Ana içeriğe geç
Kategoriye Dön

DDoS Saldırı Logları ve Geçmiş Görüntüleme Rehberi

REXE Path Panel üzerinden DDoS saldırı geçmişi görüntüleme, tarih ve IP filtreleme, Peak BPS/PPS analizi ve API ile saldırı sorgulama rehberi.

Okuma süresi: 5 dk DDoS Koruma ve Güvenlik
saldırılogddospath.netpanelgeçmişrapor

İçindekiler

Giriş

REXE Teknoloji, Path Panel üzerinden kapsamlı saldırı logları sunar. Sunucunuza yönelik tüm DDoS saldırılarını detaylı olarak görüntüleyebilir, filtreleyebilir ve analiz edebilirsiniz.

Saldırı loglarına Path Panel → Saldırı Geçmişi menüsünden erişebilirsiniz.

Saldırı Geçmişi Sayfası

Path Panel'deki Saldırı Geçmişi sayfasında tüm tespit edilen DDoS saldırıları tablo halinde listelenir:

SütunAçıklama
Hedef IPSaldırının hedef aldığı IP adresi
NedenSaldırı türü ve tetiklenme nedeni
DetaySaldırı vektörü ve protokol detayları
Peak BPSSaldırının en yüksek bant genişliği (Bits Per Second)
Peak PPSSaldırının en yüksek paket hızı (Packets Per Second)
BaşlangıçSaldırının başladığı tarih ve saat
BitişSaldırının sona erdiği tarih ve saat

Filtreleme Seçenekleri

Saldırı geçmişini daraltmak için iki filtreleme seçeneği mevcuttur:

Tarih Aralığı Filtresi

Belirli bir dönemdeki saldırıları görüntülemek için başlangıç ve bitiş tarihi seçin:

Başlangıç: 2024-01-01
Bitiş: 2024-01-31
→ Ocak 2024'teki tüm saldırılar listelenir

IP Filtresi

Belirli bir IP adresine yönelik saldırıları filtrelemek için IP adresini seçin veya girin.

Birden fazla IP adresiniz varsa, IP filtresi ile her IP'nin saldırı geçmişini ayrı ayrı inceleyebilirsiniz.

Saldırı Detayları

Her saldırı kaydında aşağıdaki bilgiler yer alır:

Peak BPS (Bits Per Second)

Saldırının en yüksek bant genişliği değeri. Bu değer saldırının volumetrik büyüklüğünü gösterir:

DeğerSınıflandırma
< 1 GbpsKüçük saldırı
1-10 GbpsOrta saldırı
10-100 GbpsBüyük saldırı
> 100 GbpsÇok büyük saldırı

Peak PPS (Packets Per Second)

Saldırının en yüksek paket hızı. Yüksek PPS değerleri, sunucu CPU'sunu hedef alan saldırılara işaret eder.

Saldırı Süresi

Başlangıç ve bitiş zamanları arasındaki fark, saldırının toplam süresini gösterir.

Otomatik Güncelleme

Saldırı verileri her 5 dakikada bir otomatik olarak güncellenir. Aktif bir saldırı sırasında sayfayı yenileyerek güncel verileri görebilirsiniz.

Saldırı geçmişi yalnızca size atanmış IP adreslerine ait verileri gösterir. Diğer müşterilerin saldırı verileri görünmez.

Webhook Bildirimleri

Şu anda harici webhook bildirimleri native olarak sunulmamaktadır. Saldırı bildirimleri için:

  • Path Panel'deki saldırı geçmişini düzenli olarak kontrol edin
  • API erişiminiz varsa, saldırı geçmişi endpoint'ini periyodik olarak sorgulayın
hljs bash
# API ile saldırı geçmişi sorgulama
curl -H "X-API-Key: YOUR_API_KEY" \
  https://panel.rexe.tr/external/attack-history

Dashboard İstatistikleri

Dashboard ekranında saldırı loglarının özet istatistikleri görüntülenir:

  • Son 15 Gün Saldırı Sayısı: Toplam tespit edilen saldırı adedi
  • En Yüksek BPS: Kaydedilen en büyük bant genişliği saldırısı
  • En Yüksek PPS: Kaydedilen en yüksek paket hızı saldırısı
  • Top 10 Saldırılan IP: En çok hedef alınan IP adresleri

Saldırı Loglarını Analiz Etme

Saldırı logları, sunucunuzu hedef alan saldırı örüntülerini anlamanıza yardımcı olur:

Tekrarlayan Saldırılar

Aynı IP'ye yönelik sık sık saldırı görüyorsanız, bu IP'nin özellikle hedef alındığını gösterir. Bu durumda:

  1. Saldırı türünü (Neden sütunu) inceleyin
  2. Saldırı vektörünü (Detay sütunu) analiz edin
  3. Mevcut filtre kurallarınızın bu saldırı türüne karşı optimize edildiğinden emin olun
  4. Gerekirse destek ekibimizle iletişime geçin

Saldırı Büyüklüğü Değerlendirmesi

Peak BPS ve Peak PPS değerlerini birlikte değerlendirin:

  • Yüksek BPS + Düşük PPS: Volumetrik saldırı (UDP flood, amplification)
  • Düşük BPS + Yüksek PPS: CPU hedefli saldırı (SYN flood, small packet flood)
  • Yüksek BPS + Yüksek PPS: Karma saldırı

Saldırı loglarını düzenli olarak inceleyerek sunucunuzu hedef alan saldırı örüntülerini öğrenebilir ve koruma stratejinizi buna göre optimize edebilirsiniz.

Saldırı Loglarından Öğrenme

Saldırı logları, yalnızca geçmiş verileri göstermekle kalmaz; gelecekteki saldırılara karşı hazırlıklı olmanızı da sağlar:

Saldırı Zamanlaması Analizi

Saldırıların hangi saatlerde yoğunlaştığını analiz edin:

  • Gece yarısı saldırıları: Otomatik botnet saldırıları
  • İş saatlerinde saldırılar: Rakip kaynaklı olabilir
  • Hafta sonu saldırıları: Oyun sunucuları için yaygın

Saldırı Vektörü Takibi

Detay sütunundaki saldırı vektörü bilgisini takip edin:

VektörAçıklamaÖnerilen Aksiyon
UDP FloodYüksek hacimli UDP paketleriUDP filtresi optimize et
SYN FloodTCP bağlantı isteği seliTCP Symmetric filtresi kullan
DNS AmplificationDNS sunucu amplifikasyonuKaynak IP filtreleme
NTP AmplificationNTP sunucu amplifikasyonuUDP rate limiting

Saldırı Büyüklüğü Trendi

Zaman içinde saldırı büyüklüğünün değişimini izleyin. Artan saldırı büyüklükleri, sunucunuzun daha fazla hedef alındığını gösterebilir.

Saldırı loglarınızı düzenli olarak inceleyin ve anormal örüntüler fark ettiğinizde destek ekibimizle paylaşın. Bu bilgiler, koruma stratejinizin optimize edilmesine yardımcı olur.

Sık Sorulan Sorular

Saldırı geçmişi neden boş?

Henüz bir saldırı tespit edilmemiş olabilir veya IP adresiniz henüz atanmamış olabilir. IP ataması için destek ekibimizle iletişime geçin.

Saldırı logları ne kadar süre saklanır?

Saldırı logları uzun süreli olarak saklanır. Geçmiş dönemlere ait saldırı verilerine tarih filtresi ile erişebilirsiniz.

Saldırı sırasında bildirim alabilir miyim?

Şu anda otomatik bildirim sistemi bulunmamaktadır. API erişiminiz varsa, kendi bildirim sisteminizi kurabilirsiniz.