Microsoft Spam Yapan IP yi Değil Veri Merkezinin Tüm IP lerini Blokluyor

Geçen hafta yayınladığımız bir haber [1] Microsoft’un, ülkemizdeki bazı veri merkezlerine ait IP (aslında ASN) numaralarını blokladığı ve kendi Azure networkünden gelen saldırıları da engellemediği şeklindeydi.

Şirkete bazı sualler yönlendirmiştik. Microsoft suallerimize bu hafta başında bir cevap gönderdi.

Cevap şu şekilde;


Yani burada Microsoft özetle şöyle bir şey söylüyor; “Spam engelemek için, spam yapan IP adresini değil, o IP’nin yayınlandığı veri merkezine ait tüm IP adreslerini engelliyoruz” Açıklamada Azure’dan gelen saldırılar için ise bir cevap bulunmuyor.

Oysa Azure saldırıları için satılan hesaplar gayet aleni bir şekilde, herkes tarafından görülebiliyor.

Özetle Microsoft’un ilk açıklaması gibi, bunda da bir çözüm yok. Biz daha önce sorunların Korona civarında yani 3 aydır neden çözülemediğini duymuştuk. Ama 1,5 yıldan beri sürdüğü de görülüyor. Bundan sonraki aşamada, Microsoft aynı konuda diğer ülkelerde nasıl uygulamalar yapıyor, araştıracağız.

Ayrıca bu ülkede acaba, Microsoft’un verdiği hizmeti denetleyen bir kurum var mıdır, diye de bakacağız. Biz bu cevabı sorunu yaşayan veri merkezilerinden birisinin sahibi ve aynı zamanda BİSİAD Yönetim Kurulu Başkanı olan Dağhan Uzgur’a sorduk.

Şunları söyledi : Microsoft’un Türk hizmet sağlayıcılara yönelik olarak e-posta trafiğini dünyada örneği az görülür şekilde engelleme girişimi yanında bulut sunucu hizmeti verdiği Azure sisteminden yine Türk hizmet sağlayıcılara yönelik siber saldırılara 1.5 yıldır engel olmadığını yakinen takip etmekteyiz. Hotmail, Microsoft live, Office 365 e-posta servislerine gelen istenmeyen e-postalar ile mücadele amacı ile yapıldığı açıklanmaya çalışılan topyekun bloklama 2020 yılı teknolojileri ile zamanın oldukça gerisinde bir yöntem olduğu açıktır. Yapılan bu açıklamanın hangi niyetin perdelenmesi amacıyla yapıldığıda merak konusudur.

Binada bir kötü komşu var diye binanın kapısını mühürlemek ve bunu elindeki yaygınlık gücüyle dayatmak kabul edilebilir değildir. Hizmet sağlayıcılardan alınan bilgilere göre hiçbir zaman kullanılmamış IP blokları dahi yapılan bu uygulamanın kurbanı olmaktadır. Özetle şirket kendi karar verdiği hizmet sağlayıcıya ait IP bloklarını e-posta göndersin veya göndermesin topyekün bloklamakta, çözüm için çeşitli formlar doldurulmasını talep etmekte ancak bu süreçte dolduralan başvurulara yanıt dönmemektedir.

Şirketle kurulan iletişimde ise iletişimi zayıf, dil bilgisi eksik çağrı merkezlerinden sürekli aynı yanıtlar dönmekte ve süreç geçiştirilip, sorun çözülmemektedir.

4 ayı aşkın süredir ülkemizdeki neredeyse tüm hizmet sağlayıcılara uygulanan bu ambargonun sadece istenmeyen e-posta engelleme olarak açıklanması mümkün değildir Azure Ağından Gelen Siber Saldırılar. Siber saldırılarda saldırının etkili olması için ağ büyüklüğü/kapasite önem arz etmektedir.

Durum böyle iken dünyada çeşitli kıtalara yayılmış Microsoft’a ait sistemler siber saldırı aracı olarak kullanılabilmektedir. Dakikalık olarak kiralanabilen sanal sunucular üzerinden yapılan bu saldırılarda saldırı kaynağı net olarak görülebilmektedir.

Ancak şirket deneme hesaplarını ücretsiz dağıtması ve bu dağıtımı kontrolsüz olarak yaptığından sistemleri test amacıyla değil siber saldırı amacı ile kullanılmaktadır. İnternette bir çok forum sitesinde sadece 10TL’ye satışı yapılan 400$ kredi yüklenmiş test hesapları elde edilebilmektedir.

Gerekli güvenlik denetimi yapmayan şirketten temin edilen bu hesaplar vasıtasıyla ülkemize yönelik en düşüğü 60Gbps olan 200Gbps’e kadar ulaşan siber saldırılar çok düşük maliyetlerle yapılabilmektedir.

Sadece bir servis sağlayıcıya ait log kayıtlarından elde edilen siber saldırı analizinde; Nisan 2019 – Haziran 2020 tarihi arasında ilgili şirkete 13.000 tekil siber saldırı şikayet başvurusu yapıldığı, şikayetlerde detaylı log kaydıda eklendiği görülmektedir.

Şirketin saldırı kayıtlarını aldığına dair otomatik e-postası ve çözüm bulunduğuna dair yanıtı sadece şikayetin %1’i kadar olup, herhangi bir önlem de alınmadığı saldırıların devam etmesinden anlaşılmaktadır.

En son ekim 2019’da bir bankaya düzenlenen siber saldırı, geçtiğimiz yıllarda düzenlenen .com.tr alan adı sistemine ve yine bankacılık sistemlerimizi hedefleyen siber saldırılar ülkemiz ekonomisine zarar vermeye yönelik girişimlerdir.

Yapılan düzenli ve sürekli siber saldırılar aynı zamanda ülkemiz internet yurtdışı çıkışlarında da tıkanmaya sebep olmaktadır.

İnternetin kalbinde olan dünyadaki gelişmeleri yakından takip eden internet servis ve hizmet sağlayıcılar olarak bizler, gelmekte olan tehlikelere karşı uyarı görevimizi de yerine getiriyoruz.

Kaynağı, yöntemi belli olan bu siber saldırılar için ilk elden tekrar uyarımızı yapmak isteriz ki engellenmeyen bu siber saldırılar her an ülkemizin farklı servislerini hedefleyecek bir hal almaya uygundur ve ilgilisi konuyu çözmekten uzaktır.

Bu problemlerin çözümü için uzun süredir bekleyen hizmet sağlayıcılar olarak USOM ve Bilgi Teknolojileri Kurumu ile her tür bilgi ve belge paylaşmaya hazır olduğumuzu konuyla ilgili devletimizin gerekli birimlerinin harekete geçmesini talep etmekteyiz.

Özel Barındırma için En İyi Kılavuz (2021)

Doğru barındırma çözümünü seçmek, web siteniz için vereceğiniz ilk (ve en önemli!) kararlardan biridir. Kullanılabilir birçok seçenek olsa da, hiçbiri özel bir sunucuyla elde edeceğiniz çok yönlülük ve kontrol düzeyiyle eşleşemez.

Özel bir barındırma hizmeti kullandığınızda, size özel bir sunucu verilir. Bu, başka hiçbir kullanıcının aynı kaynakları paylaşmamasını veya verilerinize erişmemesini sağlar. Ayrıca sunucu üzerinde tam kontrole sahip olursunuz, böylece sitenizin daha güvenli olmasını ve mümkün olduğunca iyi performans göstermesini sağlayabilirsiniz.

Bu makalede, adanmış barındırmanın artılarını ve eksilerini tartışacağız ve farklı adanmış sunucu türlerine bakacağız. Ardından, neden özel barındırmayı düşünmek isteyebileceğiniz hakkında konuşacağız ve size en uygun seçeneği nasıl seçeceğinizi açıklayacağız. Başlayalım!

Adanmış Sunucu Barındırmasına Giriş

En basit ifadeyle, adanmış barındırma, fiziksel bir sunucuya özel erişim sağlar . Bu sunucu yalnızca siz ve web siteniz tarafından kullanılabilir. Bu, sitenizin diğer birçok kullanıcıyla aynı sunucuyu işgal ettiği VPS barındırma  ve paylaşılan barındırmanın aksine .

Bunu daire kiralamak ile ev sahibi olmak arasındaki fark olarak düşünebilirsiniz. Kendi adanmış sunucunuzla, onu istediğiniz şekilde yapılandırmak için daha fazla özgürlüğe sahipsiniz ve kaynaklarını başka sitelerle paylaşmak zorunda değilsiniz.

Adanmış barındırma, siz ve siteniz için sayısız ek avantaj sağlar. Örneğin, şunları sağlar:

  • Geliştirilmiş hız ve performans.  Siteniz sunucu kaynaklarını başka kimseyle paylaşmadığından, siteniz genellikle önemli ölçüde daha hızlı olacaktır .
  • Tam özgürlük ve kontrol .  Sunucunuzu özel gereksinimlerinize uyacak şekilde yapılandırabilir ve sitenizin her yönüne tam erişim sağlayabilirsiniz.
  • Yükseltilmiş güvenlik.  Sunucunuza yalnızca sizin erişiminiz olduğundan, başka bir site saldırıya uğradığında savunmasız olmayacaktır. Ayrıca benzersiz bir IP’ye sahip olacaksınız, bu da sitenizin kara listeye alınma olasılığını çok daha düşük hale getiriyor .
  • Daha fazla depolama alanı.  Çoğu özel barındırma planı  , sitenizin dosyaları için çok daha fazla depolama alanı içerir (2 TB’a kadar disk alanıyla).

Tabii ki, tüm barındırma türlerinin artıları ve eksileri vardır. Hangisini seçeceğiniz tamamen sitenizin gereksinimlerine ve arzu ettiğiniz kontrol düzeyine bağlıdır. Özel hostingin sizin için doğru seçim olup olmadığından bahsedelim.

Özel Hosting Ne Zaman Düşünmelisiniz?

Özel bir barındırma planı düşünürken düşünülmesi gereken ilk faktör  sitenizin boyutudur. Bu seçenek, öncelikle e-ticaret işletmeleri ve yüksek trafikli siteler gibi daha büyük web siteleri için faydalıdır. Bunun nedeni, bu sitelerin minimum kesinti süresi ile sürekli olarak hızlı olması gerektiğidir.

Bir iş sitesi veya çevrimiçi mağaza için performans ve güvenilirlik son derece önemlidir. Sunucunuza sizden başka kimsenin erişememesi de sitenizin güvenli olmasını sağlar . Saklanan verilerinize kimse erişemeyecek ve tehditler ve saldırılarla başa çıkmak için daha hazırlıklı olacaksınız. Ayrıca ek depolama alanından da yararlanacaksınız. İle VerimHost HDD & SSD sabit diskler , örneğin, hiç odadan çalıştırma hakkında endişe gerekmez.

Doğal olarak, bunların hepsinin bir bedeli var. Özel barındırma, neredeyse her zaman VPS veya paylaşılan barındırma seçeneklerinden daha pahalıdır. Bu ek maliyetin buna değip değmeyeceği bütçenize ve ihtiyaçlarınıza bağlıdır. Ancak artan performans, kontrol ve çok yönlülük, ödün vermeye gücü yetmeyen daha büyük siteler için buna değecektir.

Adanmış Sunucuların Farklı Türleri

Bu yazıda özgürlük ve kontrol hakkında çok konuştuk. Bunun nedeni, adanmış barındırma söz konusu olduğunda bunların önemli faktörler olmasıdır. Özel barındırma satın aldığınızda, kullanacağınız sunucuyu özelleştirebilirsiniz. Bu size sunucunuzun gereksinimlerinize tam olarak uyduğundan emin olma fırsatı verir.

Tabii ki, her adanmış ana bilgisayar farklı seçenekler sunacaktır. Bu, sunucunun türünü, hangi depolama çözümlerine eriştiğinizi, dahil edilen çekirdek sayısını ve ne kadar RAM sağlanacağını içerir. Adanmış bir sunucunun nasıl yapılandırılacağı hakkında konuştuğumuzda bu faktörleri daha ayrıntılı olarak tartışacağız.

Ancak, adanmış barındırmayı seçerken düşünmeniz gereken başka bir husus daha vardır: sunucunuzun yönetilmesini mi yoksa yönetilmemesini mi istediğiniz . Yönetilen bir sunucuyla, barındırma sağlayıcısı sizin için tüm teknik görevleri halleder. Sitenizin ve sunucunuzun her zaman iyi durumda tutulmasını ve çalışmasını sağlayacaktır. Ayrıca, web barındırıcınız genellikle, yedekleme oluşturma ve güvenlik risklerini izleme gibi ek görevleri sizin elinizden alır.

Buna karşılık, yönetilmeyen bir sunucu kullanırken, idari işler, yedeklemeler oluşturma, verilerinizi izleme vb. dahil tüm bu görevleri kendiniz yönetmeniz gerekir. Bu seçeneği yalnızca kendi sunucunuzu yönetebilecek teknik bilgi ve beceriye sahipseniz değerlendirin.

İstediğiniz plan türü deneyiminize bağlıdır. Sunucu ayarlarınız için tam sorumluluk almak istiyorsanız (veya tam kontrole sahip olma fikrinden hoşlanıyorsanız), yönetilmeyen bir seçenek seçmek isteyebilirsiniz.

Ancak, sitenizin ve işletmenizin diğer yönlerine odaklanmanız için size zaman tanıdığından, kullanıcıların çoğu yönetilen bir sunucuyla en iyisini yapacaktır. Sitenizin barındırma sağlayıcınız tarafından halledildiğinden ve herhangi bir özel teknik uzmanlığa ihtiyacınız olmayacağından emin olabilirsiniz.

Kurumsal Web Sitenizi Google’da Uçuracak 6 Tavsiye

Rekabetin yoğun olduğu internet dünyası, web sitesi yöneticilerine sürekli olarak tetikte olmayı hatırlatmaktadır. Çünkü, güncellenmeyen, güncel kuralları yakalayamayan, bu kurallara göre hareket edemeyen web siteleri arama sonuçlarında daha az gösterilecek ve organik ziyaretçi sayısı oldukça düşecektir. Bu sebeple arama motorlarının algoritmalarına göre hareket edip bu algoritmaların taleplerine göre web sitesini revize etmek gerekmektedir. Arama motorlarına uyumlu olmanın en büyük getirisi, herhangi bir ek ücret ödemeden, yapılacak tek seferlik yatırım veya belirli aralıklarla yapılan düzenlemeler sayesinde organik ziyaretçi alabilmektir. Organik ziyaretçi demek, hedef kitlenin web sitesine girmesi ve bunun sonucunda web sitesine getiri sağlayacak sınıflardaki kullanıcıya dönüşmeleridir.

Kurumsal web siteleri yukarıda bahsettiğimiz tüm bu sebeplerle arama motorlarına uyumlu olmalıdır. Bu yazımızda, kurumsal web sitesini Google’da üst sıralara çıkarabilecek birkaç kuraldan bahsedeceğiz.

Özgün İçerik

Google’da üst sıralarda çıkmak için yapılması gereken ilk şey internet sitesinin tamamen özgün içeriklerden oluşmasıdır. Kopya içeriklerin internet sayfalarında kullanılması, arama sonuçlarında bu sayfaların ilk sayfada gösterilmemesine sebep olmaktadır. Bu nedenle, kurumsal web sitesinin tüm sayfaları mutlaka özgün içerikle doldurulması gerekmektedir. Özgün içerikten kastımız büyük oranda metin ve görsel içeriktir. Metinlerin yeterli uzunlukta olması, görsellerin benzersiz şekilde üretilmiş olmaları, üst sıralara çıkmanın en önemli noktasıdır. Bir internet sayfasının en az 300 kelime uzunluğunda özgün içerikle doldurulması gerekmektedir. Daha uzun metinler, cümle tekrarları, bilgiden yoksunluk gibi durumlar haricinde daha faydalı olmaktadırlar.

Kurumsal web sitesinin ana sayfası dahil, hakkımızda, ürünler, referanslar, hizmetler, iletişim, ürün kategorileri gibi kaç adet alt sayfası varsa tümünde bu kural işletilmesi gerekmektedir. Bunu sağlamış web siteleri üst sıralarda çıkmanın büyük bir mesafesini kat etmiş olmaktadırlar.

SEO Kuralları

Bir internet sayfasının ve bir internet sitesinin arama motorlarının üst sıralarında çıkmaları için SEO yani arama motoru optimizasyonu yapmaları gerekmektedir. Google’da üst sıralara çıkmanın kurallarından biri de algoritmaların talep ettiği kurallara uymaktır. Özgün içerik SEO’nun en önemli kuralıdır. Ama bu metin belirli kurallara göre yazılmalıdır. HTML etiketleme, anahtar kelime kullanımı, başlık hiyerarşisi, yardımcı anahtar kelimelerin kullanımı, linkleme, görsel kullanımı gibi tüm alt kurallar SEO kurallarını oluşturur. Bu kurallara göre yazılan metinler üst sıralarda çıkabilir. Ayrıca, sitenin genelinde doğru linkleme yapmak, iç SEO ile beraber dış SEO’nun yapılması da gerekmektedir. Özellikle, SEO çalışmasının sadece site içerisinde kalmaması, site dışında da backlink almak gibi çalışmaların yapılması gerekmektedir. Tüm bu çalışmalar neticesinde Google’da üst sıralarda çıkmak daha kolay olacaktır.

Sosyal Medya

Az önce bahsettiğimiz SEO kurallarında, site dışında backlink almak maddesini de saymıştık. Sosyal medya platformları hem backlink almak, hem de ziyaretçi elde etmek için en önemli ortamlardan bir tanesidir. Sosyal medyada kurumsal olarak bulunmak, link paylaşmanın en kolay yoludur. Bu sebeple kurumsal web sitesinin, sosyal ağlarda hesaplarının olması ve düzenli olarak paylaşımlar yapılması gerekmektedir.

Bunlara ek olarak, internet sayfalarının sosyal medya sitelerinde paylaşılmaları da Google’da üst sıralarda çıkmak için faydası bulunmaktadır. Farklı kişiler tarafından sosyal medyada paylaşılan web site linkleri, sosyal medya ziyaretçisi getirecek ve bu, sayfanın paylaşılmaya değer bir sayfa olduğunu Google’a bildirecektir. Üst sıralarda çıkmanın yardımcı kurallarından birisi olan sosyal medya paylaşımları ihmal edilmeye gelmeyen bir kuraldır.

Mobil Uyum

Devir mobil internet devri olduğuna göre, bir kurumsal web sitesi de mutlaka ama mutlaka mobil uyumlu olmalıdır. Zira mobil uyumlu olmayan web sitesi Google tarafından daha alt sıralarda gösterilmektedir. Birçok web sitesinin trafiğinin büyük çoğunluğunun mobilden geldiği bilinmektedir. Bu sebeple, altyapısı hazırlanan kurumsal web sitesi sadece bilgisayar tarayıcısında değil mobil cihazlarda da açılacak şekilde tasarlanmalıdır.

Web Hosting

Gelelim en önemli kurallardan birisine. Google, site içeriği harika da olsa, sayfalar kurallara uygun hazırlanmış da olsa, yavaş açılan web sitelerine daha az ziyaretçi göndermektedir. Bu nedenle, hızlı açılan bir web sitesi kurmak gerekmektedir. Burada dikkat edilmesi gereken iki husus vardır. Hızlı açılan bir web sitesi, kodu düzgün yazılmış, sunucuyu yormayan bir altyapıda olmalıdır. Altyapısı buna uygun olmayan siteler hızlı bir web hosting’te de olsalar yavaş açılacaklardır. Ama, yavaş bir web hosting hızlı bir siteyi de yavaş açacağından ikinci husus devreye girecektir. Ne olursa olsun, hızlı açılan bir web sitesi için hızlı bir web hosting’e ihtiyaç vardır. Bu sebeple, Netinternet’in sizlere sunduğu, hızlı web hosting paketlerini incelemenizi tavsiye ederiz. Unutmayın ki hızlı açılan web sitesi Google’da, aynı kategorideki yavaş web sitesinin üstünde çıkacaktır.

SSL Sertifikası

Son olarak, Google’ın yakın bir zamanda özellikle duyurduğu bir konuya değineceğiz: Güvenli web sitesi. Kategorisi ne olursa olsun, güvenli web siteleri, güvensiz web sitelerinin üstünde çıkmaktadır. Güvenli web sitesi özelliği sağlayan da SSL sertifikasıdır. SSL sertifikası site linklerini http’den https’e çevirmektedir. Güvenli olan web sitesi bilgi sızdırmak isteyen kötü niyetli kişilerin önünde bir duvar olarak SSL sertifikalarını kullanmaktadırlar. Bu nedenle Google bu sitelere daha fazla önem vermektedir. Kurumsal web sitenizin üst sıralarda çıkmasını istiyorsanız SSL sertifikası kullanmalısınız. Verim Hosting olarak en iyi SSL sertifikalarını sizlere sunuyoruz. SSL sertifikası sayfamızı ziyaret ederek kurumsal web sitenize uygun SSL sertifikasını edinebilirsiniz.