Gameserver için DDoS koruması, her saldırıyı görünmez hale getirmek anlamına gelmez. Asıl önemli olan gereksiz saldırı yüzeyini azaltmak, kötü niyetli trafiği mümkün olduğunca erken filtrelemek ve sorun anında net şekilde ayırt edebilmektir: ağ saldırısı, sunucu aşırı yükü, plugin hatası veya yanlış port yapılandırması. Bu rehber, gerçek dışı erişilebilirlik vaatleri olmadan en önemli önlemleri gösterir.
DDoS saldırısı nedir?
Distributed-Denial-of-Service saldırısı, bir hizmeti o kadar çok istek veya paketle doldurur ki gerçek oyuncular artık bağlanamaz ya da ciddi lag yaşar. Gameserverlarda bu durum çoğu zaman UDP trafiğini etkiler, çünkü birçok oyun gerçek zamanlı iletişimini UDP üzerinden yürütür. Oyuna bağlı olarak query portları, login uç noktaları, web panelleri veya voice hizmetleri de etkilenebilir.
Resmi Hetzner dokümantasyonu DDoS korumasını, ağda dikkat çekici trafiğin otomatik algılanması ve filtrelenmesi olarak açıklar: Hetzner: DDoS koruması. Burada pratik değerlendirme önemlidir: Filtreleme birçok kalıba karşı yardımcı olur, ancak temiz bir sunucu yapılandırmasının yerini tutmaz ve her saldırının yan etki olmadan durdurulacağını garanti etmez.
Sık görülen saldırı türleri
| Tür | Açıklama | Hedef |
|---|---|---|
| UDP Flood | Çok sayıda UDP paketi | Gameserver portları |
| SYN Flood | Yarı açık TCP bağlantıları | Web panelleri |
| Amplification | DNS/NTP güçlendirmesi | Bant genişliği |
| Application Layer | Login spamı, query flood | Uygulama |
UDP floodlar çoğu zaman doğrudan oyun portunu hedefler. SYN floodlar, web paneli, API veya login bileşenleri gibi ek TCP hizmetleri erişilebilir olduğunda daha çok önem kazanır. Amplification saldırıları, trafiği büyütmek için başkalarına ait yanlış yapılandırılmış hizmetleri kullanır. Application Layer saldırılarını tanımak daha zordur, çünkü kısmen gerçek oyun veya query istekleri gibi görünürler.
Gameserverlar neden saldırıya uğrar?
Tipik tetikleyiciler sunucu projeleri arasındaki rekabet, ban veya wipe sonrası sinirlenen oyuncular, şantaj girişimleri ya da herkesin erişebildiği saldırı araçlarını deneyen kişilerdir. Senin için kesin sebep ikinci plandadır. Daha önemli olan, işletiminin tek tek herkese açık görünen hizmetlere bağlı olmaması ve sorun anında gerçekte ne olduğunu hızlıca takip edebilmandir.
Hosterın ne sunmalı?
İyi bir hoster problemli trafiği mümkün olduğunca senin sunucuna ulaşmadan filtreler. Buna ağ seviyesi filtreleme, dikkat çekici kalıpların otomatik algılanması, uygun noktalarda rate limiting ve support için net eskalasyon yolları dahildir. Anycast belirli altyapılarda trafiği birden fazla konuma dağıtmaya yardımcı olabilir. Blackholing, yani bir IP'ye giden trafiğin geçici olarak atılması, daha çok aşırı saldırılarda acil durum önlemidir; çünkü etkilenen hizmet bu sırada yine erişilemez olabilir.
game-serverhosting'de DDoS koruması sunucu işletiminin bir parçası olarak öngörülür. Konumlandırma bilinçli olarak pratiktir: teknik kontrol, support ve şeffaf işletim süreçleriyle ücretli multi-game hosting. Ek olarak dosyaları, modları veya logları kontrol etmen gerekiyorsa Gameserver için SFTP erişimi rehberi sana yardımcı olur. Konsolda tanı çalışmaları için önemli Linux Gameserver komutları genel bakışı da kullanışlıdır.
Sen neler yapabilirsin?
1. Herkese açık saldırı yüzeyini küçük tut
Yalnızca oyuncuların gerçekten ihtiyaç duyduğu şeyleri yayınla. Bir domain ham IP'den daha rahattır, ancak asıl oyun trafiği için DDoS korumasının yerini tutmaz. Klasik bir web proxy genelde yalnızca HTTP veya HTTPS trafiğini korur, UDP Gameserver portlarını otomatik olarak korumaz. Admin erişimleri, SSH, veritabanları ve yönetim hizmetleri herkese açık erişilebilir olmak zorunda değilse internette serbest durmamalıdır.
2. Firewall kurallarını temiz ayarla
Yalnızca oyununun, query hizmetinin ve yönetiminin gerçekten ihtiyaç duyduğu portları aç. Migrationlardan veya oyun değişikliklerinden sonra eski test portlarını kaldır. Oyunu değiştirdiğinde eski kuralları kullanmaya devam etmek yerine port listesini yeniden kontrol et. Buna uygun olarak Oyun değiştirme: maliyetler, faturalandırma ve bilmen gerekenler rehberi, sunucu setupını değiştirirken nelere dikkat etmen gerektiğini açıklar.
3. Query ve logini sınırla
Sunucu listeleri, durum sorguları ve login işlevleri kullanışlıdır, ancak kötüye kullanımda yük oluşturabilir. Query işlevlerini yalnızca gerçekten ihtiyacın yoksa devre dışı bırak, çünkü bazı community araçları veya sunucu listeleri buna bağlıdır. Çoğu zaman bir limit, kısıtlayıcı bir firewall kuralı veya gereksiz derecede sık sorguları azaltan bir yapılandırma daha mantıklıdır.
4. Admin erişimlerini ayrı güvenceye al
SSH, yaygın kullanılan standart bir erişimde korumasız durmamalıdır. Güçlü anahtarlar kullan, erişimleri firewall veya VPN ile sınırla ve setupın destekliyorsa parola loginlerini devre dışı bırak. Web panelleri mümkünse iki faktörlü kimlik doğrulama ile kullanılmalıdır. Admin linklerini ve erişim bilgilerini herkese açık Discord kanallarında paylaşma.
Sonucu kontrol et
Her değişiklikten sonra sadece sunucunun başlayıp başlamadığına bakmamalısın. Bir test client ile oyuncuların bağlanıp bağlanamadığını, sunucu listesinin sunucuyu doğru bulup bulmadığını, RCON veya admin araçlarının çalışıp çalışmadığını ve loglarda dikkat çekici bloklamalar olup olmadığını kontrol et. Firewall kurallarını değiştirdiysen yalnızca sunucunun kendisinden değil, harici bir ağdan test et. DDoS şüphesinde zaman damgaları yardımcı olur: Paket kaybı ne zaman başladı, hangi portlar etkilendi, hangi loglar hata gösteriyor?
Troubleshooting
Oyuncular bağlanamıyor ama görünür bir saldırı yoksa önce portları, oyun sürümünü, modları ve whitelist'i kontrol et. Başka bir sağlayıcıdan taşındıktan sonra eski IP'ler, DNS kayıtları ve sunucu listeleri sık hata kaynaklarıdır. Migrationlar için Nitrado'dan game-serverhosting'e taşıma ve ZAP-Hosting taşıması hakkında ayrı rehberler bulabilirsin.
Yalnızca web paneli takılıyorsa ama Gameserver erişilebilir kalıyorsa sorun muhtemelen oyun portunda değildir. Gameserver erişilebilir ama query çalışmıyorsa çoğunlukla query portu veya query yapılandırması etkilenmiştir. Her şey aynı anda çökerse ve harici testler paket kaybı gösterirse bir ağ sorunu veya saldırı daha olasıdır. Bu durumda support ile iletişime geçmeden önce saat, etkilenen hizmetler, hata mesajları ve son yapılandırma değişikliklerini topla.
Kaynaklar ve kontrol temeli
Link verilen alt sayfalar, hemen öncesinde veya sonrasında açıklanan teknik temeli belgeler. Ürün fiyatları ve hesap işlevleri ayrıca o anda görünen sipariş veya dashboard yolu üzerinden kontrol edilir.
Sınırlar ve geri dönüş yolu
DDoS koruması riskleri azaltır, ancak tam erişilebilirlik garanti etmez. Koruma etkisi saldırı türü, hacim, filtre kuralları ve korunan protokol gibi etkenlere bağlıdır. Değişikliklerden önce etkilenen dosyaları veya dünyayı yedekle. Sonucu ardından aynı sürüm ve aynı test akışıyla kontrol et; hata durumunda yedeği geri yüklersin.
Kontrol, sınırlar ve güvenli geri dönüş yolu
“Gameserver için DDoS koruması – Bilmen gerekenler” rehberi, makalede açıklanan sunucu türü ve kontrol zamanında görünen sürüm durumu için geçerlidir. Menü adları, mevcut sürümler, mod veya plugin uyumluluğu ve gerekli kaynaklar güncellemelerden sonra farklılık gösterebilir. Bu yüzden değerleri kontrol etmeden başka bir oyun, loader veya sunucu sürümüne aktarma.
Dünya, oyun kaydı, yapılandırma veya eklentilerde değişiklik yapmadan önce etkilenen dosyaların yedeğini oluştur. Ardından yalnızca birbiriyle ilişkili tek bir adımı değiştir ve bunu daha sonra oynamak istediğin aynı client ve sunucu sürümüyle kontrol et.
| Kontrol noktası | Beklenen sonuç | İptal ve geri dönüş yolu |
|---|---|---|
| Sunucu başlangıcı | Sunucu yeni hata mesajı olmadan çalışmaya hazır duruma ulaşır. | Başlangıç hatalarında değişikliği geri al ve son yedeği yükle. |
| Bağlantı testi | Bir test hesabı panelde gösterilen adres üzerinden bağlanabilir. | Sürüm veya bağlantı hatalarında sürümü, portu ve izinleri yeniden karşılaştır. |
| İşlev testi | Somut olarak değiştirilen işlev, mevcut dünya veya oyun verilerine zarar vermeden çalışır. | Yan etkilerde sunucuyu durdur ve yedeklenen dosyaları geri yükle. |
Başarılı tekil bir test, performans veya erişilebilirlik garantisi değildir. Dünya boyutu, modlar, pluginler, oyuncu sayısı, ağ yolu ve eşzamanlı yük sonucu değiştirebilir. Sürümü, değişikliği ve test sonucunu belgeleyerek daha sonraki sapmaları takip edebilirsin.
FAQ
DDoS saldırılarını tamamen engelleyebilir miyim?
Hayır. Saldırıları temelden engelleyemezsin, ancak saldırı yüzeyini azaltabilir ve uygun hosting ile birçok kalıbın Gameserverını doğrudan yüklemeden önce filtrelenmesini sağlayabilirsin.
Cloudflare Gameserverım için yeterli mi?
Web trafiği için Cloudflare mantıklı olabilir. Tipik Gameserver bağlantıları, özellikle UDP oyun trafiği için normal bir web proxy otomatik olarak yeterli değildir. Bunun için ağ ve port seviyesinde korumaya ihtiyacın var.
Sunucu IP'mi gizli tutmalı mıyım?
Gereksiz yere yaymamalısın, ama gerçek güvenlik tek başına bundan doğmaz. Oyuncuların sunucuya ulaşabilmesi gerekir ve oyuna veya sunucu listesine bağlı olarak hedef adres görünür olur. Filtreleme, firewall ve ayrı admin erişimleri daha önemlidir.
Devam eden bir saldırı sırasında ne yapmalıyım?
Panikle aynı anda birden fazla şeyi değiştirme. Saati, belirtileri, etkilenen portları ve son değişiklikleri not al. Yalnızca tek bir hizmetin mi yoksa tüm sunucunun mu etkilendiğini kontrol et ve support ile bu bilgilerle iletişime geç.
Yanlış bir firewall DDoS gibi görünebilir mi?
Evet. Portlar eksikse, UDP engelleniyorsa veya query kuralları çok katıysa oyuncular benzer belirtiler görür: timeoutlar, boş sunucu listeleri veya bağlantı kopmaları. Bu yüzden her kural değişikliğinden sonra harici bir bağlantı testi yapılmalıdır.