Ana Sayfa » Özel sunucular » DDoS saldırılarına karşı koruma ile özel sunucu

DDoS saldırılarına karşı koruma ile özel sunucu

Özel IPv4
Kök erişimi
1 Gbps portu
Anonim IP
7/24 destek
DDoS Koruması

Dedicated sunucunuzu seçin

Tam kök erişimi · DDoS koruması dahil

AMD Ryzen 5 4650G

85 €

CPU/Çekirdekler
6 Çekirdek | 12 İplik İş parçaları
3.7 GHz - 4.2 GHz
RAM
16 GB DDR4
DDR4 ECC
Depolama
256 GB NVMe

2x Intel® Xeon® E5-2680 v2

99 €

CPU/Çekirdekler
20 Çekirdekler | 40 İş parçaları
2.80 GHz - 3.60 GHz
RAM
256
DDR3
Depolama
8x600 GB SAS HDD

2x Intel® Xeon® E5-2690 v2

100 €

CPU/Çekirdekler
20 Çekirdekler | 40 İş parçaları
3.00 GHz - 3.60 GHz
RAM
128
DDR3 ECC
Depolama
128 GB SSD'den

2x Intel® Xeon® E5-2620 v3

120 €

CPU/Çekirdekler
12 Çekirdekler | 24 İş parçaları
2.40 GHz - 3.20 GHz
RAM
32
DDR4 ECC
Depolama
1 TB SSD'den

2x Intel® Xeon® E5-2699 v3

149 €

CPU/Çekirdekler
36 Çekirdekler | 72 İş parçaları
2.30 GHz - 3.60 GHz
RAM
32
DDR4 ECC
Depolama
1 TB SSD'den
Neden bizi seçmelisiniz

Kurumsal donanım. Tam kontrol.

20+ yıllık mükemmeliyet. Kurumsal düzeyde altyapı. Dünya çapında binlerce müşteri tarafından güvenilir.

Kontrol paneli

Kullanıcı dostu kontrol paneli, yöneticinin tüm ürün ve hizmetlerinize kolay erişim sağlamasını sağlar.

Tek tıklama ile kurucu

Hiçbir dokümantasyon araştırmasına gerek yok. WordPress, Joomla! gibi web uygulamalarını saniyeler içinde kurun.

%100 Çalışma Süresi Garantisi

Birden fazla veri merkezi, yedek soğutma, acil jeneratörler ve izleme — garantili erişilebilirlik.

Ödüllü destek

Hiçbir soru çok basit veya çok karmaşık değildir. Nitelikli mühendislerle 24/7 canlı sohbet, EN/RU/RO dillerinde mevcut.

Esnek ölçeklenebilirlik

Sunucu kaynaklarınızı, işinizin veya uygulamanızın artan taleplerini karşılamak için istediğiniz zaman kolayca ölçeklendirin.

20+ Piyasada geçen yıllar
1 Gbps Ağ portu hızı
99.9% Uptime SLA
DDoS Koruma dahil
24/7 Her zaman uzman destek

DDoS Korumalı Dedicated Sunucuların Ne Olduğu ve Kime İhtiyacı Vardır

AvaHost’tan bir DDoS korumalı dedicated sunucu, Chișinău, Moldova’da sağlanan ve ağ katmanında etkin trafik temizleme işlemi uygulanan bir bare-metal sunucudur; kötü amaçlı istek seli uygulamanıza ulaşmadan önce absorbe edilir ve filtrelenir. Planlar €85,00/ay’dan başlar ve dual-socket Intel Xeon konfigürasyonları aracılığıyla €149,00/ay’a kadar ölçeklenebilir; tam teknik özellikler yukarıdaki plan seçicide görülebilir. Koruma katmanı sürekli olarak çalışır — isteğe bağlı bir geçiş olarak değil — bu nedenle azaltma normal trafik sırasında ve saldırı koşulları altında aktiftir.

Bu hizmet, kullanılabilirlik kesintisine tolerans gösteremeyen üretim iş yüklerini çalıştıran SysAdmin’ler ve DevOps mühendisleri için tasarlanmıştır: API backend’leri, kimlik doğrulama hizmetleri, veritabanı katmanları, işlemsel e-ticaret platformları ve zaman duyarlı işleri işleyen worker kuyrukları. Çalışma süresi doğrudan gelir veya sözleşmeye dayalı SLA’larla bağlı olduğunda, volumetrik bir saldırıyı uygulama veya OS seviyesinde değil, altyapı katmanında absorbe etmek operasyonel olarak doğru mimarisidir.

AvaHost 2002’den beri bir hosting sağlayıcı olarak faaliyet göstermektedir. Dedicated sunucular varsayılan olarak yönetilmez; ekibinize tam root erişimi ve işletim sistemi, kernel parametreleri, firewall kuralları ve yazılım yığını üzerinde tam kontrol sağlar. İsteğe bağlı yönetilen destek €20/saat fiyatıyla mevcuttur. Kurulum, sipariş onayından sonra 24 saat içinde tamamlanır, genellikle daha hızlı olur.

Saldırı Vektörü Kapsamı ve Ağ Katmanı Filtreleme Mantığı

DDoS saldırıları üç sonlu kaynaktan birini tüketerek başarılı olur: bant genişliği, bağlantı-durum tabloları veya uygulama katmanı işleme kapasitesi. AvaHost’un koruma katmanı, sunucunun ağ arayüzünün yukarısında uygulanan sürekli trafik analizi aracılığıyla üçünü de ele alır.

Koruma katmanı aşağıdaki saldırı sınıflarını tespit eder ve azaltır:

  • TCP SYN/ACK taşmasıTCP el sıkışmasını yukarı akışta doğrular, çekirdek durumunu tüketmeden önce hatalı biçimlendirilmiş veya tamamlanmamış oturumları düşürür.
  • UDP taşmasıAğ kenarındaki hız sınırlaması ve kaynak doğrulama kuralları, beklenen uygulama profillerine uygun olmayan trafiği atar.
  • ICMP echo isteği taşmasıYukarı akış katmanındaki ICMP hız sınırlaması, bant genişliği ve CPU doygunluğunu önler ve meşru tanı trafiğini tamamen engellemez.
  • DNS yükseltmeYansıtılan ve yükseltilmiş DNS yanıtları, asimetrik paket boyutu imzasıyla tanımlanır ve giriş noktasında düşürülür.
  • TCP/IP parçalanma saldırılarıAnormal parça-ofset desenleri tespit edilir ve yeniden birleştirme arabelleklerine ulaşmadan önce atılır.

Filtreleme, trafik sunucunuzun NIC’ine ulaşmadan önce gerçekleştiğinden, uygulama işlemleriniz, veritabanı bağlantılarınız ve işletim sistemi ağ yığını hiçbir zaman ham saldırı hacmine maruz kalmaz. CPU döngüleri ve bellek bant genişliği, çekirdek düzeyinde paket incelemesi yerine meşru iş yükü işlemeye ayrılmış kalır.

İş sonucu: Dakikalar süren hafifletilmemiş bir hacimsel saldırı, bağlantı havuzlarını tüketebilir, bağımlı hizmetler arasında basamaklı zaman aşımlarını tetikleyebilir ve kullanıcı güvenini ve arama motoru tarama bütçelerini aynı anda hasar görebilir. Ağ katmanı hafifletme, bu hata modunu altyapı düzeyinde ortadan kaldırır ve saldırı yoğunluğundan bağımsız olarak hata oranlarını ve yanıt gecikmesini normal işletim sınırları içinde tutar.

Hedeflenen Saldırıların Neden Meydana Geldiği ve Proaktif Azaltmanın Neden Doğru Mimari Olduğu

Saldırı başlamadan önce koruma sağlamayı beklemek, disk arızasından sonra RAID sağlamaya operasyonel olarak eşdeğerdir. Tehdit ortamı, her biri farklı zamanlama ve yoğunluk profilleri olan çeşitli saldırgan motivasyonlarını içerir:

  • Rekabetçi kesintiye uğratmaYoğun trafik dönemleri — ürün lansmanları, satış etkinlikleri veya kamuya açık duyurular — ile eşzamanlı olarak zamanlanmış sürekli düşük-orta hacimli saldırılar, çalışma süresi en yüksek ticari değere sahip olduğu tam o anda kullanılabilirliği düşürür.
  • ŞantajFidye odaklı saldırılar tipik olarak gösterimsel bir patlama ile başlar ve ardından bir talep gelir. Önceden sağlanmış azaltma olmadan, saldırı başlangıcı ile hizmet restorasyonu arasındaki pencere saatler cinsinden değil, saniyeler cinsinden ölçülür.
  • Fırsatçı taramaOtomatik botnetler, korumasız hedefler için sürekli olarak genel IP aralıklarını araştırır. Aktif azaltma olmayan bir sunucu, sağlamadan sonraki günler içinde test edilme ihtimali istatistiksel olarak yüksektir.
  • Yan etki hedeflemeAltyapı saldırıları, hizmetiniz birincil hedef olmasa bile IP aralığınızı etkileyebilir. Sunucu başına azaltma ile ayrılmış bare-metal tahsisi, sanallaştırılmış ortamlarda mevcut olan paylaşılan komşu riskini ortadan kaldırır.

DDoS korumasını temel altyapı gereksinimi olarak sağlamak, olay müdahalesi, acil durum yükseltmesi ve saldırı sonrası itibar kurtarmanın operasyonel yükünü ekibinizin iş yükünden kaldırır.

Bare-Metal Kaynak Tahsisi ve Saldırı Koşullarında İş Yükü İzolasyonu

Dedicated sunucu fiziksel kaynak tahsisi sağlar: CPU çekirdekleri, RAM ve depolama diğer kiracılarla paylaşılmaz. Bu, özellikle DDoS azaltma sırasında önemlidir çünkü temizleme işlemi kendisi işlem kapasitesi tüketir. Paylaşılan veya sanallaştırılmış altyapıda, bu ek yük aynı ortamda bulunan diğer iş yükleriyle rekabet eder. Dedicated sunucuda, uygulamanız azaltma olayı boyunca tam olarak tahsis edilen kaynaklarını korur.

AvaHost’un Dedicated Sunucuları ürün yelpazesi, CPU-yoğun iş yükleri için uygun çift soketli Intel Xeon E5 konfigürasyonlarını içerir — çok iş parçacıklı veritabanı sorgu işleme, arka plan iş işçileri ve yüksek eşzamanlılık API işleme — ayrıca daha yüksek tek iş parçacığı saat hızlarından yararlanan iş yükleri için €85,00/ay fiyatla AMD Ryzen 5 4650G konfigürasyonu. Her plan için seçicide belirli depolama ortamını doğrulayın, çünkü konfigürasyonlar değişiklik gösterir.

Root erişimi, özel çekirdek modülleri veya paylaşılan ortamlarda kullanılamayan yazılım gerektiren iş yükleri çalıştıran ekipler için dedicated sunucu doğru katmandır. Şu anda VPS Barındırma üzerinde olan ve normal üretim yükü altında CPU doygunluğu, bellek baskısı veya depolama G/Ç çekişmesi gözlemleyen ekipler, altyapı merdiveninde bir sonraki adım olarak dedicated konfigürasyonu değerlendirmelidir.

İş sonucu: Tam fiziksel izolasyon, performans temelininizin belirleyici olduğu anlamına gelir. Kapasite planlama, yük testi ve kendi müşterilerinize yönelik SLA taahhütleri, komşu varyansına tabi paylaşılan havuz ortalamaları yerine ölçülen donanım performansına dayalı olabilir.

Ödeme, Sağlama ve İşletme Sürekliliği

Dedicated sunucular varsayılan olarak aylık faturalandırılır; faturalandırma dönemi checkout sırasında seçilir. Kabul edilen ödeme yöntemleri Visa, Mastercard, PayPal, banka transferi, WebMoney ve BTC, ETH ve USDT dahil 20’den fazla kripto para birimini içerir. Fiyatlar EUR cinsinden belirtilmiştir.

DDoS koruması bu kategorideki tüm planlarda etkindir — ayrı olarak satın alınan ve sağlamadan sonra yapılandırma gerektiren bir eklenti değildir. Sunucunuz teslim edildiğinde, koruma katmanı zaten operasyonel durumdadır. İşletim sistemi düzeyinde ek sertleştirme, güvenlik duvarı kuralı yönetimi veya uygulama katmanı güvenlik yapılandırması gerektiren ekipler için yönetilen destek €20/saat fiyatla mevcuttur.

DDoS korumasının yanı sıra SSL katmanı gerektiren web uygulamaları çalıştıran ekipler, taşıma katmanı şifrelemesinin ağ katmanı saldırı azaltmasının yanı sıra sağlandığından emin olmak için SSL Sertifikaları‘nı gözden geçirmelidir. Her iki katman da farklı tehdit yüzeylerini ele alır ve birbirinden bağımsız olarak çalışır.

Sorularınız mı var?

Sıkça Sorulan Sorular

Dedicated sunucularımız hakkında bilmeniz gereken her şey.

  • VPS'iniz normal yük altında CPU, RAM veya disk hızı yetersiz kaldığında. Dedicated server size tüm bir fiziksel makine verir — tüm kaynakları sizindir, hiçbir paylaşım yoktur. Normal üretim yükü altında CPU doygunluğu, bellek baskısı veya depolama I/O çekişmesi gözlemleyen takımlar, bir sonraki adım olarak dedicated konfigürasyonu değerlendirmelidir.

  • Ekibimiz, donanımı onarmak veya değiştirmek ve sizi çevrimiçi duruma getirmek için 24/7 çalışır. IP adresiniz ve verileriniz sunucunuzda kalır. Kapalı kalma süresi mümkün olduğunca kısa tutulur.

  • Tüm veriler Moldavya'nın Kişinev şehrindeki veri merkezimizde depolanır. Verileriniz Moldavya yargı alanı altında kalır — yerel uyum için ve yabancı hükümet erişiminden kaçınmak için yararlıdır — veri koruma yasası Moldavya'nın AB İlişkilendirme Anlaşması kapsamında GDPR ilkelerine göre modellenmiştir.

  • Evet. CPU, RAM, depolama türü ve boyutu ile RAID konfigürasyonunu belirtebilirsiniz. Mevcut konfigürasyonlar AMD Ryzen 5 4650G ile €85.00/ay başlayan fiyatlardan çift soketli Intel Xeon yapılarına kadar €149.00/ay ile uzanmaktadır. Listelenmemiş bir yapıya ihtiyacınız varsa bizimle iletişime geçin.

  • Acesta acoperă alimentarea și rețeaua la centrul nostru de date din Chișinău, plus protecția DDoS pe toate planurile. Nu acoperă timpii de inactivitate cauzați de propriile tale aplicații sau software.

  • Kartlar (Visa, Mastercard), PayPal, banka transferi, WebMoney ve BTC, ETH ve USDT dahil 20+ kripto para. Fiyatlar EUR cinsinden, varsayılan olarak aylık — ödeme sırasında faturalama dönemini seçin.

  • Kurulum 24 saate kadar sürebilir ve genellikle bundan daha hızlıdır. DDoS koruması sunucunuz teslim edildiği andan itibaren tüm planlarda etkindir — ayrı olarak satın alınan bir eklenti değildir. Sipariş sırasında size net bir zaman çizelgesi vereceğiz.

  • Tüm dedicated serverlar varsayılan olarak yönetilmez, size OS, kernel parametreleri, firewall kuralları ve yazılım yığını üzerinde tam root erişimi ve tam kontrol sağlar. Kurulum, güncellemeler veya diğer görevleri bize yaptırmak istiyorsanız, yönetilen destek €20 saatlik fiyatla mevcuttur.

  • DDoS koruması, sunucunuz sağlandığı andan itibaren bu kategorideki tüm planlarda etkindir. Ayrı bir yapılandırma adımı veya ek satın alma gerekmez. Trafik temizleme, yalnızca tespit edilen saldırı olayları sırasında değil, ağ katmanında sürekli olarak çalışır.

  • Koruma katmanı TCP SYN/ACK floods, UDP floods, ICMP echo request floods, DNS amplification ve TCP/IP fragmentation saldırılarını filtreler. Filtreleme, sunucunuzun ağ arayüzünün yukarısında gerçekleşir, bu nedenle uygulamanız ve OS ağ yığını hiçbir zaman ham saldırı hacmine maruz kalmaz.