçeve başkasının işi. Aşağıdaki mühendislik.
Dört iş kolu, zorlaştıkça sıralanmış
Bu katmanda işbirliği denmeye değer her şey dört parçaya ayrılıyor, ve hangilerinin kolay olduğu konusunda dürüst olmakta fayda var.
Ulusal ekipler arasında ortak tehdit sinyalleşmesi. Süren saldırılar hakkında yapılandırılmış, çabuk bayatlayan, makine okunur gözlemler. En kolayı bu, çünkü kimsenin ağında bir değişiklik ve hiçbir yetki devri gerektirmiyor.
Standartlaşmış bir azaltma talebi arayüzü, ki bir operatör başka bir ülkedeki üst katmandan ya da bir eşten, iki tarafın da uyguladığı bir biçimde yardım isteyebilsin. Daha zor, çünkü protokol, kimlik doğrulama ve kapsam üzerinde anlaşma gerektiriyor. Yine de sınırları belli, şartnameleri mevcut bir mühendislik problemi.
Ortak tatbikatlar, yukarıdakini bir olayı andıran koşullarda sınayan. Daha da zor, çünkü tatbikatlar kurulmuş değil varsayılmış olan parçaları açığa çıkarır.
Ortak satın alma ölçütleri, ki bağımsız alım yapan beş pazar kazara tek bir tedarikçide ve tek bir yabancı hukuk düzeninde buluşmasın. En zoru, çünkü bütçelere ve yerleşikliğe dokunuyor. Etkisi en uzun sürecek olanı da bu.
Sıralama önemli. İkinci madde birinci ve üçüncüyü taşıyor: üzerine hareket edilemeyen bir sinyal bir bültendir, ve tatbik edilecek bir arayüzü olmayan tatbikat bir masa başı sohbetidir.
| Cihaz | DOTS sinyal kanalı | DOTS veri kanalı | BGP FlowSpec | RTBH |
|---|---|---|---|---|
| Neyi ifade ediyor | Şu hedefi korumama yardım et | Önceden anlaşılmış takma adlar ve filtre kuralları | Şu beşliye uyan akışları at ya da hız sınırla | Şu adrese giden her şeyi at |
| Şartname | RFC 9132, mimarisi RFC 8811 | RFC 8783 | RFC 8955 (IPv4), RFC 8956 (IPv6) | RFC 5635 |
| Taşıma | DTLS üzerinde CoAP, ya da TCP üzerinde TLS | TLS üzerinde RESTCONF | BGP, ayrı bir adres ailesi olarak | BGP, topluluk etiketli sıradan bir rota olarak |
| Ne zaman kullanılıyor | Saldırı sırasında | Saldırıdan önce | Saldırı sırasında | Saldırı sırasında |
| Karşı önleme kim karar veriyor | Alan taraf | Önceden anlaşılıyor | İsteyen taraf, kabul edilen sınırlar içinde | Alan taraf, kabaca |
| Sınır ötesinde gerçekçi duruş | Standartlaşılacak doğru kanal | Yukarısı için hazırlık adımı | Operatörler arasında nadiren kabul ediliyor | Yaygın kabul, yaygın yıkım |
| Yan etki | Doğası gereği yok; bir talep | Yok | Yalnız eşleşen akışlarla sınırlı | Hedef için kesintiyi tamamlıyor |
Sütunlar ürün değil düzenek. İki DOTS kanalı birbirinin alternatifi değil tamamlayıcısıdır; veri kanalı, sinyal kanalının sonradan adıyla anacağı şeyi hazırlar. Hazırlık işinin sakin bir günde yapılmasının sebebi de budur.
Arayüz niçin önce gelmek zorunda
Sınır ötesi bir azaltma talebinin çalışması için gerçekte neye ihtiyacı olduğunu düşünün. Üç şeyin aynı anda doğru olması gerekiyor.
Talep belirsizlik taşımamalı. “Saldırı altındayız, lütfen yardım edin” üzerine hareket edilebilir bir şey değildir. İşe yarayan bir talep hedef öneki, taşıma protokolünü, port aralığını, yönü, ve kendiliğinden sona ereceği bir ömrü adlandırır.
Talep kimliği doğrulanmış ve kapsamı belirli olmalı. Alan taraftan trafik atması isteniyor. Kimin sorduğuna dair kriptografik güvenceye, ve isteyenin o belirli önek hakkında sormaya yetkili olduğunu bilmeye ihtiyacı var. Aksi hâlde düzeneğin kendisi bir saldırıya dönüşür.
Talep kendisini doğuran koşullarda hayatta kalmalı. Hat tıkandığında çöken bir sinyalleşme kanalı, tam olarak ihtiyaç duyulduğu anda işe yaramaz, ki bu da sağlıklı bir yol varsayımı üzerine kurulmuş her şeyi eler.
Bunlar yeni gereksinimler değil ve kamuya açık biçimde işlendiler. Sonucu DOTS.
DOTS: bir azaltma talebinin içinde gerçekte ne var
DOTS, bir kurumun başka bir kurumdan azaltma istemesinin standartlaşmış yolu. Mimarisi RFC 8811 RFC 8811 TR Isbirligi, onu biçimlendiren gereksinimler RFC 8612. İşletme açısından önemli olan kısım iki kanala ayrılmış, ve bu ayrım tasarımın en işe yarar özelliği.
Sinyal kanalı, RFC 9132 RFC 9132 TR Isbirligi, saldırı sırasında kullanılan kanal. DTLS üzerinde CoAP çalışır, ya da datagram taşıması elverişsizse TCP üzerinde TLS, ve bilerek küçük tutulmuştur. Mesajlar kısa, oturumlar sürdürülebilir, ve protokol bozulmuş, kayıplı ya da kısmen dolmuş bir yolda çalışmayı bekliyor. Bir DOTS istemcisi ile sunucusu, bir şeyler ters gitmeden önce birbirlerinin erişilebilir olduğunu bilsinler diye kalp atışı gönderirler. Oturumun bir selin ortasında pazarlık edilmek yerine sakin bir günde kurulması bu demektir.
O kanalda taşınan bir azaltma talebi kapsamı doğrudan ifade eder: bir ya da daha çok hedef önek, bir hedef protokol, bir hedef port aralığı, isteğe bağlı olarak bir hedef alan adı, ve bir ömür. Ayrıca önceden hazırlanmış, adı konmuş bir hedef demeti olan takma ada atıf yapabilir, ki acil mesajı kısa tutan da budur. İsteyen taraf bir ömür koyar, çünkü hiç sona ermeyen bir talep işletme açısından tehlikelidir. Tazelenmediği sürece azaltma kendini geri çeker.
İki dönüş yolu önemli. Sunucu, azaltma durumunu istemciye bildirir, yani isteyen taraf talebinin kabul edilip edilmediğini, etkin olup olmadığını ya da reddedildiğini bilir. İstemci ise ters yönde etkinlik güncellemeleri gönderir, saldırı trafiğinin gerçekten azalıp azalmadığını bildirir. Özel entegrasyonların en çok atladığı yol ikincisidir, ve gönder-unut bir talebi bir denetim döngüsüne çeviren de odur.
Veri kanalı, RFC 8783, TLS üzerinde RESTCONF çalışır ve saldırı sırasında kullanılmak için açıkça tasarlanmamıştır. Takma adların tanımlandığı, sürekli filtre kurallarının hazırlandığı, ve ilişkinin yapılandırıldığı yer orasıdır. Ayrım tam da bu amaçla var: değerlendirme gerektiren her şey önceden olur, böylece baskı altında gönderilen mesaj kısa, türü belli ve belirsizlik taşımayan bir mesaj olur.
Bir de telemetri uzantısı var, RFC 9244, ki istemcinin talebin yanında temel trafik düzeylerini, hat kapasitesini ve saldırı özelliklerini iletmesine imkân veriyor. Sınır ötesi bir bağlamda bu ilk bakışta göründüğünden değerli. Alan tarafın, “bu operatörün 10 Gbit/s hattı doldu” ile “bu operatörün kapasitesi var ama belirli bir vektörün filtrelenmesini istiyor” arasındaki farkı görmesini sağlar, ki bunlar farklı cevapları hak eden farklı taleplerdir.
Planlama açısından önemli olduğu için tekrarlanan dürüst bir çekince: DOTS’un sahadaki benimsenmesi sınırlı olmayı sürdürüyor. Ticari azaltma hizmetlerinin çoğu hâlâ kendine özgü bir API sunuyor. Bu, beklemek için değil DOTS’u bugün ihalelere yazmak için bir gerekçedir.
FlowSpec: uygulama tarafı ve tavanı
DOTS talebin nasıl yapıldığıdır. BGP FlowSpec ise cevabın uygulanma yollarından biri.
IPv4 için RFC 8955 RFC 8955 TR Isbirligi, IPv6 için RFC 8956 ile tanımlanan FlowSpec, beşli eşleme kurallarını BGP üzerinde ayrı bir adres ailesi olarak dağıtır. Bir kural hedef ve kaynak önekle, IP protokolüyle, kaynak ve hedef portla, ICMP tür ve koduyla, TCP bayraklarıyla, paket uzunluğuyla, DSCP ile ve parça durumuyla eşleşebilir. Eylemler genişletilmiş topluluk etiketleri olarak taşınır: hız sınırlama, ki sıfır oran atma anlamına gelir, ileri inceleme için bir VRF’e yönlendirme, ve trafik işaretleme. Bütün bir hedef adresi atmakla karşılaştırıldığında bu cerrahi bir iştir.
İki kısıt onu tam cevap olmaktan alıkoyuyor, ve ikisini de açıkça söylemekte fayda var, çünkü bölgesel bir düzenlemenin gerçekçi olarak neyi vaat edebileceğini belirliyorlar.
Kural kapasitesi sonlu ve platforma özgü. FlowSpec kuralları, onları kuran her yönlendiricide donanım kaynağı tüketir. Kullanılabilir sayı platformlar arasında bir büyüklük mertebesi değişir, ve üreticilerin kendiliğinden verdiği bir rakam değildir. Aynı anda binlerce kural varsayan her tasarım, bir yordama yazılmadan önce ilgili hat kartlarına karşı doğrulanmalı.
Alanlar arası kabul kural değil istisnadır. RFC 8955’teki doğrulama yordamı, bir akış tanımını, hedef önek için en iyi eşleşen tekil yayın rotasının öğrenildiği komşuya bağlar. Makul bir güvenlik önlemi, ve başka bir ülkedeki bir eşin meşru olarak neyi başlatabileceğini kısıtlayan bir önlem. Şartnamenin ötesinde, operatörlerin kendi ağlarında trafik atma talimatı kabul etmekte anlaşılır bir çekincesi var. Bir üst katman bir müşteriden bir şey kabul ediyorsa bu sık sık yalnız at eylemli bir hedef önektir, ki başka bir adla uzaktan tetiklenen kara delik yönlendirmesidir (RFC 5635).
Dolayısıyla pratik duruş, yurt içinde geçerli olanın aynısı. FlowSpec’i politikayı ve donanımı denetlediğiniz kendi otonom sisteminizin içinde çalıştırın; sınırın karşısında DOTS’u kanal olarak kullanın ve talebi hangi düzenekle uygulayacağına alan taraf karar versin. Sınır ötesi durumu çözülebilir kılan iş bölümü budur. İsteyen problemi tarif eder, cevap veren karşı önlemi seçer.
Sınır ötesi bir talep gerçekte nereye düşer
İki yapısal olgu bunu coğrafyanın düşündürdüğünden daha uygulanabilir kılıyor.
Birincisi, beş pazarın ortak bir bölgesel internet kayıt hizmet bölgesinde olması; RIPE NCC tarafından yönetilen bölgede. Bu diplomatik bir düzenleme değil, mevcut bir işletme gerçeği, ve somut sonuçları var. Danışılacak tek bir yetkili yönlendirme kaydı, rota kaynağı doğrulaması için tek bir RPKI güven kökü hiyerarşisi, ve hangi kaynağın kimde olduğunu tarif eden tek bir nesne kümesi var. Sınır ötesi her filtreleme düzenlemesindeki en zor problem, yani bir önek hakkında soru soran tarafın sormaya yetkili olduğunu ortaya koymak, hâlihazırda var olan ve bu operatörlerin hepsinin zaten kullandığı bir altyapıyla kısmen çözülmüş durumda. RFC 6811 RFC 6811 TR Isbirligi ile tanımlanan RPKI kaynak doğrulaması, bir DOTS ilişkisindeki yetki denetiminin de dayanacağı aynı araçtır.
İkincisi, yardımın nerede işe yarayacağını coğrafya değil geçiş topolojisi belirler. Bu pazarlar arasındaki trafiğin önemli bir kısmı doğrudan gitmiyor; bölge dışındaki taşıyıcılardan ve değişim noktalarından geçiyor. Bunun iki yönü var. İki ulusal ekip arasındaki ikili bir düzenlemenin, bir saldırının gerçekte izlediği yol üzerinde hiçbir etkisi olmayabileceği anlamına geliyor, ve en değerli işbirliğinin sık sık ilgili iki ülke arasında değil her birinin aradaki geçiş sağlayıcılarıyla olduğu anlamına geliyor. Bunu göz ardı eden bölgesel bir düzenleme, uygulanamayacak anlaşmalar üretir.
Yapıcı okuma şu: bölgesel ara bağlantı ile standartlaşmış sinyalleşme aynı problem üzerinde farklı uçlardan çalışıyor. Daha çok doğrudan ara bağlantı, bir azaltma talebinin etkilemesi gereken yolu kısaltır. Standartlaşmış sinyalleşme ise talebi, o yolda kim varsa onun kullanabileceği hâle getirir. Hiçbir anlaşmanın parçası olmamış, bölge dışındaki taraflar dâhil. Özel bir şartname yerine yayımlanmış bir şartname kullanmanın bütün avantajı budur.
Ortak tehdit sinyalleşmesi: neyi paylaşmaya değer
Sinyalleşme iş kolu başlaması en kolay ve yanlış yapılması en kolay olanı, çünkü işe yararlığa değil eksiksizliğe doğru kayma eğiliminde.
Biçimler mevcut ve gösterişsiz. IODEF, RFC 7970, müdahale ekipleri arasında bir olay raporunun standart yapılandırılmış gösterimidir. STIX ve TAXII yapılandırılmış göstergeleri ve taşınmalarını kapsıyor, ve açık kaynaklı MISP platformu pratikte bir paylaşım topluluğu işletmek için yaygın olarak kullanılıyor. FIRST tarafından sürdürülen Trafik Işığı Protokolü, bir maddenin ne kadar uzağa gidebileceğini işaretlemenin yerleşik yöntemi. Bunların hiçbirinin icat edilmesi gerekmiyor; seçilmeleri ve sonra kullanılmaları gerekiyor.
Daha önemli olan, içerik konusundaki editoryal disiplin. Ulusal ekipler arasında hızlı şeride giren malzemenin üç özelliği var: makine okunur, çabuk bayatlayan ve düşük hassasiyetli. O an saldırı altındaki önekler. Gözlenen vektörler, ilgili port ve protokolleriyle. Bölgedeki hedeflere karşı kullanılan yansıtıcı ve büyütücü kaynaklar, ki bunlar sık sık bölgenin içindeki yanlış yapılandırılmış makinelerdir. Bu da onları karşılıklı olarak en yararlı kategori yapıyor. Ve zamanlama.
Atıf başka bir şeride, muhtemelen daha yavaş bir şeride girer. Üretilmesi en yavaş, en tartışmalı, ve önem taşıyan bir saat içinde üzerine hareket edilmesi en zor maddedir. Atıf anlaşmazlıklarının mekânına dönüşen bir teknik kanal, kullanılmayı bırakan bir kanaldır.
Karşılıklılık problemi adının konmasını hak ediyor, çünkü bu düzenlemeleri sessizce öldüren şey odur. Paylaşım yapısı gereği asimetriktir: en çok algılayıcısı olan ekibin verecek en çok şeyi ve kazanacak en az şeyi vardır, ve bir süre sonra vermeyi bırakır. Çareler ahlaki değil yapısal. Değiş tokuşu otomatikleştirin ki katılım olay başına hiçbir şeye mal olmasın, düşük hassasiyetli kategorileri istisna değil varsayılan yapın, ve düzenlemenin her katılımcıya ne katkı verdiğinden bağımsız olarak bir şey döndürdüğünden emin olun. Örneğin kendi adres uzayındaki büyütücülerin görünmesi gibi.
Tatbikatlar: kimsenin kurmadığı parçaları sınayın
Bu alandaki tatbikatlar öngörülebilir bir biçimde başarısız oluyor. Senaryo gerçekçi, katılımcılar yetkin, rapor olumlu, ve sınanan yetenek zaten çalışan yetenek.
Bu katmanda işe yarayan ortak bir tatbikat, genellikle varsayılan şeyleri sınar.
Kanalın hiç gerçek bir talep taşıyıp taşımadığını. Yapılandırılmış olduğunu değil; bir azaltma talebinin gönderildiğini, kabul edildiğini, üzerine hareket edildiğini, geri bildirildiğini ve geri çekildiğini, uçtan uca, etkinlik güncellemesi de dönmüş olarak.
Mesai dışında çalıştığını. Neredeyse her düzenleme başkentte mesai saatleri içinde doğrulanıyor. İlgili soru, nöbetçi mühendisin bir ilişkisi değil bir tırmandırma listesi olduğu, resmî tatilde saat 03.00’te ne olacağıdır.
Yetkinin önceden verildiğini. Nöbetçi mühendisin bir talebi yetkilendirmek için bir direktörü uyandırması gerekiyorsa, arayüzün gecikmesi milisaniyeyle değil direktörün uykusuyla ölçülür. Tatbikat, belirli sınırlar içinde sürekli bir yetkinin var olup olmadığını ortaya koymalı, ve yoksa bulgu budur.
Kimlik bilgilerinin ve güven köklerinin güncel olduğunu. Sertifikalar dolar, kişiler ayrılır, anahtarlar döner. İki yıl önce hazırlanmış ve hiç kullanılmamış bir sinyalleşme ilişkisi, ilk kullanımda çökecek bir ilişkidir. Tek güvenilir sınav düzenli kullanımdır, ki bu da yıllık yerine üç ayda bir tatbikat yapmak için bir gerekçedir.
Geri çekmenin çalıştığını. Hiç uygulanmamış bir azaltmadan çok, kimsenin kapatamadığı bir azaltma yüzünden uzayan olay vardır. Ömür, sona erme ve temiz geri çekme, prova edilecek en heyecansız ve işletme açısından en sonuçlu şeydir.
Yedek yolun var olduğunu. Otomatik kanal çöktüğünde, ki çökecek, yerine ne geçiyor, listede kim var, ve o görüşme hangi dilde oluyor. İletişim listeleri yerini burada hak ediyor. Birincil arayüz olarak değil de belgelenmiş gerileme kipi olarak.
Ortak satın alma ölçütleri ve toplu tedarikçi yoğunlaşması
Bölgesel bir düzenlemenin en kalıcı etkiyi ürettiği yer burası, ve işleyişi işbirliği çerçevelerinin çoğunun kaçırdığı bir düzenek üzerinden.
Bağımsız alım yapan beş devlet, her biri kendi pazarında en etkin üreticileri kısa listeye alarak, aynı küçük kümede buluşma eğilimindedir. Çünkü dil, fiyat, destek coğrafyası ve entegratör ilişkileri her yerde aynı yöne iter. Sonuç, kimse öyle karar vermeden, savunma yeteneğinin büyük bir kısmını tek bir yabancı ihracat denetimi düzeninin altına koymuş bir kümedir. Her bir alım tek tek akılcıydı. Toplamı ortak kipli bir bağımlılıktır.
İçgüdüsel cevap olan ortak ihale, amaç dayanıklılıksa yanlış araçtır. Hacmi toplamak birim fiyatı düşürürken bağımlılığı daha da yoğunlaştırır. Devletler arasında iyi seyahat eden şey ihale değil şartnamedir. Bölgedeki her ihalenin yeniden kullanabileceği ortak bir teknik ek, ve her devletin ayrı, tercihen farklı biçimde sözleşme yapması. Ortak ölçütler, ayrı sözleşmeler.
Yeniden kullanılmaya değer bir bölgesel ek, asgari olarak şunları isterdi:
- DOTS desteği, RFC 8811 ve RFC 9132’ye atıfla, sinyal kanalı bir veri sayfasında iddia edilmek yerine kabul testinde gösterilerek, ve RFC 8783 hazırlığının çalıştığı görülerek.
- BGP FlowSpec desteği, RFC 8955 ve RFC 8956’ya atıfla, desteklenen eşleme ve eylem türlerinin üretici tarafından teyit edilmiş listesi ve satılan belirli donanım için yazılı kural kapasitesiyle.
- Belgelenmiş bir çevrimdışı kip. Ürün, üreticiye doksan gün boyunca erişemediğinde tam olarak ne yapıyor. Bir toplantıda tarif edilerek değil kabul testinde sınanarak.
- Yerel sınıflandırma. Tespit ve politika kararlarının müşterinin kendi donanımında mı verildiği, yoksa karar yolunda üretici işletimli bir istihbarat bulutuna mı bağlı olduğu.
- Açık biçimlerde dışa aktarılabilir telemetri, ki ulusal toplama her katılımcının aynı platformu almasını gerektirmesin. Akış dışa aktarımı için IPFIX (RFC 7011) temeldir.
- Tedarikçiye ulaşan dört hukuki düzeneğin açıklanması: ihracat lisansı, yaptırım açığı, ülke dışı veri erişim mevzuatı, ve bulut bağımlılığı. Üretici yargı yetkisi çözümlememiz bunların belgeye dayalı cevap üreten biçimde nasıl sorulacağını ortaya koyuyor.
Üçüncü ve dördüncü ölçüt, bir satın alma belgesini bir dayanıklılık önlemine çeviren maddelerdir, çünkü bir tedarik kesintisinin bir gerileme mi bir kesinti mi olacağını belirlerler.
Bu iki ölçütün ürün seçmediğini söylemekte fayda var. Cloudflare Magic Transit gibi paylaşılan bir anycast katmanı, hiçbir yerinde ağın eşleyemeyeceği bir kapasite ve devreye alma hızı sunar; aynı zamanda ikinci ölçütün sınırlamak için var olduğu türden ortak bir bağımlılıktır. HARPP DDoS Mitigator ise ikinci ve üçüncü ölçütü doğrudan karşılıyor. Birincisi her adaya sorulacak bir sorudur, ve cevabı bir veri sayfası satırı olarak değil bir gösterim olarak istenmelidir.
Yerellik boyutunu tedarik zinciri boyutuyla birlikte tartan alıcılar için, KVKK ve veri yerelliği çözümlemesi ikisinin tek bir mimari kararında nasıl etkileştiğini işliyor. Bloktaki diğer ülkelerin yerelleştirme rejimleri aynı biçimi taşıyor ve ayrıntıları ülkeye göre değişiyor; her biri için kendi resmî metnini esas alın.
Asgari uygulanabilir düzenleme
Amaç bir belge değil bir yetenekse, sıra kabaca şudur, ve bilerek kısa tutulmuştur.
- Sinyalleşme yığınını kararlaştırın. Azaltma talepleri için DOTS; olay bilgisi için anlaşılmış bir taşıma üzerinde IODEF ya da STIX; ele alma için Trafik Işığı Protokolü. Seçimi yayımlayın ki üreticiler ve operatörler ona göre inşa edebilsin.
- Güven altyapısını kurun. DOTS eşleri için sertifika verme ve döndürme, ve bu hizmet bölgesi için hâlihazırda var olan yönlendirme kaydı ile RPKI verisine dayanan yetki denetimleri.
- Sakin günlerde hazırlayın. Takma adlar, sürekli filtreler ve kalp atışı ilişkileri, bir şey olmadan önce DOTS veri kanalı üzerinden yapılandırılır. Yapılandırmanın yeri sinyal kanalı değildir.
- Eki yazın. Yukarıdaki altı satın alma ölçütü, ortak bir ihale olarak değil yeniden kullanılabilir bir teknik ek olarak yayımlanır.
- Üç ayda bir, sırayla tatbikat yapın. Her katılımcı sırayla ev sahipliği yapar, her tatbikat gerçek kanaldan gerçek bir talep gönderir, ve her biri bir bildiri değil bir bulgu listesi üretir.
- İki sayıyı ölçün. Tespitten, harekete geçebilecek bir tarafa talebin ulaşmasına kadar geçen süre, ve o talepten gözlenen trafik azalmasına kadar geçen süre. Bu alandaki diğer her şey bu iki rakam üzerine yorumdur.
Dürüst sınırlar
Üç çekince, çünkü yalnız tek bir sonuç üreten şey bir sav değildir.
Standartlaşma kapasite yaratmaz. Düzenlemede kimsenin görülen saldırılardan anlamlı biçimde büyük bir temizleme kapasitesi yoksa, kusursuz bir sinyalleşme arayüzü problemi çözmeden yalnız daha hızlı dağıtır. Birlikte çalışabilirlik, var olan kapasiteyi çarpan bir katsayıdır; onun yerine geçmez.
Değerin çoğu ikili ve gösterişsiz. En çok işi yapacak düzenlemeler tek tek operatörlerle doğrudan üst katmanları arasında, ve operatörlerle bağlandıkları değişim noktaları arasında olacak. Bölgesel bir çerçeve, o ilişkilerin neye benzediğini standartlaştırarak yardım eder. Onların yerine geçmez, ve geçmeye çalışan bir çerçevenin etrafından dolaşılır.
Arayüz bir araçtır, bir duruş değil. DOTS ve FlowSpec’i benimsemek kimseyi, karşı tarafın ayrıştırabildiği bir talep yapma ve alma yeteneğinden başka hiçbir şeye bağlamaz. Bu alçakgönüllülük bir özelliktir. Buradaki tavsiyenin siyasi değil teknik olmasının, ve çevresindeki düzenlemeler nasıl gelişirse gelişsin geçerli kalmasının sebebi de odur.
Kaynaklar ve ileri okuma
Ücretli analist araştırmasını başka sözcüklerle aktarmıyoruz, ve atıf veremediğimiz hukuki ya da kurumsal düzenlemeleri tarif etmiyoruz.
Azaltma sinyalleşmesi. DOTS mimarisi RFC 8811, onu biçimlendiren gereksinimler RFC 8612. Saldırı sırasında kullanılan sinyal kanalı RFC 9132; hazırlık için kullanılan veri kanalı RFC 8783. Telemetri uzantısı RFC 9244. Hakkında bir ihale maddesi yazmadan önce RFC 9132’yi baştan sona okuyun; bir uygulamanın işe yarayıp yaramayacağını belirleyen kısımlar kapsam öznitelikleri ve ömür anlamlarıdır.
Yönlendirme katmanında uygulama. BGP FlowSpec IPv4 için RFC 8955, IPv6 için RFC 8956; otonom sistemler arasında neyin mümkün olduğunu yöneten bölüm RFC 8955’teki doğrulama yordamıdır. Uzaktan tetiklenen kara delik filtrelemesi RFC 5635. Genel BGP işletme güvenliği kılavuzu RFC 7454 (BCP 194).
Güven zemini olarak yönlendirme bütünlüğü. RPKI mimarisi RFC 6480, BGP önek kaynağı doğrulaması RFC 6811. NIST SP 800-189 operatörler için yönlendirme dayanıklılığını kapsıyor, ve MANRS girişimi ağ operatörleri ile değişim noktaları için karşılık gelen işletme normlarını yayımlıyor.
Olay bilgisi değişimi. IODEF sürüm 2 RFC 7970. Trafik Işığı Protokolü FIRST tarafından sürdürülüyor; dış ilişkiler kuran bir ekip için olağan başlangıç noktası FIRST’ün üyelik topluluğu ve yayımladığı standartlardır. MISP, bir paylaşım topluluğu işletmek için en yaygın açık kaynaklı platform, ve OASIS tarafından sürdürülen STIX ile TAXII yaygın yapılandırılmış gösterge ve taşıma biçimleridir.
Sahtecilik önleme ve akış dışa aktarımı. Ağ giriş filtrelemesi RFC 2827 (BCP 38) ve RFC 3704 (BCP 84). Bir katılımcının kendi adres uzayındaki yansıtıcı ve büyütücü nüfusunu azaltan önlemler bunlar, ve herhangi bir katılımcının yapabileceği karşılıklı olarak en değerli katkı da budur. Akış dışa aktarım protokolü IPFIX, RFC 7011.
Tedarik zinciri. Yukarıdaki satın alma çözümlemesi için tarafsız bir başvuru çerçevesine en yakın şey NIST SP 800-161 olmayı sürdürüyor.
Sık sorulan sorular
- Telefon numarası değiş tokuşu yerine niçin talep biçimini standartlaştıralım?
- Çünkü bir telefon görüşmesinin karşı uçtaki bir insan tarafından anlaşılması, yetkilendirilmesi ve cihaz yapılandırmasına çevrilmesi gerekir; hem de saldırı hangi saatte başladıysa o saatte. Bir DOTS azaltma talebi hedef öneki, protokolü, port aralığını ve bir ömrü, iki tarafta da birebir aynı biçimde ayrıştırılan alanlarda taşır. Dil bağımlılığı ve yorum adımı yoktur. İletişim listeleri gerekli olmayı sürdürür, çünkü otomatik yol başarısız olduğunda tırmandırma yolu onlardır. Ancak birincil arayüz olamazlar, zira birincil arayüzün sabahın üçünde çalışması gerekir.
- DOTS gerçekten kullanılıyor mu, yoksa kâğıt üstünde bir standart mı?
- Sahadaki benimsenme sınırlı, ve aksini iddia eden her rehber abartıyor. Ticari azaltma hizmetlerinin çoğu hâlâ kendine özgü bir API ya da bir portal düğmesi sunuyor. DOTS'u beklemek yerine bugün satın alma şartnamesine yazmanın gerekçesi tam da budur. Bu kategoride benimsenme büyük alıcıların talebini izler, ve aynı şartı ihalelerine yazan bir devletler kümesi, her türlü standart savunuculuğundan daha etkili bir benimsenme düzeneğidir. O zamana kadar, belgelenmiş bir uyarlayıcıyla sarılmış özel bir kanal kabul edilebilir bir ara çözümdür; yeter ki uyarlayıcı sınırın sizin tarafınızda olsun.
- Üst katman sağlayıcılarımızdan bizden FlowSpec kabul etmelerini isteyebilir miyiz?
- Genellikle hayır, ya da yalnız dar bir biçimde. Alanlar arası FlowSpec kabulü yaygın değil, ve sebepleri siyasi değil teknik. Kural kapasitesi sonlu ve donanıma bağlı, kabul edilen bir kural başkasının ağında trafik atma talimatı, ve RFC 8955'teki doğrulama yordamı bir komşunun meşru olarak hangi kuralları başlatabileceğini kısıtlıyor. Bir üst katman bir şey kabul ediyorsa bu çoğu zaman yalnız at eylemli bir hedef önekidir, ki o da kılık değiştirmiş uzaktan tetiklenen kara delik yönlendirmesidir. FlowSpec'i kendi otonom sisteminiz içinde kullanmak üzere tasarlayın ve üst katman kabulünü ikramiye sayın.
- Saldırı sırasında ulusal ekipler arasında gerçekte neyi paylaşmaya değer?
- Makine okunur, çabuk bayatlayan ve düşük hassasiyetli malzemeyi. O an saldırı altındaki önekler, gözlenen vektörler ve yansıtıcı ya da büyütücü kaynaklar, ilgili port ve protokoller, ve zamanlama. En az işe yarayan ve üretilmesi en yavaş olan madde atıftır, ve onun üzerindeki anlaşmazlıklar teknik bir kanalı durdurmanın en güvenilir yoludur. Bir maddenin hızlı şeride girip girmeyeceğinin sınavı basit: alan taraf onu bir saat içinde, bir hukukçuya sormadan kullanabilir mi.
- Bu tür bir işbirliği önce resmî bir hukuki belge gerektiriyor mu?
- Mühendislik için gerektirmiyor. İkili operatör düzeyinde düzenlemeler, yerleşik olay müdahale topluluklarına üyelik ve ihalelerdeki ortak teknik şartnameler, böyle bir belge olmadan da işler, ve yeteneğin gerçekte biriktiği katmanlar da bunlardır. Resmî bir belge, mühendisliğin çözemediği şeylere yardım eder: bütçe kalemleri, mesai dışında hareket etmek için sürekli yetki, ve yanlış giden bir azaltmanın sorumluluğu. Arayüzü önce kurmak ise, belge geldiğinde açılacak bir şeyin var olması demektir.
- Ortak satın alma, fiyatı düşürmenin ötesinde riski nasıl azaltıyor?
- Alıcıların genellikle birbirine karıştırdığı iki şeyi ayırarak. Hacmi toplamak birim fiyatı düşürür, ancak düşüncesizce uygulandığında beş devleti tek bir tedarikçide ve tek bir hukuk düzeninde toplar, ki bu dayanıklılığın tersidir. İyi seyahat eden şey ihale değil şartnamedir. Bölgedeki her ihalenin yeniden kullandığı ortak bir teknik ek, beşinin de tabanını yükseltir ve her birini farklı bir kaynaktan almakta serbest bırakır. Ortak ölçütler, ayrı sözleşmeler.
- Bir işbirliği mimarisinde yerinde katmanın yeri nedir?
- Sizi yalnız talep eden taraf olmaktan çıkarıp inandırıcı bir muhatap yapan şey odur. Yerel bir katman size kendi tespit telemetrinizi verir, yani sinyaliniz bir sağlayıcının bildirmeyi seçtiğine değil sizin ölçtüğünüze dayanır; hat kapasitenizin altında kimseye sormadan hareket etmenizi sağlar; ve üst katmana sonunda gönderdiğiniz talebin kesin, kapsamı belirli ve zamanlanmış olması anlamına gelir. Yerel görüsü olmayan bir kurumun sinyalleşecek bir şeyi yoktur.
Kaynaklar
- Organization of Turkic States — resmî site
Organization of Turkic States · düzenleyici kurum · erişim 2026-08-19
Üye devletlerin gerçekte neyi kabul ettiğinin birincil kaydı bildiriler ve zirve belgeleridir. 19 Ağustos 2026'da kontrol edildi; site aynı gün önce resmî sayfasını, sonra HTTP 503 döndürdü, yani kesintili erişilebilirlik bekleyin.
- RFC 9132 — Distributed Denial-of-Service Open Threat Signaling (DOTS) Signal Channel Specification
IETF · standart · erişim 2026-08-19
Saldırı sırasında kullanılan kanal; kapsam öznitelikleri ve ömür anlamları burada.
- RFC 8811 — DDoS Open Threat Signaling (DOTS) Architecture
IETF · standart · erişim 2026-08-19
- RFC 8955 — Dissemination of Flow Specification Rules
IETF · standart · erişim 2026-08-19
Otonom sistemler arasında neyin mümkün olduğunu belirleyen doğrulama yordamı bu belgede.
- RFC 6811 — BGP Prefix Origin Validation
IETF · standart · erişim 2026-08-19
Bir tarafın bir önek hakkında soru sormaya yetkili olup olmadığını denetleyen altyapı.
Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026
Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.
Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz