Voltra ile Otomatize DDoS Test ve Dayanıklılık Platformu
Gerçek saldırı parametreleriyle, web arayüzünden yönetilen, çift onaylı ve acil durdurma korumalı DDoS testleri.
Voltra Nedir?
Voltra, kurumların DDoS koruma altyapısını gerçek saldırı parametreleriyle test etmesini sağlayan, web arayüzünden yönetilen bulut tabanlı otomatize bir DDoS test platformudur. Nesil Teknoloji'nin TSE A onaylı sızma testi ekibi tarafından geliştirilen, tamamen yerli bir ofansif güvenlik ürünüdür. Testler yalnızca hedef sistemin sahibinin yazılı izniyle, çift taraflı onay ve acil durdurma koruması altında yürütülür.
Temel Bilgiler
İlgili hizmetler: Sızma Testi (Penetrasyon) · ISO 27001 Danışmanlığı · KVKK Danışmanlığı · DevSecOps · GDPR Uyumluluk
Voltra Nedir?
Voltra, web arayüzü üzerinden yönetilen bulut tabanlı otomatize DDoS test platformudur. Gerçek saldırı parametreleriyle üretilen trafiği hedef sisteminize yönlendirir, mevcut DDoS önleme çözümlerinizin limitlerini ve verimliliğini ölçer. Testler tek tuşla başlatılır, canlı izlenir, kontrollü biçimde durdurulur ve istenildiği kadar tekrarlanır.
Komuta Kontrol Merkezi
Tüm test senaryolarının tanımlandığı, başlatıldığı ve canlı yönetildiği merkezi konsol. Operatör ve müşteri aynı ekranı eş zamanlı izler.
Dağıtık Bot Ağı
Bulut üzerinde anlık oluşturulan, coğrafi olarak dağıtık bot filosu. Bot başına 1–60 Mbps, toplamda 4.000 bota kadar ölçeklenir. Bölge dahil/hariç seçimi yapılabilir.
Bağımsız Sistem İzleme (Monitor)
Saldırı sürerken ayrı bir bot üzerinden meşru istek gönderilir; TCP bağlantı, DNS sorgusu, HTTP/S GET-POST ve ECHO ile hedefin gerçek yanıt süresi ölçülür.
Neden Manuel DDoS Testi Yerine Voltra?
Klasik DDoS testlerinde hazırlık haftalar sürer, trafik üreteçleri şirket içinde konumlandırılır, test sırasında canlı izleme çoğu zaman yoktur ve rapor günler sonra elle yazılır. Voltra bu döngüyü tamamen değiştirir.
Test Kapasitesi ve Paket Seviyeleri
Bot sayısı, üretilecek volumetrik bant genişliğini ve uygulama katmanındaki eşzamanlı kullanıcı sayısını doğrudan belirler. Kurumunuzun mevcut hat kapasitesine ve koruma mimarisine göre doğru seviyeyi birlikte belirliyoruz.
* Platform 4.000 bota kadar ölçeklenebilir; 600 bot üzeri kapasiteler talep bazlı planlanır. Bot başına bant genişliği saldırı tipine göre 1 Mbps – 60 Mbps aralığında değişir. Paketler dilediğiniz zaman üst seviyeye yükseltilebilir.
Desteklenen Saldırı Vektörleri
Tek bir testte birden fazla vektör eş zamanlı çalıştırılabilir. Aşağıdaki liste en sık kullanılan vektörleri kapsar; senaryolar altyapı mimarinize göre özelleştirilir.
L3 / L4 – Volumetrik & Protokol
Hat kapasitesini ve durum tablolarını hedefler
- ICMP Flood
- UDP Flood
- Fragmented UDP Flood
- SYN Flood
- SYN-ACK Flood
- ACK-FIN Flood
- RST Flood
- PUSH-ACK Flood
- ALL TCP Flags Flood
- Ping of Death
- Empty Connection Flood
L7 – Uygulama Katmanı
Web sunucusu, uygulama ve WAF davranışını hedefler
- HTTP/S GET Flood
- HTTP/S POST Flood
- Slowloris
- RUDY (R-U-Dead-Yet)
- SSL Negotiation Flood
- SSL Squeeze
DNS Katmanı
Ad çözümleme altyapısını hedefler
- DNS Query Flood
- DNS Random Query Flood
Senaryo Esnekliği
- Birden fazla vektör eş zamanlı yürütme
- Kademeli şiddet artışı (ramp-up)
- Bölge bazlı bot dahil etme / hariç tutma
- Öncelik sıralı senaryo zinciri
- Testin istenildiği kadar tekrarlanması
- Sonuçların testler arası karşılaştırılması
Kötüye Kullanımı Engelleyen Güvenlik Kontrolleri
DDoS testi, yalnızca hedef sistemin sahibinin yazılı izniyle yasal olarak yapılabilir. Voltra bu ilkeyi teknik olarak da zorunlu kılar: test başlatılmadan önce hedef sahipliği kanıtlanır ve her test iki taraflı onaydan geçer.
Hedef Sahipliği Doğrulama
Test öncesinde FQDN, URL ve IP adresi bilgileri alınır; müşterinin bu varlıkların sahibi olduğu belgelenmeden test tanımlanamaz.
Çift Faktörlü Test Onayı
Bir testin başlaması için hem operatörün hem de test edilen kurumun ilgili testi onaylaması zorunludur. Tek taraflı başlatma mümkün değildir.
Acil Durdurma Butonu
Devam eden test tek dokunuşla anında durdurulabilir. Beklenmedik bir durumda test bilinçli olarak kesilir, gerektiğinde yeniden başlatılır.
Otomatik Saldırı Zaman Aşımı
Çalışan vektörler süre sonunda kendiliğinden sonlanır. Komuta merkezi ile bağlantı kopsa dahi bot ağı her vektörü operatör komutu olmadan tamamlar.
Anlık Bulut Erişimi
Ağ arızası durumunda operatör buluta doğrudan erişerek testi kontrol altına alır; kontrolsüz trafik üretimi riski ortadan kalkar.
Sözleşme ve NDA Zorunluluğu
Tüm testler önceden imzalanan yetkilendirme belgesi ve gizlilik sözleşmesi kapsamında yürütülür. Test verileri üçüncü taraflarla paylaşılmaz.
Voltra Autopilot – Tam Otomatik Test Yürütme
Proje bir kez kurulduktan sonra testler operatör müdahalesi olmadan planlandığı gibi çalışır. Gece penceresinde, bakım aralığında veya periyodik doğrulama takviminde insan beklemeden yürütme imkânı sağlar.
Otomatik Test Başlatma
Elle müdahale gerektirmeyen başlatma ve kesintisiz yürütme.
Senaryo Yürütme
Önceden yapılandırılmış saldırı senaryoları, öncelik sırasına göre çalıştırılır.
Sağlık İzleme
Otomatik sağlık kontrolleri ile sorunların proaktif tespiti.
Otonom Raporlama
Test sonrası kapsamlı rapor, canlı izleme gerekmeden üretilir.
Manuel Devralma
Anında test sonlandırma ve manuel operasyona geçiş her an mümkün.
Raporlama ve DDoS Dayanıklılık Skoru
Rapor, test biter bitmez otomatik üretilir; grafiklerle sunulur ve PDF olarak dışa aktarılarak denetim, yönetim veya üçüncü taraflarla paylaşılabilir.
Otomatik Test Raporu İçeriği
- Testin yürütüldüğüne dair doğrulama kaydı
- Testi gerçekleştiren operatör kimliği
- Test boyunca kullanılan bant genişliği
- Saniye başına paket (PPS) kullanımı
- Hedef sistemin yanıt süresi eğrisi
- Uygulanan vektörler ve süre bilgileri
- Tüm veriler grafiksel gösterim + PDF çıktı
DDoS Dayanıklılık Skoru (1–10)
Hedefin test öncesi yanıt süresi ile test sırasındaki yanıt süresi oranlanarak hesaplanan ampirik değerdir. Değer yükseldikçe dayanıklılık artar.
Testler tekrarlandıkça skorlar karşılaştırılır; savunma mekanizmalarında yapılan ince ayarların etkisi trend olarak izlenir. Böylece "iyileştirme gerçekten işe yaradı mı?" sorusu ölçülebilir bir cevaba kavuşur.
Nesil Teknoloji Katma Değeri
- TSE A onaylı sızma testi ekibiyle senaryo tasarımı
- Kritiklik seviyesine göre önceliklendirilmiş bulgu matrisi
- WAF / IPS / DDoS koruma sistemi performans yorumu
- Mitigasyon önerileri: rate limiting, filtreleme, anycast, scrubbing center
- Yönetici ve teknik ekibe ayrı rapor sunumu
- 30 gün ücretsiz takip görüşmesi
- İndirimli retest opsiyonu
Kimler İçin Uygundur?
Kesintisiz hizmet sürekliliği taahhüt eden, DDoS koruma yatırımı yapmış ve bu yatırımın gerçekten çalıştığını kanıtlaması gereken kurumlar.
Finans Kurumları
Bankalar, ödeme kuruluşları, aracı kurumlar ve fintech platformları
E-Ticaret Platformları
Kampanya dönemlerinde yüksek trafik ve kesintisiz satış akışı gerektiren pazaryerleri
SaaS ve Bulut Sağlayıcılar
SLA taahhüdü veren, çok kiracılı altyapı işleten hizmet sağlayıcılar
Telekom ve ISP
Omurga kapasitesini ve scrubbing yatırımını doğrulaması gereken operatörler
Kamu ve Kritik Altyapı
Vatandaş hizmeti veren kurumlar, enerji, ulaşım ve sağlık altyapıları
Oyun ve Medya
Canlı yayın, oyun sunucusu ve yüksek eşzamanlılık gerektiren platformlar
Uyumluluk ve Denetim Kanıtı
Düzenleyici çerçeveler artık koruma çözümünün varlığını değil, etkinliğinin kanıtlanmasını istiyor. Voltra çıktıları bu kanıtı belgelendirilebilir hale getirir.
DORA (EU 2022/2554)
Dijital operasyonel dayanıklılık testleri kapsamında sistemlerin gerçek tehdit koşullarında doğrulanması gerekliliği.
ISO/IEC 27001
Erişilebilirlik, kapasite yönetimi ve iş sürekliliği kontrollerinin etkinliğine dair objektif test kanıtı.
KVKK Md. 12
Kişisel verilerin işlendiği sistemlerin erişilebilirliğini korumaya yönelik teknik tedbirlerin doğrulanması.
İş Sürekliliği ve SLA
Müşteriye verilen erişilebilirlik taahhütlerinin ölçülebilir dayanıklılık skoruyla desteklenmesi.
Üç Farklı Çalışma Modeli
Testi biz yürütelim, siz yürütün ya da kendi müşterilerinize sunun. Kurumsal yapınıza uygun modeli birlikte seçiyoruz.
Yönetilen Test Hizmeti
En çok tercih edilen
Testleri Nesil Teknoloji'nin yetkili Voltra operatörleri yürütür. Senaryo tasarımı, canlı yürütme, bulgu analizi ve yönetici sunumu dahildir.
- Kapsam ve senaryo danışmanlığı
- Operatör eşliğinde canlı test
- Yorumlanmış teknik rapor
- İyileştirme yol haritası
Platform Lisansı (Self-Service)
Kendi ekibiniz test etsin
Voltra portal erişimi doğrudan kurumunuza tanımlanır. Ekibiniz eğitim sonrası testleri istediği zaman kendisi planlar ve yürütür.
- Bot seviyesine göre paketler
- Süreli lisans, üst pakete yükseltme
- Autopilot ile planlı testler
- Kullanıcı eğitimi ve teknik destek
MSSP / Bayi Modeli
Hizmet portföyünüze ekleyin
Yönetilen güvenlik hizmeti sunan kurumlar için, kendi müşteri portföyüne DDoS test hizmeti ekleme imkânı.
- Çoklu müşteri yönetimi
- Operatör eğitimi ve yetkilendirme
- Satış ve teknik destek
- Ortak pazara açılma planı
Süreç Nasıl İşler?
Ön Değerlendirme
Mevcut mimariniz, hat kapasiteniz ve koruma çözümleriniz analiz edilir; test kapsamı ve hedefleri belirlenir.
Yetkilendirme ve Sözleşme
Hedef varlıkların (FQDN, URL, IP) sahipliği doğrulanır; yetkilendirme belgesi ve NDA imzalanır.
Senaryo Tanımı
Bot sayısı, vektör kombinasyonu, bölge dağılımı, süre ve kademe planı platformda tanımlanır; acil durum prosedürü belirlenir.
Çift Onaylı Yürütme
Operatör ve kurum onayıyla test başlar. Tüm taraflar canlı izler; şiddet kademeli artırılır, gerektiğinde anında durdurulur.
Rapor ve Retest
Rapor anında üretilir, uzman yorumuyla sunulur. İyileştirme sonrası retest ile dayanıklılık skorundaki değişim ölçülür.
Sıkça Sorulan Sorular

Murat Sevri ile Toplantı Yapın
TSE Kıdemli Sızma Testi Uzmanı
Kurumunuza uygun bot seviyesini ve senaryo setini birlikte belirleyelim. Kapsam belirleme formunu doldurun, uzmanımız sizinle iletişime geçsin.
Tüm testler NDA kapsamında, imzalı yetkilendirme belgesiyle ve çift onaylı olarak yürütülür. Verileriniz üçüncü taraflarla paylaşılmaz.
İstanbul · Ankara · İzmir · Antalya