DDoS Saldırılarında Rekor: 1 Tbps Üzeri Trafik Artış Gösteriyor

Cloudflare tarafından yayınlanan 2026 H1 DDoS Tehdit Raporu, internet hizmetlerini hedef alan saldırıların hacimsel olarak büyüdüğünü ve otomasyonun etkisinin arttığını ortaya koyuyor. Yılın ilk yarısında, saniyede 1 terabit (Tbps) kapasitesini aşan hiper-hacimli saldırıların sıklığında belirgin bir artış kaydedildi. Nisan 2026, 6,46 trilyon istek ve 165 petabaytlık trafikle saldırıların zirve yaptığı ay oldu.
Saldırganlar artık sadece ağ katmanına değil, aynı zamanda uygulama katmanına da odaklanan çok vektörlü kampanyalar yürütüyor. HTTP flood tekniklerini ağ katmanı saldırılarıyla birleştiren bu yöntem, savunma sistemlerinin müdahale süreçlerini zorlaştırıyor. Rapora göre, saldırıların %90,60'ı 10 dakikadan kısa sürse de, bu kısa süreli ve yüksek yoğunluklu saldırılar manuel müdahale imkanını ortadan kaldırarak otomatik savunma sistemlerini zorunlu kılıyor.
DNS Flood ve DNS Amplification saldırıları, ağ katmanındaki en yaygın yöntem olmaya devam ederek tüm saldırıların %34,3'ünü oluşturdu. Özellikle CLDAP Flood saldırılarında bir önceki çeyreğe göre %580 oranında devasa bir artış gözlemlendi. Bu yöntem, savunmasız LDAP-over-UDP hizmetlerini kullanarak trafiği yükseltiyor ve hedeflenen sistemleri devre dışı bırakmayı amaçlıyor.
Saldırıların odağında medya ve yayıncılık sektörü yer alırken, devlet kurumları da özellikle ikinci çeyrekte yoğun hedef haline geldi. Türkiye, 2026 Ankara NATO Zirvesi öncesindeki güvenlik operasyonları döneminde saldırı trafiğini ikiye katlayarak küresel ölçekte en çok hedeflenen üçüncü ülke oldu. Saldırıların kaynağı konusunda ise Brezilya, %14,9'luk payla Amerika Birleşik Devletleri'ni geride bırakarak DDoS trafiğinin bir numaralı çıkış noktası haline geldi.


