Cloudflare, 2026 ilk yarısında hiper hacimli DDoS saldırılarında %519 artış tespit etti. DNS ve CLDAP yansıtma vektörleri öne çıkıyor.
Ne oldu?
Cloudflare'ın 2026 ilk yarı DDoS tehdit raporuna göre, ağında hiper hacimli (1 Tbps üzeri) saldırılarda geçen yılın aynı dönemine kıyasla %519'luk bir artış yaşandı. Bu saldırıların büyük kısmı DNS ve CLDAP yansıtma (reflection) vektörleri kullanılarak gerçekleştirildi. Raporda, bu artışın küresel jeopolitik gerilimlerle doğrudan ilişkili olduğu vurgulanıyor.
Neden önemli?
Bu artış, siber saldırıların artık yalnızca hacktivist grupların değil, devlet destekli aktörlerin de bir aracı haline geldiğini gösteriyor. 1 Tbps gibi devasa hacimler, şirketlerin ve hükümetlerin internet altyapısını ciddi şekilde tehdit ediyor. Özellikle DNS altyapısına yönelik saldırılar, temel internet hizmetlerini kesintiye uğratarak geniş çaplı etkilere yol açabilir. Bu durum, kurumların DDoS koruma stratejilerini yeniden gözden geçirmesini zorunlu kılıyor.
Kim veya ne etkileniyor?
Başta finans, kamu, sağlık ve enerji sektörleri olmak üzere tüm çevrimiçi hizmet sağlayıcıları etkileniyor. Küçük ve orta ölçekli işletmeler de kaynaklarının yetersizliği nedeniyle bu tür saldırılara karşı daha savunmasız. Ayrıca, internet altyapısının omurgasını oluşturan DNS sunucuları ve CDN sağlayıcıları, saldırıların ana hedefi durumunda.
Ne yapılmalı?
Kurumlar, DDoS koruma hizmetlerini (bulut tabanlı veya hibrit) önceliklendirmeli ve saldırı senaryolarına karşı düzenli tatbikatlar yapmalı. DNS ve CLDAP yansıtma vektörlerine karşı, ağ düzeyinde rate limiting ve kaynak doğrulama (BCP38) gibi önlemler alınmalı. Ayrıca, acil durum iletişim planları oluşturulmalı ve siber güvenlik ekiplerinin sürekli eğitimi sağlanmalı. Jeopolitik risklerin arttığı dönemlerde, tehdit istihbaratı paylaşımı da kritik önem taşıyor.