FastNetMon Advanced ile
DDoS'u saniyeler içinde durdurun
Volumetrik ve protokol bazlı DDoS saldırılarını NetFlow/sFlow verisiyle gerçek zamanlı tespit eder, BGP blackhole (RTBH) ve FlowSpec ile upstream'de otomatik olarak durdurur. Türkiye'deki ISP ve veri merkezi altyapılarında saha tecrübesiyle Logisafe partnerliğinde sunulur.

Desteklenen Trafik Analiz Yöntemleri
Mevcut ağ donanımınıza göre uygun toplama yöntemi seçilir.
| Yöntem | Açıklama | Gereksinim |
|---|---|---|
| sFlow | Örnek trafik istatistikleri | Switch/router desteği |
| NetFlow v5/v9 | Cisco akış verisi | Cisco ve uyumlu cihazlar |
| IPFIX | Genişletilmiş akış formatı | Modern donanım |
| Port Mirror (SPAN) | Tam paket yakalama | Yönetilebilir switch |
| AF_PACKET | Linux çekirdeği tabanlı | Yüksek hız gerektirir |
Nasıl Çalışır?
Trafik Toplama
Core router ve switch'lerden NetFlow/sFlow/IPFIX akışları toplanır; saniyede milyonlarca flow işlenir.
Eşik Değeri Analizi
Her IP için öğrenilen davranış profiline göre PPS, BPS ve FPS eşikleri dinamik olarak belirlenir.
Anormallik Tespiti
Eşik aşıldığında alarm üretilir; detaylar loglanır, Slack/e-posta/Telegram üzerinden bildirim gönderilir.
Otomatik Müdahale
ExaBGP üzerinden BGP komşularına RTBH veya FlowSpec kuralı duyurulur; trafik upstream'te düşürülür.
FastNetMon vs Geleneksel Scrubbing
| Özellik | FastNetMon | Geleneksel Scrubbing |
|---|---|---|
| Tespit Hızı | < 3 saniye | 5–15 dakika |
| Maliyet | Düşük–Orta | Çok yüksek |
| BGP Entegrasyonu | Yerleşik | Ayrı çözüm gerekir |
| Özelleştirme | Yüksek | Kısıtlı |
| Ölçeklenebilirlik | Yüksek | Vendor bağımlı |
100 Gbps kapasiteli bir ISP, müşteri ağlarını nasıl korur?
- FastNetMon sunucusu core router'dan NetFlow alır.
- Saldırı tespit edildiğinde hedef IP /32 olarak blackhole duyurulur.
- Upstream sağlayıcılara BGP community ile null-route uygulanır.
- Saldırı durduğunda kural otomatik olarak kaldırılır.
- Tüm süreç loglanır, ilgili ekiplere bildirim gönderilir.
Logisafe FastNetMon Hizmetleri
Kurulum ve Konfigürasyon
- Sunucu boyutlandırma ve kurulum
- NetFlow/sFlow konfigürasyonu
- BGP peering kurulumu
- Eşik değer optimizasyonu
Eğitim
- Platform yönetimi
- Alarm yorumlama ve müdahale
- BGP blackhole prosedürleri
- Grafana dashboard kullanımı
Destek
- 7/24 Türkçe teknik destek
- Proaktif izleme
- Düzenli sağlık kontrolü
Ağınızı DDoS'a karşı test edelim
Mevcut altyapınıza özel boyutlandırma için bizimle görüşün.