0Pricing
AWS Security Academy · Ders

AWS'deki DDoS Saldırılarını Anlama

Hacimsel ve protokol akınlarının hizmetleri nasıl aşırı yüklemeye çalıştığını görün.

AWS'deki DDoS Saldırılarını Anlama, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

DDoS Saldırısı Nedir

Bir Dağıtık Hizmet Engelleme (DDoS) saldırısı, meşru kullanıcıların bağlanamaması için hedefin kapasitesini tüketmek amacıyla aynı anda birçok kaynaktan trafik yağdırır. Trafik binlerce dağıtık ana bilgisayardan geldiği için tek bir IP'yi engellemeniz yeterli olmaz; bu akını emmeniz veya filtrelemeniz gerekir.

Hacimsel Saldırılar

Hacimsel saldırılar, saniyede gigabit veya terabit cinsinden ölçülen yoğun trafikle ağ bant genişliğini doldurmayı amaçlar. Örnek olarak UDP akınları ve trafiği boyutunu çoğaltmak için açık sunuculardan (DNS, NTP) sektiren yansıtma veya güçlendirme saldırıları verilebilir. Bunlar 3. Katmanda çalışır.

Protokol Saldırıları

Protokol saldırıları (4. Katman), bant genişliği yerine bağlantı durumu kaynaklarını tüketir. Klasik bir örnek, yeni oturumların kurulamayacağı noktaya kadar hedefin bağlantı tablosunu dolduran, yarı açık TCP el sıkışmalarından oluşan bir fırtına gönderen SYN akınıdır.

Uygulama Katmanı Saldırıları

Uygulama katmanı (7. Katman) saldırıları, pahalı bir sayfaya gönderilen HTTP GET akını gibi görünüşte geçerli birçok istek göndererek CPU'yu, belleği veya veritabanı bağlantılarını tüketir. Çok daha az bant genişliği kullanır ve gerçek trafikle karışırlar; bu nedenle tespit edilmeleri hacimsel akınlara göre daha zordur.

Bulut Neden Yardımcı Olur

AWS, DDoS trafiğini küresel uçta emer. CloudFront, Route 53 ve Global Accelerator gibi hizmetler, çok sayıda uç konumunda devasa toplam kapasiteyle çalışır; böylece akınlar kaynağınıza ulaşmadan önce seyreltilir. Mimarinin uçta kurulması başlı başına bir DDoS savunmasıdır.

Shield Otomatiktir

AWS Shield Standard, tüm müşteriler için ek ücret olmadan etkinleştirilir ve en yaygın ağ ve taşıma katmanı saldırılarına karşı otomatik olarak savunma yapar. Yapılandırmanız gerekmez; özellikle uç hizmetlerinin arkasındaki kaynaklar olmak üzere her AWS kaynağını tipik 3. ve 4. Katman akınlarına karşı korur.

7. Katmanın Yeri

Shield Standard ağ ve taşıma katmanlarına odaklanır. Uygulama katmanı akınları, AWS WAF hız tabanlı kuralları ve Shield Advanced ile ele alınır. Bu nedenle DDoS savunması, hacim için Shield'ı istek düzeyinde filtreleme için WAF'la birleştirir; sınavda bu eşleşme sıkça ölçülür.

Kesintinin Bedeli

Bir DDoS, kesinti süresinin yanı sıra altyapınız akını sunmaya çalışırken otomatik ölçeklendirme ve bant genişliği maliyetlerini artırabilir. Bazen sürdürülebilirliğin ekonomik olarak engellenmesi adı verilen bu mali etki, Shield Advanced'in saldırıların tetiklediği ölçeklendirme için maliyet koruma kredileri sunmasının nedenlerinden biridir.

Saldırıyı Tespit Etme

DDoS belirtileri arasında ani trafik artışları, yükselen gecikme ve hızla artan hata oranları bulunur. İstek sayılarına ilişkin CloudWatch ölçümleri ve Shield konsolu anormallikleri ortaya çıkarır. Shield Advanced, neredeyse gerçek zamanlı saldırı görünürlüğü ve bildirimler ekler; böylece yalnızca uygulamanın yavaşladığını değil, saldırının sürdüğünü de bilirsiniz.

Savunma Mimariyle Sağlanır

En iyi DDoS duruşu sonradan eklenmez, tasarımın içinde oluşturulur. İş yüklerinin önüne CloudFront ve Route 53 koymak, otomatik ölçeklendirme kullanmak ve dışa açık yüzeyi en aza indirmek, AWS'nin akınları uçta emmesini sağlar. Shield ve WAF geriye kalanları ele alır. Dayanıklılık, mimarinin ve bu hizmetlerin birlikte kullanılmasından doğar.

İleride Neler Var

Sırada Shield Standard ile Shield Advanced'i karşılaştıracak, DDoS Yanıt Ekibi ile maliyet korumasının neler eklediğini öğrenecek ve dayanıklılık için nasıl mimari tasarlanacağını inceleyeceksiniz. Buradaki saldırı türlerini anlamak, her katman için doğru savunma seçiminin temelini oluşturur.

Hızlı Kontrol

Saldırı türünü sınıflandırın.

Özet

DDoS, bir hedefi birçok kaynaktan gelen trafikle doldurur. Hacimsel (3. Katman) saldırılar UDP akınları ve güçlendirme yoluyla bant genişliğini doldurur; protokol (4. Katman) saldırıları, SYN akınları gibi, bağlantı durumunu tüketir; uygulama katmanı (7. Katman) saldırıları işlem kapasitesini tüketmek için geçerli görünen istekler gönderir. AWS uç hizmetleri akınları seyreltir, Shield Standard 3. ve 4. Katmanlarda otomatik savunma yapar ve WAF hız tabanlı kuralları 7. Katmanı ele alır.

Sıkça Sorulan Sorular

“AWS'deki DDoS Saldırılarını Anlama” dersi ücretsiz mi?

Evet — “AWS'deki DDoS Saldırılarını Anlama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“AWS'deki DDoS Saldırılarını Anlama” dersinde ne öğreneceğim?

Hacimsel ve protokol akınlarının hizmetleri nasıl aşırı yüklemeye çalıştığını görün. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“AWS'deki DDoS Saldırılarını Anlama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS'deki DDoS Saldırılarını Anlama
  2. Shield Standard ve Shield Advanced Karşılaştırması
  3. DDoS Müdahale Ekibi ve Maliyet Koruması
  4. DDoS Dayanıklılığı için Mimari Tasarlama
← AWS Security Academy Sayfasına Dön