Kasım 2025’te Cloudflare, 31.4 Tbps’lik bir DDoS saldırısını otomatik olarak engelledi - bugüne kadar kaydedilen en büyük saldırı, 2024’ün en büyük saldırısından kabaca altı kat daha büyük (Cloudflare, Q4 2025 DDoS Threat Report). Saldırı 35 saniye sürdü. Bu tek patlama, Cloudflare’in 47.1 million DDoS saldırısını engellediği - yıldan yıla 121% artış -, NETSCOUT’un 203 ülkede 2025’in her yarısında 8 million’dan fazla saldırı kaydettiği (NETSCOUT, DDoS Threat Intelligence Report 2H 2025) ve tek bir IoT botnet’i olan Aisuru’nun bazı omurgalardaki tüm DDoS trafiğinin üçte birine yakınını yönlendirdiği (Arelion, 2026 DDoS Report) bir yılı taçlandırdı. Bu analiz, Cloudflare, NETSCOUT, Gcore, Arelion, Microsoft Azure, ENISA, Europol ve sekiz diğer birincil kaynaktan gelen verileri tek bir referans setinde topluyor.
Özet
- Bugüne kadar kaydedilen en büyük DDoS saldırısı, Kasım 2025’te 31.4 Tbps’e ulaştı ve 35 saniye sürdü (Cloudflare, Q4 2025 DDoS Threat Report).
- Cloudflare, 2025’te 47.1 million DDoS saldırısını engelledi; bu, yıldan yıla 121% ve 2023’ten bu yana 236% artış demek ve saatte ortalama 5,376 saldırıya denk geliyor (Cloudflare, Q4 2025 DDoS Threat Report).
- Saldırıların yaklaşık 42%‘si iki ila beş farklı vektör kullandı; bu da tespiti ve engellemeyi zorlaştırıyor (NETSCOUT, 2H 2025 Report).
- NETSCOUT, 2025’in her yarısında 203 ülkede 8 million’dan fazla DDoS saldırısı kaydetti (NETSCOUT, 2H 2025 Report).
- Aisuru botnet’i, Arelion’un omurgasındaki DDoS trafiğinin kabaca 33%‘ünü yönlendirdi (Arelion, 2026 DDoS Report).
- Microsoft Azure, bulutta bugüne kadar görülen en büyük saldırı olan 15.72 Tbps’lik bir saldırıyı engelledi (Microsoft Azure, 2025).
- Teknoloji, saldırıların 30%‘unu çekerek oyun sektörünün (19%) önüne geçti ve en çok hedef alınan sektör oldu (Gcore, Radar H1 2025).
- DDoS, ENISA’nın AB genelinde takip ettiği 4,875 siber olayın 77%‘sini oluşturdu (ENISA, Threat Landscape 2025).
- Q2 2025’te ankete katılan Cloudflare müşterilerinin yaklaşık üçte biri bir fidye amaçlı DDoS tehdidiyle karşılaştı (Cloudflare, Q2 2025 DDoS Threat Report).
- Operation PowerOFF, 53 DDoS-for-hire alan adını ve 3M’den fazla kullanıcı hesabına ait verileri ele geçirdi (Europol; US DOJ, 2026).
1. Rekor Kıran Saldırı Boyutları
DDoS ateş gücünün tavanı, 2025’in neredeyse her çeyreğinde yükseldi. Saldırı boyutları, 2024’ün sonundaki en büyük saldırılara kıyasla 700%‘den fazla büyüdü ve 31.4 Tbps’e ulaştı (Cloudflare, Q4 2025 DDoS Threat Report). Örüntü tutarlı: çoğu bir dakikadan kısa süren az sayıda hiper-volumetrik sel saldırısı, artık internetin iki yıl önce rutin olarak kaldırdığı her şeyi gölgede bırakıyor ve paket hızı rekorları da bit hızı rekorları kadar hızlı yükseldi.
| Metrik | Değer | Kaynak |
|---|---|---|
| Bugüne kadar kaydedilen en büyük DDoS saldırısı | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare, Q4 2025 DDoS Threat Report |
| Kayıtlardaki en yüksek paket hızlı saldırı | 14.1 billion packets/sec, Q3 2025 | Cloudflare, Q3 2025 DDoS Threat Report |
| Bulutta bugüne kadar gözlemlenen en büyük DDoS | 15.72 Tbps + 3.64 Bpps, Oct 24 2025 | Microsoft Azure, 2025 |
| 2025 volumetrik rekor ilerlemesi | 7.3 -> 11.5 -> 22.2 -> 29.7 Tbps | Cloudflare, Q2-Q3 2025 Reports |
| 7.3 Tbps’lik saldırının yükü | 37.4 TB delivered in 45 seconds | Cloudflare, Q2 2025 DDoS Threat Report |
| Gcore’un ağındaki en büyük saldırı | 6 Tbps + 5.3 Bpps (gaming host) | Gcore, October 2025 |
| Q1 2025 paket hızı rekoru | 4.8 Bpps, alongside a 6.5 Tbps flood | Cloudflare, Q1 2025 DDoS Threat Report |
Rekorlar, herhangi bir hedeften çok mevcut ateş gücüyle ilgili. Bir botnet talep üzerine 30 Tbps’in üzerinde trafik üretebildiğinde, her kuruluş aynı en kötü senaryoyu miras alıyor. Daha geniş savunma tablosu için 2026 siber güvenlik istatistikleri derlememize bakın.
2. Saldırı Hacmi ve Sıklığı
Ham sayılar, zirve boyutlarından bile daha hızlı arttı. Cloudflare, 2025’te 47.1 million DDoS saldırısını engelledi; bu, yıldan yıla 121% ve 2023’ten bu yana 236% artış demek (Cloudflare, Q4 2025 DDoS Threat Report). İki bağımsız telemetri ağı bu artışı doğruluyor: NETSCOUT, her yarı yılda 8 million saldırıyı geçti ve Gcore, yalnızca ilk yarıda 41%‘lik bir artış ölçtü. Ölçek artık dönemsel değil, endüstriyel.
| Metrik | Değer | Kaynak |
|---|---|---|
| Engellenen toplam DDoS saldırısı, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Saatte engellenen ortalama saldırı | 5,376 (3,925 network + 1,451 HTTP) | Cloudflare, Q4 2025 DDoS Threat Report |
| Saldırılardaki artış, 2023’ten 2025’e | +236% | Cloudflare, Q4 2025 DDoS Threat Report |
| Q1 2025 saldırıları (yıldan yıla) | 20.5 million (+358%) | Cloudflare, Q1 2025 DDoS Threat Report |
| Q3 2025 saldırıları (yıldan yıla) | 8.3 million (+40%) | Cloudflare, Q3 2025 DDoS Threat Report |
| Küresel saldırılar, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Küresel saldırılar, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Gcore saldırı hacmi, H1 2025 | 1.17 million (up from 969K, +41%) | Gcore, Radar H1 2025 |
Cloudflare ve NETSCOUT farklı trafikleri sayıyor, bu yüzden toplamları hiçbir zaman tam olarak örtüşmeyecek; buradaki değer yönsel uyum ve her ikisi de keskin biçimde yukarı işaret ediyor. Çoğu savunmacı için yükselen taban, manşet rekorlardan daha önemli.
3. Saldırı Anatomisi: Katmanlar, Vektörler ve Süre
Devasa saldırılar manşetlere çıksa da, DDoS trafiğinin çoğu küçük, hızlı ve ağ katmanında. Ağ katmanı saldırılarının 99%‘u 1 Gbps’in altında kaldı ve 89%‘u 10 dakika içinde sona erdi (Cloudflare, Q1 2025 DDoS Threat Report). Kısa patlamalar bilinçli bir taktik: otomatik engelleme tam olarak devreye girmeden bir hizmeti çevrimdışı bırakabiliyor, ardından müdahale ekipleri onları izleyemeden ortadan kayboluyorlar. Sel saldırısı ortasında protokolleri değiştiren çok vektörlü saldırılar giderek norm haline geliyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| Saldırıların ağ katmanı payı, Q4 2025 | 78% (34.4M attacks, tripled vs 2024) | Cloudflare, Q4 2025 DDoS Threat Report |
| 1 Gbps’in altındaki ağ katmanı saldırıları | 99% | Cloudflare, Q1 2025 DDoS Threat Report |
| 10 dakika içinde sona eren ağ katmanı saldırıları | 89% (75% for HTTP) | Cloudflare, Q1 2025 DDoS Threat Report |
| En yaygın ağ katmanı vektörü, Q3 2025 | UDP floods (+231% QoQ) | Cloudflare, Q3 2025 DDoS Threat Report |
| Ağ katmanı saldırılarının Mirai sınıfı payı | ~2 of every 100 | Cloudflare, Q3 2025 DDoS Threat Report |
| 2 ila 5 farklı vektör kullanan saldırılar | ~42% | NETSCOUT, 2H 2025 Report |
| Ortalama saldırı süresi, 1H 2025 | 18 minutes 24 seconds | NETSCOUT, 1H 2025 Report |
Burada bir ikilik var: sayı bakımından kısa ağ katmanı sel saldırıları baskın, NETSCOUT’un daha uzun ortalama süresi ise yüksek değerli hedeflere karşı sürdürülen, uyarlanabilir kampanyaları yansıtıyor. Savunmacılar hem 40 saniyelik ani yükselişe hem de 18 dakikalık uzun mücadeleye hazırlanmalı.
4. Botnet’ler ve Saldırı Altyapısı
2025’in rekor defterini tek bir isim tanımladı. 500,000’den fazla ele geçirilmiş IoT ve Android cihazından oluşan Aisuru botnet’i, Arelion’un omurgasındaki DDoS trafiğinin kabaca üçte birini yönlendirdi (Arelion, 2026 DDoS Report; Krebs on Security, 2025). Aisuru, varsayılan veya güncel olmayan ürün yazılımı çalıştıran tüketici router’ları, kameraları, DVR’ları ve yayın kutularından bir araya getirilmiş bir Turbo Mirai sınıfı botnet ve yılın hiper-volumetrik sel saldırılarının çoğunun arkasındaydı.
| Metrik | Değer | Kaynak |
|---|---|---|
| Aisuru botnet’i tarafından ele geçirilen cihazlar | 500,000+ IoT and Android devices | Krebs on Security, 2025 |
| Aisuru’nun DDoS trafiği payı (Arelion ağı) | ~33% | Arelion, 2026 DDoS Report |
| Aisuru-Kimwolf ile enfekte Android TV’ler | 1 to 4 million | Cloudflare, Q4 2025 DDoS Threat Report |
| Aisuru hiper-volumetrik saldırıları, 2025 yıl başından bugüne (Q3’e kadar) | 2,867 | Cloudflare, Q3 2025 DDoS Threat Report |
| ”Night Before Christmas” kampanyası | 902 hyper-volumetric attacks over 18 days | Cloudflare, Q4 2025 DDoS Threat Report |
| Zirve HTTP istek hızı (Aisuru-Kimwolf) | 200 million+ requests/sec | Cloudflare, Q4 2025 DDoS Threat Report |
| Konut proxy’si olarak yeniden kullanılan Aisuru host’ları | ~300,000 | Krebs on Security, 2025 |
| RapperBot botnet’inin etkisiz hale getirilmeden önceki menzili | 80+ countries | US DOJ, 2025 |
Kaynak: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS
Ekonomi, yılın sonlarına doğru değişti: Aisuru’nun operatörleri, enfekte cihazları konut proxy’si olarak kiralamaya başladı; bu, şantajdan daha sessiz ve daha dayanıklı bir gelir akışı. Bu dönüşüm, ele geçirilmiş IoT altyapısının artık yalnızca bir DDoS topu değil, genel amaçlı bir suç aracı haline geldiğinin işareti.
5. Kimler Hedef Alınıyor: Sektörler ve Bölgeler
Hedef listesi, olağan oyun ve kumar şüphelilerinin çok ötesine genişledi. Teknoloji, DDoS saldırılarının 30%‘unu üstlenerek oyun sektörünün (19%) önüne geçti ve en çok saldırıya uğrayan sektör oldu (Gcore, Radar H1 2025). Cloudflare’in kendi sıralaması, Q4’te telekomünikasyon, BT, kumar ve oyunu en üstte gösterirken, hizmetleri iş açısından kritik hale geldikçe AI ve üretken AI sağlayıcıları da hızla yükselen bir hedef haline geldi.
| Metrik | Değer | Kaynak |
|---|---|---|
| En çok hedef alınan sektör (saldırı payı) | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| En çok hedef alınan sektörler, 2H 2025 | Government, finance, telecom, transport, hospitality | NETSCOUT, 2H 2025 Report |
| En çok saldırıya uğrayan ülke ve yükselenler, Q4 2025 | China #1; Hong Kong +12 (to #2), UK +36 (to #6) | Cloudflare, Q4 2025 DDoS Threat Report |
| En çok saldırıya uğrayan bölge, 1H 2025 | EMEA, 3.27 million attacks | NETSCOUT, 1H 2025 Report |
| Başlıca saldırı kaynağı ülkeler, Q4 2025 | Bangladesh, Ecuador, Indonesia | Cloudflare Radar, Q4 2025 |
| AI / GenAI şirketlerine yönelik saldırı artışı, Eylül 2025 | +347% month over month | Cloudflare, Q3 2025 DDoS Threat Report |
| AB siber olaylarının DDoS payı | 77% of 4,875 incidents | ENISA, Threat Landscape 2025 |
| İdeoloji güdümlü olay hedefleri (AB) | ~80% | ENISA, Threat Landscape 2025 |
Kaynak: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes
Oyun, birincil bir hedef olmayı sürdürüyor çünkü eşleştirme, giriş ve oyun sunucusu uç noktaları gecikmeye duyarlı ve kesintiye uğratılması kolay; rakipler de bazen rakiplerini çevrimdışı bırakmak için ödeme yapıyor. Bu ekosistemin donanım tarafı için 2026 PC oyun donanımı istatistikleri derlememize bakın. ENISA’nın verileri, AB tablosunun kâr güdüsünden çok ideolojiye kaydığını gösteriyor.
6. Fidye Amaçlı DDoS, Hacktivizm ve Kapatmalar
DDoS, giderek yalnızca kesinti değil, bir şantaj ve siyaset aracı haline geliyor. Q2 2025’te, ankete katılan Cloudflare müşterilerinin yaklaşık üçte biri bir fidye amaçlı DDoS tehdidi bildirdi; bu tür bildirimler çeyrekten çeyreğe 68% arttı (Cloudflare, Q2 2025 DDoS Threat Report). İdeolojik tarafta ENISA, AB’deki DDoS olaylarının 96.2%‘sini hacktivist faaliyete bağladı ve Rusya yanlısı gruplar Avrupa genelinde yıpratıcı bir operasyonel tempo sürdürdü.
| Metrik | Değer | Kaynak |
|---|---|---|
| Fidye amaçlı DDoS ile tehdit edilen veya buna uğrayan müşteriler, Q2 2025 | ~1 in 3 respondents | Cloudflare, Q2 2025 DDoS Threat Report |
| Fidye amaçlı DDoS bildirimlerindeki artış, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| AB DDoS olaylarının hacktivist güdümlü payı | 96.2% | ENISA, Threat Landscape 2025 |
| NoName057(16) ortalama günlük hedefleri | ~50 unique targets | Bitsight, 2025 |
| Hacktivist DDoS’tan kaynaklanan La Poste kesintisi | ~3 days (Dec 22, 2025) | SOCRadar, 2025 |
| Operation PowerOFF tarafından ele geçirilen alan adları | 53 domains, data on 3M+ accounts | Europol; US DOJ, 2026 |
| Kapatılan booter/stresser platformları (Aralık 2025) | 27 | Europol, 2025 |
Kaynak: Europol - Law Enforcement Shuts Down 27 DDoS Booters
Fidye amaçlı DDoS, sıklıkla veri hırsızlığı şantajıyla bir arada geliyor ve klasik fidye yazılımı gruplarıyla arasındaki çizgiyi bulanıklaştırıyor. Bu bitişik tehdit için 2026 fidye yazılımı istatistikleri derlememize bakın; sosyal mühendislik giriş noktası ise 2026 phishing istatistikleri derlememizde ele alınıyor. Kapatmalar kapasiteye zarar veriyor ama nadiren onu tamamen bitiriyor; NoName057(16), Operation Eastwood’un ardından hızla yeniden toparlandı.
7. DDoS Koruma Pazarı ve Kesinti Maliyeti
Savunma harcamaları tehditle birlikte ölçekleniyor, ancak saldırganların gerisinde kalıyor. DDoS koruma ve engelleme pazarının 2026 için yaklaşık $5.4 billion olduğu tahmin ediliyor ve 2030’ların başına kadar çift haneli bir YBBO (CAGR) ile $10-11 billion’a doğru büyüyor (Mordor Intelligence; MarketsandMarkets, 2026). İş gerekçesi basit bir aritmetik: kısa bir kesinti bile orta ölçekli bir firma için bir yıllık korumadan daha pahalıya mal olabilir.
| Metrik | Değer | Kaynak |
|---|---|---|
| DDoS koruma pazarı büyüklüğü, 2026 | ~$5.4 billion (estimate) | Mordor Intelligence; MarketsandMarkets, 2026 |
| Pazar YBBO’su (CAGR), 2026 ve sonrası | ~12% to 15% | Mordor Intelligence; MarketsandMarkets, 2026 |
| Öngörülen pazar, 2030’ların başı | $10 to 11 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Kurumsal kesinti maliyeti | $100,000 to $540,000+ per hour | Ponemon Institute (most recent available) |
| Küçük işletme kesinti maliyeti | $8,000 to $74,000 per hour | Industry estimates, 2025 |
| Yaygın olarak alıntılanan BT kesinti ölçütü | ~$5,600 per minute | Gartner (most recent available) |
Pazar ve kesinti maliyeti rakamları, “DDoS koruması”nı farklı şekillerde tanımlayan firmalardan geliyor, bu yüzden herhangi bir tek dolar rakamını yönsel olarak değerlendirin; Mordor Intelligence ve MarketsandMarkets’i çapraz kontrol ettik ve daha eski Ponemon ile Gartner ölçütlerini buna göre işaretledik. Ana hat açık: saldırı ekonomisi saldıran tarafı destekliyor, çünkü bir booter kiralamak yalnızca 10 euro’ya mal olabilirken buna karşı savunma yapmak saatte altı haneli rakamlara ulaşıyor.
Özet: Sayılarla DDoS Saldırıları
| Metrik | Değer | Kaynak |
|---|---|---|
| Bugüne kadar kaydedilen en büyük DDoS saldırısı | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare; Krebs on Security, 2025 |
| Kayıtlardaki en yüksek paket hızlı saldırı | 14.1 billion packets/sec | Cloudflare, Q3 2025 DDoS Threat Report |
| Bulutta bugüne kadar gözlemlenen en büyük DDoS | 15.72 Tbps, Oct 2025 | Microsoft Azure, 2025 |
| Engellenen toplam DDoS saldırısı, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Saatte engellenen ortalama saldırı | 5,376 | Cloudflare, Q4 2025 DDoS Threat Report |
| Küresel saldırılar, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Küresel saldırılar, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Gcore saldırı hacmi, H1 2025 | 1.17 million (+41%) | Gcore, Radar H1 2025 |
| 2024 sonuna kıyasla saldırı boyutundaki artış | +700% | Cloudflare, Q4 2025 DDoS Threat Report |
| Fidye amaçlı DDoS bildirimlerindeki artış, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| 10 dakika içinde sona eren ağ katmanı saldırıları | 89% | Cloudflare, Q1 2025 DDoS Threat Report |
| Ortalama saldırı süresi, 1H 2025 | 18 min 24 sec | NETSCOUT, 1H 2025 Report |
| Aisuru’nun DDoS trafiği payı (Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Aisuru tarafından ele geçirilen cihazlar | 500,000+ | Krebs on Security, 2025 |
| En çok hedef alınan sektör | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| AB siber olaylarının DDoS payı | 77% of 4,875 | ENISA, Threat Landscape 2025 |
| Fidye amaçlı DDoS’a uğrayan müşteriler, Q2 2025 | ~1 in 3 | Cloudflare, Q2 2025 DDoS Threat Report |
| Operation PowerOFF tarafından ele geçirilen alan adları | 53 (3M+ accounts exposed) | Europol; US DOJ, 2026 |
| DDoS koruma pazarı, 2026 | ~$5.4 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Kurumsal kesinti maliyeti | $100,000-$540,000+ per hour | Ponemon Institute (most recent available) |
Metodoloji ve Kaynaklar
Verileri, esas olarak 2025 ve 2026’da yayımlanan birincil DDoS telemetri raporlarından, tedarikçi engelleme açıklamalarından, devlet basın açıklamalarından ve analist pazar araştırmalarından bir araya getirdik; pazar veya maliyet tahminleri farklılaştığında, en az iki firmayı çapraz kontrol ettik ve tek bir rakam seçmek yerine aralıkları işaretledik.
- Cloudflare - 2025 Q4 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q3 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q2 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q1 DDoS Threat Report - blog.cloudflare.com
- NETSCOUT - DDoS Threat Intelligence Report (1H and 2H 2025) - netscout.com
- Gcore - Radar DDoS Attack Trends Report (H1 2025) - gcore.com
- Arelion - 2026 DDoS Report - prnewswire.com
- Microsoft Azure - Record 15.72 Tbps DDoS mitigation, 2025 - techcommunity.microsoft.com
- Krebs on Security - Aisuru botnet reporting, 2025 - krebsonsecurity.com
- ENISA - Threat Landscape 2025 - enisa.europa.eu
- Europol - Operation PowerOFF booter takedowns, 2025-2026 - europol.europa.eu
- US Department of Justice - DDoS-for-hire and RapperBot actions, 2025 - justice.gov
- Bitsight - NoName057(16) threat intelligence, 2025 - bitsight.com
- Mordor Intelligence - DDoS Protection Market - mordorintelligence.com
- MarketsandMarkets - DDoS Protection and Mitigation Market - marketsandmarkets.com
Data watch: Cloudflare her çeyrekte bir DDoS tehdit raporu yayımlıyor, bu yüzden bir 2026 Q1 baskısının bu güncellemeden kısa süre sonra gelmesi bekleniyor; NETSCOUT yarı yıllık raporlar yayımlıyor ve 1H 2026 baskısının yıl ortasında gelmesi bekleniyor; Gcore, Arelion ve ENISA, 2026 boyunca yıllık veya altı aylık güncellemeler yayımlıyor. Bunlar yayımlandıkça verilere ekleyeceğiz.
Son güncelleme: 16 Temmuz 2026. Bu sayfayı yeni veriler yayımlandıkça üç ayda bir gözden geçirip güncelliyoruz.