REXE, saldırı verisi toplama ve internet araştırmalarında Proxynet'i kullanıyor

“Bizim işimiz koruma. Veri toplama altyapısıyla uğraşmak istemiyoruz. Proxynet'te ülkeyi, şehri ve oturum süresini seçiyoruz, gerisi çalışıyor.”

Bertan Yıldırım
REXE

Zorluk

DDoS koruması sürekli güncel veri ister. Saldırı kaynaklı IP listeleri, kamuya açık engel listeleri, tehdit raporları ve sektör verisi onlarca farklı kaynaktan toplanıyor. Bu kaynakların çoğu veri merkezi IP'lerinden gelen istekleri sınırlıyor ya da bölgeye göre farklı içerik gösteriyor.

Çözüm

REXE ekibi veri toplama ve test işlerini Proxynet üzerinden yürütüyor. Çok kaynaklı kazıma işleri ve farklı ülke, şehir ve operatörlerden yapılan bağlantı testleri Residential proxy havuzundan gidiyor; uzun süreli izleme oturumları ISP proxy'lerde tutuluyor.

Sonuçlar

Saldırı kaynaklı IP verisi ve engel listeleri farklı kaynaklardan kesintisiz toplanıyor

Bağlantı ve erişilebilirlik testleri farklı ülke, şehir ve operatörlerden gerçek kullanıcı IP'leriyle yapılıyor

Uzun süreli izleme oturumları sabit IP'lerde düşmeden çalışıyor

Tüm veri toplama işleri tek panelden yönetiliyor

REXE hakkında

REXE Teknoloji, İstanbul'daki Tier 3 veri merkezinden DDoS korumalı sanal sunucu, fiziksel sunucu ve barındırma hizmeti veriyor. Şirketin öne çıkan tarafı koruma katmanı: Türkiye'de 200 Gbps yerel Path.net appliance kapasitesiyle çalışıyor ve gerektiğinde trafiği Path.net'in global temizleme ağına yönlendirebiliyor. Müşterilerinin önemli bir kısmı oyun sunucuları ve yüksek trafikli projeler.

Koruma işi veriyle besleniyor

DDoS koruması bir kez kurulup bırakılan bir şey değil. Hangi kaynaklardan saldırı geldiği, hangi IP bloklarının kötüye kullanıldığı, hangi saldırı türlerinin öne çıktığı sürekli değişiyor. REXE ekibi bu resmi güncel tutmak için düzenli olarak veri topluyor: saldırı kaynaklı IP listeleri, kamuya açık engel ve itibar listeleri, tehdit raporları, sektördeki diğer sağlayıcıların duyuruları ve fiyatları.

Bu kaynakların çoğu veri merkezi IP'lerinden gelen otomatik istekleri sınırlıyor. Bazıları bölgeye göre farklı içerik gösteriyor, bazıları da sık istek yapan tek bir IP'yi kısa sürede kesiyor. Ekip, kendi altyapısından yaptığı toplama işlerinde bu duvara sık sık çarpıyordu.

"Kendi IP'lerimizle veri toplamak iki sorun çıkarıyordu: ya kaynak bizi kesiyordu ya da kendi bloklarımızı bu iş için harcamış oluyorduk," diyor REXE ekibi. "Veri toplamayı ayrı bir altyapıya taşımak gerekiyordu."

Proxynet'in rolü

REXE, veri toplama ve araştırma işlerini Proxynet üzerinden yürütüyor.

Aynı altyapı ekip için bir test ağı da. Korunan sistemlere farklı ülkelerden, farklı şehirlerden ve farklı operatörlerden bağlanarak gecikme ve erişilebilirlik, gerçek kullanıcının bulunduğu yerden ölçülüyor. ipinfo gibi servislerin farklı noktalardan bakması gibi, REXE de kendi ağına dışarıdan, gerçekçi trafikle bakabiliyor.

"Bizim işimiz koruma. Veri toplama altyapısıyla uğraşmak istemiyoruz. Proxynet'te ülkeyi, şehri ve oturum süresini seçiyoruz, gerisi çalışıyor."

Toplanan verinin nasıl işlendiği ve koruma kurallarına nasıl yansıdığı REXE'nin kendi yöntemi. Proxynet bu zincirin yalnızca ilk halkasında, verinin kaynağından güvenilir biçimde alınmasında yer alıyor.

Sonuç

REXE'nin veri toplama işleri artık kendi IP bloklarını meşgul etmeden, kaynaklar tarafından engellenmeden ve tek panelden yürüyor. Ekip, toplanan verinin sürekliliğine güvenerek koruma tarafına odaklanıyor.

"Proxy bizim için görünmez bir katman oldu. Sorun çıkarmıyor, biz de düşünmüyoruz. Bir altyapı sağlayıcısının başka bir altyapı sağlayıcısından isteyeceği tam olarak bu."