1 Tbps Üzerindeki DDoS Saldırıları İkinci Çeyrekte Beş Kat Arttı

Ağu 12, 2026 - 20:34
 0  0
1 Tbps Üzerindeki DDoS Saldırıları İkinci Çeyrekte Beş Kat Arttı

Cloudflare verileri, 2026’nın ikinci çeyreğinde 1 Tbps sınırını aşan DDoS saldırılarının ilk çeyreğe göre beş kattan fazla arttığını ortaya koydu. Şirket, Nisan-Haziran döneminde 1 Tbps üzerindeki 800’den fazla ağ katmanı saldırısını engellerken ilk çeyrekte aynı ölçekte yalnızca 130 saldırı kaydetmişti. Cloudflare ayrıca 2026’nın ilk yarısında 23,2 milyon ağ katmanı DDoS saldırısını ile 29,64 trilyon kötü amaçlı HTTP isteğini durdurdu.

En Büyük Saldırılardaki Artış DDoS Tehdidini Büyüttü

Cloudflare’ın ikinci çeyrek verileri, 1 Tbps üzerindeki saldırıların çeyrek bazında yüzde 519 arttığını gösteriyor. Şirketin kayıtlarında 500 Gbps ile 1 Tbps arasındaki saldırılar da yüzde 143 yükselirken 100 Gbps ile 500 Gbps arasındaki saldırılar yüzde 105 arttı. Ağ katmanındaki DDoS trafiğinin büyümesi, saldırganların daha yüksek hacimli botnet altyapılarını kullanarak internet servislerinin kapasitesini zorladığını gösteriyor.

2026’nın 1. ve 2. çeyreğindeki saldırıların toplam payları

Cloudflare, 1 Tbps eşiğini aşan saldırıların sayısını ilk çeyrekte 130 olarak ölçerken ikinci çeyrekte 800’ün üzerinde saldırı tespit etti. Ağ katmanı saldırıları OSI modelinin üçüncü ile dördüncü katmanlarını hedeflediği için IP, TCP, UDP veya diğer ağ protokolleri üzerinden yoğun trafik oluşturabiliyor. Cloudflare’ın DDoS savunma sistemleri saldırıları ağın uç noktasında analiz ederek kötü amaçlı trafiği hedef sisteme ulaşmadan engelleyebiliyor.

Cloudflare’ın ölçümleri, devasa hacimli saldırıların artmasına rağmen DDoS olaylarının büyük bölümünün daha düşük bant genişliğinde gerçekleştiğini ortaya koydu. Ağ katmanı saldırılarının yüzde 96,62’si 50 Mbps seviyesinin altında kalırken olayların yüzde 90,6’sı 10 dakika içinde sona erdi. Üç saatten uzun süren saldırıların oranı ise ilk çeyrekte yüzde 0,387 iken ikinci çeyrekte yüzde 0,828’e yükseldi.

DDoS saldırısının süresi

Ağ katmanındaki toplam saldırı sayısı ilk çeyrekte 10,04 milyon seviyesindeyken ikinci çeyrekte 13,17 milyona ulaştı. Kötü amaçlı HTTP isteklerinin hacmi de 12,75 trilyondan 16,89 trilyona çıkarak yüzde 32,4 büyüdü. Cloudflare’ın raporlama sistemi ağ katmanı saldırılarını L3/L4 trafiği üzerinden, HTTP tabanlı saldırıları ise uygulama katmanı olayları üzerinden ayrı şekilde izliyor.

Cloudflare ağındaki DDoS hareketliliği Nisan ayında yılın ikinci çeyrek zirvesine ulaştı. Şirket o ay 6,46 trilyon HTTP DDoS isteği ile 165 petabaytlık ağ katmanı saldırı trafiği ölçtü. Nisan sonrasında görülen gerileme, Cloudflare tarafından uluslararası Operation PowerOFF operasyonunun DDoS-for-hire hizmetleri üzerindeki baskısıyla ilişkilendirildi.

Operation PowerOFF kapsamında dört kişinin gözaltına alınması, 53 alan adının kapatılması ile bu hizmetleri kullanan 75 bin kişiye uyarı gönderilmesi DDoS ekosistemindeki önemli müdahaleler arasında yer aldı. DDoS-for-hire platformları saldırı altyapısını teknik bilgiye sahip olmayan kişilerin kullanımına açtığı için bu tür operasyonlar saldırı kapasitesinin ticari erişilebilirliğini doğrudan etkileyebiliyor.

Nisan ayında en büyük saldırı oranı gerçekleşti

Cloudflare’ın ikinci çeyrek gözlemleri, saldırı tekniklerinde DNS odaklı yöntemlerin daha fazla kullanıldığını gösterdi. DNS flood saldırıları ağ katmanı olaylarının yüzde 40’ını oluştururken ilk çeyrekteki oran yüzde 25,7 olarak kaydedildi. DNS flood ile DNS amplification saldırıları birlikte değerlendirildiğinde söz konusu teknikler 2026’nın ilk yarısındaki ağ katmanı saldırılarının yüzde 34,3’ünü oluşturdu.

CLDAP flood saldırılarındaki yüzde 881,9’luk çeyreklik artış da rapordaki en belirgin teknik değişimlerden biri oldu. UDP flood saldırıları ise yüzde 14,06’lık payla ikinci çeyrekte en sık görülen yöntemler arasında ikinci sıraya yerleşti. DNS amplification gibi yansıtma ve büyütme teknikleri, saldırganların doğrudan kaynak kapasitesini artırmadan hedefe yüksek miktarda trafik yönlendirmesine dayanıyor.

Cloudflare’ın 2026’nın ilk yarısına ilişkin hedef analizinde Media, Production and Publishing sektörü, engellenen HTTP DDoS isteklerinin yüzde 14,2’sini alarak ilk sırada yer aldı. Medya kuruluşlarının yüksek trafik alan internet servisleri ile haber platformları üzerinden geniş kullanıcı kitlelerine ulaşması, hizmet kesintisinin doğrudan erişilebilirlik sorununa dönüşmesine neden olabiliyor.

Kamu sektörü de ikinci çeyrekte daha yüksek DDoS hareketliliğiyle karşılaştı. Cloudflare, kamu kurumlarına yönelik artışı jeopolitik gelişmelerle ilişkilendirirken ABD ile İsrail’in İran’a yönelik askerî operasyonunun ardından hacktivist faaliyetlerde yükseliş görüldüğünü belirtti. Cloudflare’ın ülke ve sektör verileri, saldırının kaynağını doğrudan bir devlet veya topluluk olarak göstermediği için söz konusu istatistikler saldırganların gerçek kimliğine ilişkin tek başına kanıt oluşturmuyor.

Cloudflare’ın yakın dönemde engellediği 31,4 Tbps seviyesindeki saldırı, günümüzdeki hiper hacimli DDoS kapasitesinin ulaştığı noktayı gösteren en önemli örneklerden biri oldu. Aisuru/Kimwolf botnet’iyle ilişkilendirilen saldırı saniyede yaklaşık 200 milyon HTTP isteğine kadar çıktı. Şirketin 2025 yılında da 1 Tbps veya 1 milyar paket/saniye üzerindeki saldırıları hiper hacimli DDoS kategorisinde değerlendirdiği görülüyor.

Türkiye’deki internet servis sağlayıcıları, e-ticaret platformları, medya kuruluşları ile kamu hizmetleri açısından ikinci çeyrek verileri saldırı hacminden çok savunma mimarisinin kapasitesini öne çıkarıyor. Kurumların yalnızca uygulama katmanındaki WAF kurallarına güvenmek yerine ağ katmanı korumasını, trafik görünürlüğünü, otomatik engelleme mekanizmalarını ile origin sunucularının doğrudan internete açık olup olmadığını birlikte değerlendirmesi gerekiyor. Cloudflare da proaktif savunma yaklaşımında ağ katmanı koruması, WAF kuralları, hız sınırlama ile origin sunucularının doğrudan internete açılmamasını temel önlemler arasında gösteriyor.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0