Ana içeriğe geç
Kategoriye Dön

REXE Null Route Uyguluyor mu? DDoS Koruma Politikası

REXE Teknoloji ve Path.net null route politikası: 10Tbps+ kapasite ile saldırı büyüklüğü ne olursa olsun sunucunuz korunur, null route uygulanmaz.

Okuma süresi: 5 dk DDoS Koruma ve Güvenlik
null-routeddoskorumapath.netkapasiteuptime

İçindekiler

Giriş

Null route (kara delik yönlendirme), bazı hosting sağlayıcılarının büyük DDoS saldırıları sırasında uyguladığı bir yöntemdir. Saldırı altındaki IP adresine gelen tüm trafik — meşru trafik dahil — tamamen engellenir ve sunucu erişilemez hale gelir.

REXE Teknoloji olarak null route uygulamıyoruz.

Saldırı ne kadar büyük olursa olsun, sunucunuz korunmaya devam eder. Meşru kullanıcılarınız kesintisiz erişim sağlar.

Neden Null Route Uygulamıyoruz?

10Tbps+ Global Ağ Kapasitesi

Path.net, dünya genelinde 10Tbps'yi aşan ağ kapasitesine sahiptir. Bu devasa kapasite sayesinde en büyük volumetrik saldırılar bile absorbe edilebilir.

Geleneksel Hosting:
Saldırı > Kapasite → Null Route → Sunucu Erişilemez

REXE + Path.net:
Saldırı > Herhangi bir boyut → Filtreleme → Sunucu Korunur

Stateful Application/Game Filtreleri

Path.net'in stateful filtreleme teknolojisi, uygulama ve oyun protokollerini anlayarak çalışır:

  • Meşru trafik tanınır ve geçirilir
  • Saldırı trafiği tespit edilir ve engellenir
  • Paket kaybı veya bağlantı kesintisi yaşanmaz

Stateful filtreleme, her bağlantının durumunu takip eder. Bu sayede sahte paketler (spoofed packets) otomatik olarak engellenir.

En Sofistike Saldırılara Karşı Koruma

Path.net filtreleri aşağıdaki saldırı türlerine karşı koruma sağlar:

Saldırı TürüKoruma Yöntemi
UDP FloodProtokol doğrulama + rate limiting
SYN FloodSYN cookie + stateful tracking
DNS AmplificationKaynak doğrulama + filtreleme
NTP AmplificationProtokol analizi + engelleme
TCP ACK FloodBağlantı durumu doğrulama
Application Layer (L7)Uygulama protokolü analizi
GRE/IP-in-IPProtokol filtreleme

Diğer Sağlayıcılarla Karşılaştırma

ÖzellikREXE + Path.netGeleneksel Hosting
Null RouteUygulanmazSaldırı büyüklüğüne göre uygulanır
Koruma Kapasitesi10Tbps+Genellikle 1-10 Gbps
FiltrelemeStateful, protokol bazlıBasit rate limiting
Oyun FiltreleriEvet, oyuna özelGenellikle yok
Paket KaybıYokSaldırı sırasında olası
Ek MaliyetPlana dahilGenellikle ek ücret

Bazı hosting sağlayıcıları "DDoS koruması" sunarken, belirli bir eşiğin üzerindeki saldırılarda null route uygular. REXE'de böyle bir eşik yoktur.

Saldırı Sırasında Ne Olur?

  1. Saldırı tespit edilir: Path.net global ağında saldırı trafiği otomatik olarak tespit edilir
  2. Trafik temizlenir: Saldırı trafiği filtrelenir, meşru trafik geçirilir
  3. Sunucu korunur: Sunucunuza yalnızca temiz trafik ulaşır
  4. Bildirim: Saldırı detayları Path Panel'deki saldırı geçmişinde görüntülenir
Saldırı Başlangıcı → Otomatik Tespit (< 1 saniye)
→ Trafik Temizleme (Path.net Global POP)
→ Temiz Trafik Teslimi (REXE Sunucuları)
→ Saldırı Logları (Path Panel)

Null Route Neden Zararlıdır?

Null route uygulandığında, saldırı trafiği ile birlikte meşru kullanıcı trafiği de engellenir. Bu durum şu sonuçlara yol açar:

  • Hizmet kesintisi: Gerçek kullanıcılar sunucuya erişemez
  • Gelir kaybı: E-ticaret, oyun sunucusu veya SaaS hizmetleri çevrimdışı kalır
  • İtibar zararı: Müşteriler güvenilmez bir hizmet algısı oluşturur
  • Saldırgan kazanır: DDoS saldırısının amacı olan hizmet kesintisi gerçekleşir

REXE + Path.net mimarisinde null route hiçbir zaman uygulanmaz. Saldırı ne kadar büyük olursa olsun, yalnızca saldırı trafiği engellenir; meşru kullanıcılar kesintisiz erişim sağlar.

Path.net'in global anycast ağı, saldırı trafiğini kaynağa en yakın noktada absorbe eder. Bu sayede saldırı trafiği REXE veri merkezine ulaşmadan temizlenir.

Path.net Global Ağ Mimarisi

Path.net'in null route uygulamadan DDoS saldırılarını absorbe edebilmesinin arkasındaki teknik altyapı:

Anycast Ağ Yapısı

Path.net, dünya genelinde dağıtılmış anycast POP (Point of Presence) noktaları kullanır. Bu yapı sayesinde:

  • Saldırı trafiği, kaynağa en yakın POP noktasında absorbe edilir
  • Saldırı trafiği REXE veri merkezine ulaşmadan temizlenir
  • Coğrafi dağılım sayesinde tek bir noktaya yük binmez

Donanım Seviyesinde Filtreleme

Path.net filtreleri, yazılım tabanlı değil donanım tabanlı çalışır:

  • FPGA ve ASIC tabanlı filtreleme donanımı kullanılır
  • Saniyede milyarlarca paket işlenebilir
  • Filtreleme işlemi sıfıra yakın gecikme ile gerçekleşir
  • Sunucu CPU'su filtreleme yükünden etkilenmez

Otomatik Saldırı Tespiti

Path.net'in makine öğrenmesi destekli saldırı tespit sistemi:

  • Saldırıları 1 saniyenin altında tespit eder
  • Yeni saldırı vektörlerini otomatik olarak öğrenir
  • 7/24 NOC ekibi tarafından izlenir

Sık Sorulan Sorular

Gerçekten hiç null route uygulamıyor musunuz?

Evet, saldırı büyüklüğü ne olursa olsun null route uygulamıyoruz. Path.net'in 10Tbps+ kapasitesi bu güvenceyi sağlar.

Saldırı sırasında performans düşer mi?

Path.net filtreleri donanım seviyesinde çalıştığı için, saldırı sırasında bile ölçülebilir bir performans düşüşü yaşanmaz.

Tüm planlarda DDoS koruması var mı?

DDoS koruma seçenekleri hakkında detaylı bilgi için satış ekibimizle iletişime geçin veya hizmet karşılaştırma sayfamızı inceleyin.

Sonuç

REXE Teknoloji ve Path.net ortaklığı, null route uygulamadan gerçek DDoS koruması sunan nadir sağlayıcılardan biridir. 10Tbps+ global ağ kapasitesi, stateful filtreleme teknolojisi ve 7/24 NOC desteği ile sunucunuz her koşulda korunmaya devam eder.

Saldırı büyüklüğü ne olursa olsun — küçük bir UDP flood'dan büyük bir amplifikasyon saldırısına kadar — Path.net'in filtreleme altyapısı saldırı trafiğini absorbe eder ve yalnızca meşru trafiğin sunucunuza ulaşmasını sağlar. Bu, oyun sunucuları, web uygulamaları ve kritik altyapı için kesintisiz hizmet garantisi anlamına gelir.

Daha fazla bilgi için Path Panel rehberimizi veya saldırı logları rehberimizi inceleyebilirsiniz.