Ayhost - Modern Hosting
Ayhost Logo
Anti-DDoS
TR

Voxility Donanımsal Filtreleme Kuralları Yapılandırma

DDoS & Güvenlik 7 dk okuma Güncellendi: Ağustos 2026 Doğrulandı

Voxility Anti-DDoS Nasıl Çalışır?

Voxility, Avrupa'nın en büyük DDoS scrubbing altyapılarından birini işletmektedir. Ayhost'un tüm sunucu altyapısı, Voxility'nin 4+ Tbps kapasiteli filtreleme ağından geçmektedir. Trafik doğrudan sunucunuza ulaşmadan önce Voxility POP (Point of Presence) noktalarında analiz edilir.

Ayhost VDS paketlerinde Voxility koruması Always-On (her zaman aktif) modda çalışır. Ek ayar gerektirmez; saldırı olmasa bile filtreleme devam eder.

Scrubbing Merkezi & BGP Yönlendirme

DDoS saldırısı tespit edildiğinde şu süreç işler:

1
Anomali Tespiti

Voxility'nin Netflow/sFlow analiz motorları, normal trafik profilinizden sapmaları milisaniyeler içinde tespit eder. (SYN oranı, pps, bps eşikleri)

2
BGP Yönlendirme

Hedef IP bloğu için BGP announcement güncellenerek tüm trafik Voxility scrubbing merkezine yönlendirilir. Bu süreç ~30 saniyede tamamlanır.

3
Filtreleme

ASIC tabanlı donanımsal filtreler saldırı paketlerini eleyerek yalnızca temiz trafiği sunucuya iletir.

4
Kademeli Geri Dönüş

Saldırı sonlandığında trafik yavaş yavaş normal yola alınır (false positive önlemi).

SYN Proxy Filtreleme

Voxility SYN Proxy, sahte IP adreslerinden gelen SYN flood saldırılarını engellemenin en etkili yöntemidir:

  • Scrubbing merkezi client ile TCP el sıkışmasını tamamlar (SYN → SYN-ACK → ACK)
  • Sadece gerçek ACK yanıtı gelen bağlantılar sunucuya iletilir
  • Sahte (spoofed) IP'ler ACK gönderemediklerinden otomatik filtrelenir
  • Sunucu CPU ve belleği gereksiz yere tüketilmez

Desteklenen Filtreleme Kural Tipleri

Layer 3 (Ağ Katmanı) Filtreleri: • IP Null Route (BGP Blackhole) — Hedef IP'yi tamamen kara listeye al • Kaynak IP Engeleme — Saldırı kaynağı IP/subnet engelleme • Protokol Filtreleme — ICMP, IGMP, GRE flood engelleme Layer 4 (Taşıma Katmanı) Filtreleri: • TCP SYN Proxy — Sahte SYN flood engelleme • UDP Rate Limiting — UDP amplification saldırı önleme • Port Bazlı Engelleme — Belirli portları tamamen kapat • Fragment Paketi Engelleme — Parçalanmış paket saldırıları

Trafik İzleme & Raporlama

Ayhost müşteri paneli üzerinden DDoS olaylarını ve trafik istatistiklerini görüntüleyebilirsiniz:

  • Anlık Trafik Grafiği: Inbound/outbound bps ve pps değerleri
  • Saldırı Logları: Tespit edilen DDoS olayları ve süreleri
  • Scrubbing Raporları: Filtrelenen paket miktarı ve saldırı vektörleri
  • Bildirimler: E-posta veya SMS ile anlık DDoS uyarıları