Voltra ile Otomatize DDoS Test ve Dayanıklılık Platformu

Gerçek saldırı parametreleriyle, web arayüzünden yönetilen, çift onaylı ve acil durdurma korumalı DDoS testleri.

4.000
Bota Kadar Kapasite
19+
Saldırı Vektörü
L3/L4 + L7
Katman Kapsamı
1–10
Dayanıklılık Skoru

Voltra Nedir?

Voltra, kurumların DDoS koruma altyapısını gerçek saldırı parametreleriyle test etmesini sağlayan, web arayüzünden yönetilen bulut tabanlı otomatize bir DDoS test platformudur. Nesil Teknoloji'nin TSE A onaylı sızma testi ekibi tarafından geliştirilen, tamamen yerli bir ofansif güvenlik ürünüdür. Testler yalnızca hedef sistemin sahibinin yazılı izniyle, çift taraflı onay ve acil durdurma koruması altında yürütülür.

Temel Bilgiler

Ürün türüBulut tabanlı otomatize DDoS test ve dayanıklılık platformu
Maksimum kapasite4.000 bot
Volumetrik trafik (L3/L4)600 bot ile 36.000 Mbps (36 Gbps)'e kadar
Uygulama katmanı (L7)6.000.000 eşzamanlı kullanıcıya kadar
Bot başına bant genişliği1–60 Mbps (saldırı tipine göre)
Saldırı vektörü sayısı19+ (L3/L4 volumetrik, L7 uygulama, DNS)
Raporlama süresiTest biter bitmez otomatik; PDF olarak dışa aktarılabilir
Ölçüm metriğiDDoS Dayanıklılık Skoru (1–10)
Güvenlik kontrolleriHedef sahipliği doğrulama, çift faktörlü onay, acil durdurma, otomatik zaman aşımı
Yasal şartYazılı izin, yetkilendirme belgesi ve NDA
Uyumluluk bağlamıDORA (EU 2022/2554), ISO/IEC 27001, KVKK Md. 12
Çalışma modelleriYönetilen test hizmeti, platform lisansı (self-service), MSSP / bayi
Hizmet bölgeleriİstanbul, Ankara, İzmir, Antalya – Türkiye geneli

Voltra Nedir?

Voltra, web arayüzü üzerinden yönetilen bulut tabanlı otomatize DDoS test platformudur. Gerçek saldırı parametreleriyle üretilen trafiği hedef sisteminize yönlendirir, mevcut DDoS önleme çözümlerinizin limitlerini ve verimliliğini ölçer. Testler tek tuşla başlatılır, canlı izlenir, kontrollü biçimde durdurulur ve istenildiği kadar tekrarlanır.

1

Komuta Kontrol Merkezi

Tüm test senaryolarının tanımlandığı, başlatıldığı ve canlı yönetildiği merkezi konsol. Operatör ve müşteri aynı ekranı eş zamanlı izler.

2

Dağıtık Bot Ağı

Bulut üzerinde anlık oluşturulan, coğrafi olarak dağıtık bot filosu. Bot başına 1–60 Mbps, toplamda 4.000 bota kadar ölçeklenir. Bölge dahil/hariç seçimi yapılabilir.

3

Bağımsız Sistem İzleme (Monitor)

Saldırı sürerken ayrı bir bot üzerinden meşru istek gönderilir; TCP bağlantı, DNS sorgusu, HTTP/S GET-POST ve ECHO ile hedefin gerçek yanıt süresi ölçülür.

Neden Manuel DDoS Testi Yerine Voltra?

Klasik DDoS testlerinde hazırlık haftalar sürer, trafik üreteçleri şirket içinde konumlandırılır, test sırasında canlı izleme çoğu zaman yoktur ve rapor günler sonra elle yazılır. Voltra bu döngüyü tamamen değiştirir.

KriterGeleneksel Manuel TestVoltra Platformu
Hazırlık süresiHaftalarca donanım/konfigürasyon çalışmasıProje tanımlandıktan sonra tek tuşla başlatma
Trafik kaynağıYerel trafik üreteçleri, sınırlı kaynak IP çeşitliliğiBulutta oluşturulan, coğrafi dağıtık bot ağı
Canlı izlemeGenellikle yok veya kısıtlıTüm taraflarca eş zamanlı gerçek zamanlı izleme
Acil durdurmaManuel müdahale, gecikmeliTek dokunuşla anında durdurma + otomatik zaman aşımı
RaporlamaGünler süren elle raporlama, tekrar kullanılamazTest biter bitmez otomatik, grafikli, PDF çıktılı rapor
TekrarlanabilirlikHer seferinde yeniden kurulumSenaryo saklanır, sınırsız tekrar ve karşılaştırma
ÖlçümlemeÖznel değerlendirme1–10 arası DDoS Dayanıklılık Skoru ile trend analizi

Test Kapasitesi ve Paket Seviyeleri

Bot sayısı, üretilecek volumetrik bant genişliğini ve uygulama katmanındaki eşzamanlı kullanıcı sayısını doğrudan belirler. Kurumunuzun mevcut hat kapasitesine ve koruma mimarisine göre doğru seviyeyi birlikte belirliyoruz.

Bot SayısıL3/L4 Volumetrik Bant Genişliği (Mbps'e kadar)L7 Uygulama Katmanı (Eşzamanlı Kullanıcı)
503.000 Mbps (3 Gbps)500.000
20012.000 Mbps (12 Gbps)2.000.000
40024.000 Mbps (24 Gbps)4.000.000
60036.000 Mbps (36 Gbps)6.000.000

* Platform 4.000 bota kadar ölçeklenebilir; 600 bot üzeri kapasiteler talep bazlı planlanır. Bot başına bant genişliği saldırı tipine göre 1 Mbps – 60 Mbps aralığında değişir. Paketler dilediğiniz zaman üst seviyeye yükseltilebilir.

Desteklenen Saldırı Vektörleri

Tek bir testte birden fazla vektör eş zamanlı çalıştırılabilir. Aşağıdaki liste en sık kullanılan vektörleri kapsar; senaryolar altyapı mimarinize göre özelleştirilir.

L3 / L4 – Volumetrik & Protokol

Hat kapasitesini ve durum tablolarını hedefler

  • ICMP Flood
  • UDP Flood
  • Fragmented UDP Flood
  • SYN Flood
  • SYN-ACK Flood
  • ACK-FIN Flood
  • RST Flood
  • PUSH-ACK Flood
  • ALL TCP Flags Flood
  • Ping of Death
  • Empty Connection Flood

L7 – Uygulama Katmanı

Web sunucusu, uygulama ve WAF davranışını hedefler

  • HTTP/S GET Flood
  • HTTP/S POST Flood
  • Slowloris
  • RUDY (R-U-Dead-Yet)
  • SSL Negotiation Flood
  • SSL Squeeze

DNS Katmanı

Ad çözümleme altyapısını hedefler

  • DNS Query Flood
  • DNS Random Query Flood

Senaryo Esnekliği

  • Birden fazla vektör eş zamanlı yürütme
  • Kademeli şiddet artışı (ramp-up)
  • Bölge bazlı bot dahil etme / hariç tutma
  • Öncelik sıralı senaryo zinciri
  • Testin istenildiği kadar tekrarlanması
  • Sonuçların testler arası karşılaştırılması
Monitor bileşeni test boyunca TCP, DNS, HTTP/S ve ECHO ile hedefin meşru trafik altındaki yanıt süresini bağımsız olarak ölçer.

Kötüye Kullanımı Engelleyen Güvenlik Kontrolleri

DDoS testi, yalnızca hedef sistemin sahibinin yazılı izniyle yasal olarak yapılabilir. Voltra bu ilkeyi teknik olarak da zorunlu kılar: test başlatılmadan önce hedef sahipliği kanıtlanır ve her test iki taraflı onaydan geçer.

Hedef Sahipliği Doğrulama

Test öncesinde FQDN, URL ve IP adresi bilgileri alınır; müşterinin bu varlıkların sahibi olduğu belgelenmeden test tanımlanamaz.

Çift Faktörlü Test Onayı

Bir testin başlaması için hem operatörün hem de test edilen kurumun ilgili testi onaylaması zorunludur. Tek taraflı başlatma mümkün değildir.

Acil Durdurma Butonu

Devam eden test tek dokunuşla anında durdurulabilir. Beklenmedik bir durumda test bilinçli olarak kesilir, gerektiğinde yeniden başlatılır.

Otomatik Saldırı Zaman Aşımı

Çalışan vektörler süre sonunda kendiliğinden sonlanır. Komuta merkezi ile bağlantı kopsa dahi bot ağı her vektörü operatör komutu olmadan tamamlar.

Anlık Bulut Erişimi

Ağ arızası durumunda operatör buluta doğrudan erişerek testi kontrol altına alır; kontrolsüz trafik üretimi riski ortadan kalkar.

Sözleşme ve NDA Zorunluluğu

Tüm testler önceden imzalanan yetkilendirme belgesi ve gizlilik sözleşmesi kapsamında yürütülür. Test verileri üçüncü taraflarla paylaşılmaz.

Voltra Autopilot – Tam Otomatik Test Yürütme

Proje bir kez kurulduktan sonra testler operatör müdahalesi olmadan planlandığı gibi çalışır. Gece penceresinde, bakım aralığında veya periyodik doğrulama takviminde insan beklemeden yürütme imkânı sağlar.

Otomatik Test Başlatma

Elle müdahale gerektirmeyen başlatma ve kesintisiz yürütme.

Senaryo Yürütme

Önceden yapılandırılmış saldırı senaryoları, öncelik sırasına göre çalıştırılır.

Sağlık İzleme

Otomatik sağlık kontrolleri ile sorunların proaktif tespiti.

Otonom Raporlama

Test sonrası kapsamlı rapor, canlı izleme gerekmeden üretilir.

Manuel Devralma

Anında test sonlandırma ve manuel operasyona geçiş her an mümkün.

Raporlama ve DDoS Dayanıklılık Skoru

Rapor, test biter bitmez otomatik üretilir; grafiklerle sunulur ve PDF olarak dışa aktarılarak denetim, yönetim veya üçüncü taraflarla paylaşılabilir.

Otomatik Test Raporu İçeriği

  • Testin yürütüldüğüne dair doğrulama kaydı
  • Testi gerçekleştiren operatör kimliği
  • Test boyunca kullanılan bant genişliği
  • Saniye başına paket (PPS) kullanımı
  • Hedef sistemin yanıt süresi eğrisi
  • Uygulanan vektörler ve süre bilgileri
  • Tüm veriler grafiksel gösterim + PDF çıktı

DDoS Dayanıklılık Skoru (1–10)

Hedefin test öncesi yanıt süresi ile test sırasındaki yanıt süresi oranlanarak hesaplanan ampirik değerdir. Değer yükseldikçe dayanıklılık artar.

Testler tekrarlandıkça skorlar karşılaştırılır; savunma mekanizmalarında yapılan ince ayarların etkisi trend olarak izlenir. Böylece "iyileştirme gerçekten işe yaradı mı?" sorusu ölçülebilir bir cevaba kavuşur.

Nesil Teknoloji Katma Değeri

  • TSE A onaylı sızma testi ekibiyle senaryo tasarımı
  • Kritiklik seviyesine göre önceliklendirilmiş bulgu matrisi
  • WAF / IPS / DDoS koruma sistemi performans yorumu
  • Mitigasyon önerileri: rate limiting, filtreleme, anycast, scrubbing center
  • Yönetici ve teknik ekibe ayrı rapor sunumu
  • 30 gün ücretsiz takip görüşmesi
  • İndirimli retest opsiyonu

Kimler İçin Uygundur?

Kesintisiz hizmet sürekliliği taahhüt eden, DDoS koruma yatırımı yapmış ve bu yatırımın gerçekten çalıştığını kanıtlaması gereken kurumlar.

Finans Kurumları

Bankalar, ödeme kuruluşları, aracı kurumlar ve fintech platformları

E-Ticaret Platformları

Kampanya dönemlerinde yüksek trafik ve kesintisiz satış akışı gerektiren pazaryerleri

SaaS ve Bulut Sağlayıcılar

SLA taahhüdü veren, çok kiracılı altyapı işleten hizmet sağlayıcılar

Telekom ve ISP

Omurga kapasitesini ve scrubbing yatırımını doğrulaması gereken operatörler

Kamu ve Kritik Altyapı

Vatandaş hizmeti veren kurumlar, enerji, ulaşım ve sağlık altyapıları

Oyun ve Medya

Canlı yayın, oyun sunucusu ve yüksek eşzamanlılık gerektiren platformlar

Uyumluluk ve Denetim Kanıtı

Düzenleyici çerçeveler artık koruma çözümünün varlığını değil, etkinliğinin kanıtlanmasını istiyor. Voltra çıktıları bu kanıtı belgelendirilebilir hale getirir.

DORA (EU 2022/2554)

Dijital operasyonel dayanıklılık testleri kapsamında sistemlerin gerçek tehdit koşullarında doğrulanması gerekliliği.

ISO/IEC 27001

Erişilebilirlik, kapasite yönetimi ve iş sürekliliği kontrollerinin etkinliğine dair objektif test kanıtı.

KVKK Md. 12

Kişisel verilerin işlendiği sistemlerin erişilebilirliğini korumaya yönelik teknik tedbirlerin doğrulanması.

İş Sürekliliği ve SLA

Müşteriye verilen erişilebilirlik taahhütlerinin ölçülebilir dayanıklılık skoruyla desteklenmesi.

Üç Farklı Çalışma Modeli

Testi biz yürütelim, siz yürütün ya da kendi müşterilerinize sunun. Kurumsal yapınıza uygun modeli birlikte seçiyoruz.

Yönetilen Test Hizmeti

En çok tercih edilen

Testleri Nesil Teknoloji'nin yetkili Voltra operatörleri yürütür. Senaryo tasarımı, canlı yürütme, bulgu analizi ve yönetici sunumu dahildir.

  • Kapsam ve senaryo danışmanlığı
  • Operatör eşliğinde canlı test
  • Yorumlanmış teknik rapor
  • İyileştirme yol haritası

Platform Lisansı (Self-Service)

Kendi ekibiniz test etsin

Voltra portal erişimi doğrudan kurumunuza tanımlanır. Ekibiniz eğitim sonrası testleri istediği zaman kendisi planlar ve yürütür.

  • Bot seviyesine göre paketler
  • Süreli lisans, üst pakete yükseltme
  • Autopilot ile planlı testler
  • Kullanıcı eğitimi ve teknik destek

MSSP / Bayi Modeli

Hizmet portföyünüze ekleyin

Yönetilen güvenlik hizmeti sunan kurumlar için, kendi müşteri portföyüne DDoS test hizmeti ekleme imkânı.

  • Çoklu müşteri yönetimi
  • Operatör eğitimi ve yetkilendirme
  • Satış ve teknik destek
  • Ortak pazara açılma planı

Süreç Nasıl İşler?

ADIM 1

Ön Değerlendirme

Mevcut mimariniz, hat kapasiteniz ve koruma çözümleriniz analiz edilir; test kapsamı ve hedefleri belirlenir.

ADIM 2

Yetkilendirme ve Sözleşme

Hedef varlıkların (FQDN, URL, IP) sahipliği doğrulanır; yetkilendirme belgesi ve NDA imzalanır.

ADIM 3

Senaryo Tanımı

Bot sayısı, vektör kombinasyonu, bölge dağılımı, süre ve kademe planı platformda tanımlanır; acil durum prosedürü belirlenir.

ADIM 4

Çift Onaylı Yürütme

Operatör ve kurum onayıyla test başlar. Tüm taraflar canlı izler; şiddet kademeli artırılır, gerektiğinde anında durdurulur.

ADIM 5

Rapor ve Retest

Rapor anında üretilir, uzman yorumuyla sunulur. İyileştirme sonrası retest ile dayanıklılık skorundaki değişim ölçülür.

Sıkça Sorulan Sorular

DDoS testi yasal mı? Hangi izinler gerekir?+
DDoS testleri yalnızca hedef sistemin sahibi veya yetkili yöneticisinin yazılı izniyle yasal olarak gerçekleştirilebilir. İzinsiz yapılan her test siber suç kapsamındadır. Voltra bu kuralı teknik olarak da zorunlu kılar: hedef varlıkların size ait olduğu kanıtlanmadan test tanımlanamaz ve testin başlaması için hem operatörün hem de kurumunuzun ayrı ayrı onayı gerekir. Tüm süreç imzalı yetkilendirme belgesi ve NDA kapsamında yürütülür.
Test canlı sistemde mi yapılır, kesinti riski var mı?+
Testin anlamlı olması için genellikle canlı ortamda, kontrollü biçimde yapılır. Başlangıç şiddeti düşük tutulur ve kademeli olarak artırılır. Monitor bileşeni hedefin yanıt süresini anlık ölçtüğü için kırılma noktasına yaklaşıldığı gerçek zamanlı görülür. Acil durdurma butonu ile test tek dokunuşta sonlandırılabilir; ayrıca her vektör tanımlı süre sonunda otomatik olarak kapanır. İş kritik sistemlerde bakım penceresi veya ayna ortam tercih edilebilir.
Ne kadar trafik üretilebilir?+
Bot sayısına bağlıdır. 50 bot ile 3 Gbps'e ve 500.000 eşzamanlı L7 kullanıcısına, 600 bot ile 36 Gbps'e ve 6.000.000 eşzamanlı kullanıcıya kadar çıkılabilir. Platform 4.000 bota kadar ölçeklenebilir; bu seviyedeki kapasiteler talep bazlı planlanır. Bot başına bant genişliği saldırı tipine göre 1–60 Mbps arasında değişir.
Botların hangi ülkelerden geleceğini seçebilir miyiz?+
Evet. Bot dağılımında belirli bölgeler dahil edilebilir veya hariç tutulabilir. Bu sayede coğrafi filtreleme kurallarınızın, CDN yönlendirmenizin ve bölgesel scrubbing yapılandırmanızın gerçekten çalışıp çalışmadığı test edilebilir.
Aynı anda birden fazla saldırı vektörü çalıştırılabilir mi?+
Evet. Gerçek saldırganlar tek vektör kullanmaz; etkiyi artırmak ve mitigasyonu zorlaştırmak için farklı vektörleri birleştirir. Voltra bu davranışı taklit edecek şekilde çoklu vektörü eş zamanlı yürütebilir. Örneğin SYN Flood ile HTTP/S GET Flood birlikte çalıştırılarak hem hat hem uygulama katmanı aynı anda zorlanabilir.
Rapor ne zaman geliyor ve neler içeriyor?+
Rapor test biter bitmez otomatik üretilir. İçinde testin yürütüldüğüne dair doğrulama, operatör kimliği, kullanılan bant genişliği, PPS değerleri ve hedefin yanıt süresi grafiksel olarak yer alır. PDF'e dönüştürülerek arşivlenebilir ve paylaşılabilir. Nesil Teknoloji ayrıca bu ham veriyi yorumlar; önceliklendirilmiş bulgu matrisi ve iyileştirme yol haritası ekler.
DDoS Dayanıklılık Skoru nasıl hesaplanıyor?+
Hedefin test öncesi yanıt süresi ile test sırasındaki yanıt süresi oranlanarak 1–10 aralığında ampirik bir değer üretilir; değer yükseldikçe dayanıklılık artar. Testler tekrarlandığında bu değerler karşılaştırılır ve savunma mekanizmalarında yapılan ince ayarların etkisi trend olarak izlenebilir.
Testi kendi ekibimiz yürütebilir mi?+
Evet. Testler doğrudan kurumunuz tarafından ya da yetkilendirilmiş ve eğitim almış bir operatör tarafından başlatılabilir. Platform lisansı modelinde portal erişimi kurumunuza tanımlanır, ekibiniz eğitim sonrası testleri kendisi planlar. Yönetilen hizmet modelinde ise tüm operasyonu Nesil Teknoloji ekibi üstlenir.
Paketi sonradan yükseltebilir miyiz?+
Evet. Bot seviyesi ihtiyacınızın altında kaldığında üst pakete geçiş yapılabilir. Lisans süresi ve kapsam değişikliği için satış ekibimizle iletişime geçmeniz yeterlidir.
Test sonrası destek veriyor musunuz?+
Evet. Rapor teslimi sonrası teknik ekibinizle sunum yapıyor, 30 gün boyunca raporla ilgili sorularınızı yanıtlıyor ve iyileştirme sürecinde danışmanlık veriyoruz. İyileştirmelerin gerçekten işe yarayıp yaramadığını ölçmek için indirimli retest opsiyonu sunuyoruz.
Murat Sevri – TSE Kıdemli Sızma Testi Uzmanı

Murat Sevri ile Toplantı Yapın

TSE Kıdemli Sızma Testi Uzmanı

Kurumunuza uygun bot seviyesini ve senaryo setini birlikte belirleyelim. Kapsam belirleme formunu doldurun, uzmanımız sizinle iletişime geçsin.

Tüm testler NDA kapsamında, imzalı yetkilendirme belgesiyle ve çift onaylı olarak yürütülür. Verileriniz üçüncü taraflarla paylaşılmaz.
İstanbul · Ankara · İzmir · Antalya