DDoS Saldırı Logları ve Geçmiş Görüntüleme Rehberi
REXE Path Panel üzerinden DDoS saldırı geçmişi görüntüleme, tarih ve IP filtreleme, Peak BPS/PPS analizi ve API ile saldırı sorgulama rehberi.
İçindekiler
Giriş
REXE Teknoloji, Path Panel üzerinden kapsamlı saldırı logları sunar. Sunucunuza yönelik tüm DDoS saldırılarını detaylı olarak görüntüleyebilir, filtreleyebilir ve analiz edebilirsiniz.
Saldırı loglarına Path Panel → Saldırı Geçmişi menüsünden erişebilirsiniz.
Saldırı Geçmişi Sayfası
Path Panel'deki Saldırı Geçmişi sayfasında tüm tespit edilen DDoS saldırıları tablo halinde listelenir:
| Sütun | Açıklama |
|---|---|
| Hedef IP | Saldırının hedef aldığı IP adresi |
| Neden | Saldırı türü ve tetiklenme nedeni |
| Detay | Saldırı vektörü ve protokol detayları |
| Peak BPS | Saldırının en yüksek bant genişliği (Bits Per Second) |
| Peak PPS | Saldırının en yüksek paket hızı (Packets Per Second) |
| Başlangıç | Saldırının başladığı tarih ve saat |
| Bitiş | Saldırının sona erdiği tarih ve saat |
Filtreleme Seçenekleri
Saldırı geçmişini daraltmak için iki filtreleme seçeneği mevcuttur:
Tarih Aralığı Filtresi
Belirli bir dönemdeki saldırıları görüntülemek için başlangıç ve bitiş tarihi seçin:
Başlangıç: 2024-01-01
Bitiş: 2024-01-31
→ Ocak 2024'teki tüm saldırılar listelenir
IP Filtresi
Belirli bir IP adresine yönelik saldırıları filtrelemek için IP adresini seçin veya girin.
Birden fazla IP adresiniz varsa, IP filtresi ile her IP'nin saldırı geçmişini ayrı ayrı inceleyebilirsiniz.
Saldırı Detayları
Her saldırı kaydında aşağıdaki bilgiler yer alır:
Peak BPS (Bits Per Second)
Saldırının en yüksek bant genişliği değeri. Bu değer saldırının volumetrik büyüklüğünü gösterir:
| Değer | Sınıflandırma |
|---|---|
| < 1 Gbps | Küçük saldırı |
| 1-10 Gbps | Orta saldırı |
| 10-100 Gbps | Büyük saldırı |
| > 100 Gbps | Çok büyük saldırı |
Peak PPS (Packets Per Second)
Saldırının en yüksek paket hızı. Yüksek PPS değerleri, sunucu CPU'sunu hedef alan saldırılara işaret eder.
Saldırı Süresi
Başlangıç ve bitiş zamanları arasındaki fark, saldırının toplam süresini gösterir.
Otomatik Güncelleme
Saldırı verileri her 5 dakikada bir otomatik olarak güncellenir. Aktif bir saldırı sırasında sayfayı yenileyerek güncel verileri görebilirsiniz.
Saldırı geçmişi yalnızca size atanmış IP adreslerine ait verileri gösterir. Diğer müşterilerin saldırı verileri görünmez.
Webhook Bildirimleri
Şu anda harici webhook bildirimleri native olarak sunulmamaktadır. Saldırı bildirimleri için:
- Path Panel'deki saldırı geçmişini düzenli olarak kontrol edin
- API erişiminiz varsa, saldırı geçmişi endpoint'ini periyodik olarak sorgulayın
# API ile saldırı geçmişi sorgulama
curl -H "X-API-Key: YOUR_API_KEY" \
https://panel.rexe.tr/external/attack-history
Dashboard İstatistikleri
Dashboard ekranında saldırı loglarının özet istatistikleri görüntülenir:
- Son 15 Gün Saldırı Sayısı: Toplam tespit edilen saldırı adedi
- En Yüksek BPS: Kaydedilen en büyük bant genişliği saldırısı
- En Yüksek PPS: Kaydedilen en yüksek paket hızı saldırısı
- Top 10 Saldırılan IP: En çok hedef alınan IP adresleri
Saldırı Loglarını Analiz Etme
Saldırı logları, sunucunuzu hedef alan saldırı örüntülerini anlamanıza yardımcı olur:
Tekrarlayan Saldırılar
Aynı IP'ye yönelik sık sık saldırı görüyorsanız, bu IP'nin özellikle hedef alındığını gösterir. Bu durumda:
- Saldırı türünü (Neden sütunu) inceleyin
- Saldırı vektörünü (Detay sütunu) analiz edin
- Mevcut filtre kurallarınızın bu saldırı türüne karşı optimize edildiğinden emin olun
- Gerekirse destek ekibimizle iletişime geçin
Saldırı Büyüklüğü Değerlendirmesi
Peak BPS ve Peak PPS değerlerini birlikte değerlendirin:
- Yüksek BPS + Düşük PPS: Volumetrik saldırı (UDP flood, amplification)
- Düşük BPS + Yüksek PPS: CPU hedefli saldırı (SYN flood, small packet flood)
- Yüksek BPS + Yüksek PPS: Karma saldırı
Saldırı loglarını düzenli olarak inceleyerek sunucunuzu hedef alan saldırı örüntülerini öğrenebilir ve koruma stratejinizi buna göre optimize edebilirsiniz.
Saldırı Loglarından Öğrenme
Saldırı logları, yalnızca geçmiş verileri göstermekle kalmaz; gelecekteki saldırılara karşı hazırlıklı olmanızı da sağlar:
Saldırı Zamanlaması Analizi
Saldırıların hangi saatlerde yoğunlaştığını analiz edin:
- Gece yarısı saldırıları: Otomatik botnet saldırıları
- İş saatlerinde saldırılar: Rakip kaynaklı olabilir
- Hafta sonu saldırıları: Oyun sunucuları için yaygın
Saldırı Vektörü Takibi
Detay sütunundaki saldırı vektörü bilgisini takip edin:
| Vektör | Açıklama | Önerilen Aksiyon |
|---|---|---|
| UDP Flood | Yüksek hacimli UDP paketleri | UDP filtresi optimize et |
| SYN Flood | TCP bağlantı isteği seli | TCP Symmetric filtresi kullan |
| DNS Amplification | DNS sunucu amplifikasyonu | Kaynak IP filtreleme |
| NTP Amplification | NTP sunucu amplifikasyonu | UDP rate limiting |
Saldırı Büyüklüğü Trendi
Zaman içinde saldırı büyüklüğünün değişimini izleyin. Artan saldırı büyüklükleri, sunucunuzun daha fazla hedef alındığını gösterebilir.
Saldırı loglarınızı düzenli olarak inceleyin ve anormal örüntüler fark ettiğinizde destek ekibimizle paylaşın. Bu bilgiler, koruma stratejinizin optimize edilmesine yardımcı olur.
Sık Sorulan Sorular
Saldırı geçmişi neden boş?
Henüz bir saldırı tespit edilmemiş olabilir veya IP adresiniz henüz atanmamış olabilir. IP ataması için destek ekibimizle iletişime geçin.
Saldırı logları ne kadar süre saklanır?
Saldırı logları uzun süreli olarak saklanır. Geçmiş dönemlere ait saldırı verilerine tarih filtresi ile erişebilirsiniz.
Saldırı sırasında bildirim alabilir miyim?
Şu anda otomatik bildirim sistemi bulunmamaktadır. API erişiminiz varsa, kendi bildirim sisteminizi kurabilirsiniz.
İlgili Makaleler
Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Oyun Sunucuları İçin DDoS Filtresi Seçim Rehberi
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
Uygulama ve Servisler İçin DDoS Filtresi Rehberi
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.