Professional Documents
Culture Documents
Peki irketler kendilerini bu tip ataklara kar nasl koruyabilir ?. ou durumda DDos ataklar
sonucu oluan trafik istilas ada tkanklk yaratr ve backend sunucular fazla etkilemez. Bu
durumlarda yaplacak fazla bir ey yoktur. Gelen bantgenilii bir sorun deilse backend
suncular ok daha fazla etkilenir. Bu yaz dizimizde b tr saldrlara kar Netscalerda
varsaylan olarak aktif olan korumalar ve aktif edilmesi tavsiye edilen korumalar anlatlacaktr.
Surge Protection
stemci isteklerinde aniden bir dalgalanma sunucu zerinde ar bir yk oluturduunda,
sunucu varolan isteklere yava cevap verir ve yeni isteklerine cevap veremez. Surge Protection
zellii sunucuya yaplan balantlarn sunucunun baa kabilecei oranda olmasn garanti
eder. Tepki oran Surge Protectionn nasl ayarlandna baldr. Netscaler ayrca sunucuya
yaplan balantlarn saysn izler ve yeni sunucu balantlar ama orann ayarlamak iin bu
bilgileri kullanr.
Surge Protection varsaylan olarak aktr. Eer surge protectionu kullanmak istemiyorsanz,
sadece baz zel konfigurasyonlarda bu mmkndr, kapatmalsnz.
Varsaylan surge protection ayarlar ou kullanmlar iin yeterlidir, fakat kendi ihtiyalarnza
gre ayarlayabilirsiniz. ncelikle balant giriimlerinin nasl agresif ynetileceini belirtmek iin
throttle deerini ayarlamalsnz. kinci olarak surge protectionn tetiklenmeden nce ki
maksimum ezamanl balant says kontrol etmek iin Netscalern izin verecei balang
eik deerini ayarlamalsnz. (Varsaylan e zamanl balant dip eik deeri throttle deeri ile
ayarlanyor, fakat throttle deerini ayarladktan dip eik deerini isteiniz bir sayyla
deitirebilirsiniz.)
Surge Protection zellii kapatld zaman ve istemci isteklerinde aniden ykselme olutuunda
, sunucu ezamanl ileyebildii kadar istemci isteini kabul eder ve sonra istekleri droplamaya
(drme) balar. Sunucu, istemci istekleri ile daha fazla ar ykl hale geldiinde kapanr ve
istemci isteklerine yant sfra der. Sunucu crashden kurtulduu zaman, genellikle birka
dakika sonra, btn beklemede ki isteklere anormal bir davran olarak reset gnderir ve ayrca
yeni isteklere de reset ile cevap verir. Bu ilem istemci isteklerinde ki her bir dalgalanma iin
devam eder. Bundan dolay DDos saldr ata altnda kalan ve bu nedenle isteklerde birden ok
dalgalnmaya maruz kalan sunucu, gerek meru istemci isteklerine cevap veremez.
Surge protection zellii aktif edildiinde ve istemci isteklerinde bir dalgalanma olduunda surge
protection sadece sunucunun baa kabilecei hzda istekleri sunucuya gnderek sunucuya
gnderilecek istemci istek orann ynetir. Bu sayede sunucu, herbir istee uygun bir ekilde
ald srada cevap verebilir. steklerde ki dalgalanma bittiinde birikmi istekler istek oran yant
oranna eitlenene kadar sunucunun onlar ileyebildii hzda temizlenir.
Netscaler CLI
enable ns feature SurgeProtection
show ns feature
Netscaler GUI
1. System>Setting altnda Configure Advanced Features tklayalm.
2. Configure Advanced Featuresden Surge Protection aktif edelim.
Aggressive
Relaxed
Bu deer, Netscaler ok sayda web sunucusunu ykn dengeliyorsa ve bu nedenle yksek
oranda e zamanl istemci balant ile baa kabiliyorsa seilmeldir.Dip eik deeri 500 e
zamanl balantdr. Dalgalanma korumas, sunucuya 501 veya daha fazla e zamanl balant
kurulduu zaman tetiklenir.
Throttle Ayar Throttle Oran (Balantlar, Milisaniye)
Fiziksel bir server isteklerin ar dalgalanmasna maruz kaldnda kendisine bal istemcilere
yava cevap vermeye balar ve bal olan kullanclar honutsuz ve memnuniyetsiz olur. ok
sklkla ar yklenme durumu istemcinin error sayfas almasna yol aar. Byle ar
dalgalanmalardan kanmak ve servislere yaplacak yeni balantlarn orann kontrol etmek iin
Netscalern surge protection zellii kullanlr. Netscaler istemci ve sunucu arasnda balant
oklama yapar. Sunucu zerinde ki bir hizmete erimek iin bir istemici istei alndnda
Netscaler daha nce sunucuya kurulmu ve boa km bir balant arar. Eer boa km bir
balant bulursa bu balanty sunucu ve istemci arasnda sanal bir link kurmak iin kullanr.
Burada eer Netscaler sunucuya yeni bir balant kuramazsa istemci isteini surge queueye
gnderir.Eer load balancing veya content switching virtual servera balanm btn fiziksel
sunucular istemci balantlar zerinde st limit deerine(max client deeri,surge protection
threshold veya servis maximum kapasitesi) ulamsa Netscaler hi bir sunucuya yeni balant
aamaz. Surge protection zellii fiziksel sunucuya alan balant hzn ayarlamak iin surge
queuey kullanr. Netscaler virtual servera bal herbir servis iin farkl surge queue muhafaza
eder.
Surge queuenin uzunluu istek gelir gelmez Netscaler sunucya yeni bir balant kurulamad
zaman artar. Surge queue uzunluu kuyrukta ki bir istek sunucuya gnderilir gnderilmez veya
istek zaman ama urad veya kuyruktan silindii zaman azalr.
Eer bir servis veya servis grubu iin surge queu ok uzun olmaya baladysa, surge queue
temizlemek isteyebilirsiniz. Surge queue temizlemek varolan balantlar etkilemez. Sadece
surge queuede olan istekler temizlenir.
Netscaler CLI
Netscaler GUI