Güvenlik

Oyun Sunucularında DDoS Korumasının Önemi (Enterprise Korumalar)

Rakip klanların DDoS saldırıları maçın ortasında sunucunuzu çökertebilir. TS3'ü Layer 4 ve Layer 7 saldırılarına karşı korumanın yollarını anlattık.

8 dk okuma 417

Klan savaşının en kızıştığı an sesler robotlaşmaya başlar, birer ikişer herkes düşer, ekranınızda "Connection Lost" yazar. Çoğu zaman bunun ardında teknik bir arıza değil, bilinçli bir DDoS saldırısı vardır. Rekabetin yüksek olduğu ortamlarda kötü niyetli kişilerin ilk hedefi genelde takımların sesli iletişim kurduğu sunucu olur; çünkü iletişimi kesmek, oyunun kendisini bozmaktan daha kolaydır. Oyun sunucularında DDoS korumasının neden pazarlık konusu olmaması gerektiğini bu yazıda somut örneklerle ele alıyoruz.

DDoS saldırısı tam olarak ne yapar?

DDoS (Distributed Denial of Service), yüzlerce hatta binlerce farklı kaynaktan aynı anda sunucuya sahte trafik göndererek onu boğma yöntemidir. Amaç sunucuyu hacklemek değil; işini yapamaz hale getirmektir. TeamSpeak 3 ses verisini UDP protokolü üzerinden, varsayılan olarak UDP 9987 portundan taşır. Bu port hem hızlıdır hem de bağlantı doğrulaması yapmadığı için saldırganın işini kolaylaştırır.

Sunucuya saniyede milyonlarca sahte paket ulaştığında, gerçek oyuncuların ses paketleri sıraya giremez. Sonuç kulağa şöyle yansır: ses aniden dijitalleşir, kelimeler kopar, ping fırlar ve bir süre sonra bağlantı tamamen düşer.

Layer 4 ve Layer 7: iki farklı saldırı türü

Korumanın mantığını anlamak için saldırıların da iki ana grupta toplandığını bilmek gerekir:

  • Layer 4 (Ağ/Transport katmanı): Hacim odaklıdır. UDP Flood, SYN Flood ve amplifikasyon saldırıları bu gruba girer. Amaç, ham veri hacmiyle hattı ve sunucuyu doldurmaktır. TS3 sunucularına yönelik saldırıların büyük çoğunluğu bu türdendir.
  • Layer 7 (Uygulama katmanı): Daha sinsidir. Sunucuya normal görünen ama sürekli tekrar eden istekler yollayarak kaynakları tüketir. Web paneli veya query servisi gibi noktaları hedef alabilir. Hacmi düşük olduğu için ayırt edilmesi daha zordur.

Basit bir yazılımsal güvenlik duvarı Layer 7'yi bir miktar filtreleyebilir, ancak ciddi bir Layer 4 hacmi karşısında sunucunun ağ bağlantısı zaten kapasitesinin çok üzerinde dolar. Bu yüzden korumanın sunucudan önce, ağ girişinde yapılması gerekir.

Neden sıradan bir VDS yeterli değildir?

İnternette "içine TS3 kurarım" diye ucuz bir VDS kiralamak ilk bakışta mantıklı görünür. Fakat bu tür sunucular çoğunlukla korumasız gelir ya da yalnızca sembolik bir filtreleme sunar. İlk ciddi saldırıda ya sunucu kapanır ya da sağlayıcı, hattı korumak için IP'nizi bir süreliğine trafiğe kapatır (null-route). Her iki durumda da klanınız iletişimsiz kalır.

Kalıcı çözüm, sunucunun önünde çalışan enterprise düzeyde donanımsal DDoS korumasıdır. Bu cihazlar gelen trafiği sunucuya ulaşmadan önce analiz eder, saldırı imzalarını tanır ve yalnızca temiz oyuncu trafiğini geçirir. Çöp trafik daha kapıda ayıklandığı için oyuncular saldırının farkına bile varmaz.

DDoS koruması pingi yükseltir mi?

Bu, en çok sorulan ve en çok yanlış bilinen konu. Yanıt, korumanın nerede ve nasıl konumlandığına bağlı. Trafiği önce yurt dışındaki bir merkeze yönlendirip temizleyen sistemler gecikmeyi belirgin şekilde artırır. Buna karşılık koruma cihazı sunucuyla aynı veri merkezinde, hattın hemen girişinde in-line çalışıyorsa etkisi hissedilmez.

Sunucularımız İstanbul lokasyonunda ve donanımsal filtreleme trafik akışının içinde konumlandığı için, koruma aktifken bile Türkiye'den 10-15 ms bandındaki ping değeri korunur. Bu konuyu ayrıntılı incelemek isterseniz düşük ping için yapılması gerekenler rehberimize göz atabilirsiniz.

Sunucu tarafında alabileceğiniz ek önlemler

Donanımsal koruma işin belkemiğidir; yine de sunucu içinde birkaç ayar dayanıklılığı artırır:

  1. Sunucunun anti-flood değerlerini makul seviyede tutun; kısa sürede aşırı bağlantı denemesi yapan IP'ler otomatik banlansın.
  2. Query portunu (varsayılan 10011) gereksiz yere dışarı açık bırakmayın, yalnızca yönetim için kullanın.
  3. Sunucu adresini herkese açık paylaşmak yerine, güvenmediğiniz kişilere kapalı tutun; hedef IP bilinmezse saldırı da zorlaşır.
  4. Bilinen spam ve taşkın davranışlarına karşı anti-spam ve gelişmiş ban sistemleri kurgunuzu tamamlayın.

Doğru paketi seçerken nelere dikkat etmeli?

TS3 kiralarken "DDoS korumalı" ifadesinin arkasını sorgulayın. Korumanın donanımsal mı yazılımsal mı olduğu, in-line mı çalıştığı ve hangi saldırı katmanlarını kapsadığı önemli. Enterprise düzeyde donanımsal filtreleme, saldırı anında bile kesinti hissettirmeden çalışan çözümdür.

Klanınızın en kritik anında sessiz kalmaması için korumanın altyapıda hazır geldiği bir hizmet seçin. İstanbul lokasyonlu, donanımsal korumalı paketleri incelemek için DDoS korumalı TS3 sunucu kiralama sayfamıza bakabilir, ihtiyacınıza uygun slotu sipariş sayfasından anında oluşturabilirsiniz.

Sıkça Sorulan Sorular

Merak ettikleriniz

Yurt dışına yönlendirip temizleyen sistemler pingi artırabilir. Ancak sunucuyla ayni veri merkezinde in-line calisan donanimsal koruma pinge etki etmez; Istanbul lokasyonumuzda 10-15 ms deger korunur.
TeamSpeak 3 ses verisini UDP 9987 portundan tasir. Saldirganlar bu porta saniyede milyonlarca sahte UDP paketi gondererek gercek oyuncularin sesini bogar; bu da robotlasma ve baglanti kopmalarina yol acar.
Genellikle hayir. Korumasiz sunucular ilk ciddi saldiride ya coker ya da saglayici IP'yi trafige kapatir. Kesintisiz iletisim icin sunucu onunde enterprise donanimsal koruma sart.

Yazıyı Paylaş

Facebook X / Twitter WhatsApp

TeamSpeak 3 Sunucu Almaya Hazır mısın?

DDoS korumalı, anında kurulumlu paketlerimizi incele.

TS3 Paketlerini Gör