Siber Saldırı HaritasıThreat.live · Canlı

Canlı Siber Saldırı Haritası

Threat.live ağının tespit ettiği son saldırıları kaynak ve hedef ülkeleriyle, saldırı türü ve IP adresiyle birlikte harita üzerinde canlı izleyin.

BağlanıyorSon güncelleme:

Harita ve son olaylar yükleniyor…

Hedef alınan ülkeKonumlar ülke düzeyinde yaklaşıktır.Veri kaynağı: Threat.live
Gösterilen olay—akıştaki son kayıtlar
Farklı IP adresi—saldırı kaynağı
Kaynak ülke—farklı ülke
Kapsanan süre—en eski → en yeni olay

Canlı saldırı akışı

En yeni 14 kayıt · aynı olaylar tek satırda

Harita ve son olaylar yükleniyor…

En çok saldıran ülkeler

Son 100 olaya göre

Henüz gösterilecek olay yok.

En çok hedef alınan ülkeler

Son 100 olaya göre

Henüz gösterilecek olay yok.

Saldırı türleri

Son 100 olaya göre

Henüz gösterilecek olay yok.

Siber Saldırı Haritası: Canlı Tehditleri Okumak ve Korunmak

Siber saldırı haritası, internette tespit edilen saldırı girişimlerini kaynak ve hedef ülkeleriyle birlikte dünya haritası üzerinde gösteren bir izleme aracıdır. Bu sayfadaki canlı siber saldırı haritası, Threat.live tehdit istihbaratı platformunun herkese açık akışını kullanır ve son kaydedilen olayları birkaç saniyelik gecikmeyle ekrana taşır.

Haritayı birkaç dakika izlemek, internete açık her sistemin sürekli tarandığını ve denendiğini görmek için yeterlidir. Aşağıda verinin nereden geldiğini, haritanın nasıl okunacağını, bu veriden hangi sonuçların çıkarılamayacağını ve sunucunuzla web sitenizi bu saldırılara karşı nasıl koruyabileceğinizi anlatıyoruz.

Siber saldırı haritası nedir?

Dijital saldırı haritası ya da siber tehdit haritası olarak da anılan bu araçlar, güvenlik sensörlerinin, tuzak sistemlerin (honeypot) ve güvenlik duvarlarının kaydettiği olayları görselleştirir. Her olay; saldırıyı başlatan IP adresi, saldırı türü, zaman damgası ve kaynak ile hedefin bağlı olduğu ülkeden oluşur. Harita bu kayıtları ülkeler arasında çizilen yaylara dönüştürür.

Bir saldırı haritasının amacı tek tek saldırıları durdurmak değil, tehdit ortamını görünür kılmaktır. Hangi saldırı türlerinin öne çıktığını, hangi ülkelerdeki adreslerden sık girişim geldiğini ve bu girişimlerin günün her saatinde sürdüğünü izlemek, güvenlik önlemlerinin neden ertelenmemesi gerektiğini somut biçimde gösterir. DDoS saldırı haritası olarak bilinen araçlar da aynı mantıkla çalışır; yalnız hacimli trafik olaylarına odaklanır.

Haritadaki veriler nereden geliyor?

Olaylar Threat.live'dan gelir. Threat.live, farklı veri merkezlerine yerleştirilen düğümlerle internetteki zararlı etkinliği izleyen ve topluluk desteğiyle çalışan bir tehdit istihbaratı platformudur. Tespit ettiği zararlı IP adreslerini herkese açık listelerle ve BGP üzerinden engelleme (blackhole) yoluyla paylaşır. Platformun canlı harita akışı, en son kaydedilen 100 olayı içerir.

Netlen sunucusu bu akışı 8 saniyede bir yeniler ve sayfaya iletir; tarayıcınız Threat.live'a doğrudan bağlanmaz. Sayfa açıkken harita yaklaşık 9 saniyede bir yeni veriyi alır ve yalnız yeni gelen olayları çizer. Sıralamalar ve tür dağılımı her yenilemede son 100 kayıttan yeniden hesaplanır. Sekme arka plandayken yenileme durur. Her olayda şu bilgiler bulunur:

  • IP adresi: Olayı başlatan adres. Canlı akış listesinde adrese tıklayarak IP Sorgulama aracında konumunu, servis sağlayıcısını ve ASN bilgisini görebilirsiniz.
  • Saldırı türü: Olayın sınıfı; örneğin Brute Force (kaba kuvvet) ya da Web Scan (web tarama).
  • Kaynak ve hedef ülke: IP adreslerinin coğrafi konum veritabanlarına göre bağlı olduğu ülkeler.
  • Zaman: Olayın kaydedildiği an. Akış zamanı UTC olarak verir; sayfada kendi saat diliminizle gösterilir.

Canlı saldırı haritası nasıl okunur?

Her yay, bir saldırının kaynak ülkesinden hedef ülkesine çizilir. Yayın ucu hedefe ulaştığında hedef noktada kısa bir halka belirir. Yayların rengi saldırı türünü gösterir; renklerin karşılığı haritanın altındaki açıklamada yer alır. Kaynak ile hedef aynı ülkedeyse yay yerine o ülkenin üzerinde küçük bir döngü çizilir. Son olaylarda hedef alınan ülkeler haritada daha belirgin bir renkle gösterilir.

Ekranda aynı anda en çok 30 yay kalır; yenileri geldikçe eskileri soluklaşır ve kaybolur. Haritanın altındaki canlı saldırı akışı listesi aynı bilgiyi metin olarak verir: saat, tür, kaynak ve hedef ülke ile IP adresi. Aynı saniyede aynı adresten gelen tekrar eden kayıtlar tek satırda toplanır ve yanında tekrar sayısı yazar.

En çok saldıran ülkeler, en çok hedef alınan ülkeler ve saldırı türleri panelleri de yalnız akıştaki son 100 olaydan hesaplanır. Bu yüzden birkaç dakikalık bir kesit sunarlar; bir günün ya da bir yılın genel eğilimini göstermezler.

İpucu: Listede sık görünen bir IP adresinin spam ve kötüye kullanım listelerinde olup olmadığını IP Karaliste Sorgu aracıyla kontrol edebilirsiniz.

Başvuru tablosu

Siber saldırı türleri

Haritada ve genel olarak internete açık sistemlerde görülen başlıca saldırı türleri, neyi hedef aldıkları ve temel korunma yolları.

Siber saldırı türleri: tanım, hedef ve korunma yolu
TürNedirNeyi hedef alırKorunma yolu
Brute Force (kaba kuvvet)Bir hesaba erişmek için çok sayıda kullanıcı adı ve parolanın otomatik olarak denenmesi.SSH, RDP, FTP, e-posta, yönetim panelleriAnahtar tabanlı giriş, iki adımlı doğrulama, Fail2ban ile deneme sınırı, yönetim portlarını IP ile kısıtlama
Kimlik bilgisi doldurma (Credential Stuffing)Başka sitelerden sızdırılmış kullanıcı adı ve parola çiftlerinin denenmesi.Web sitesi ve uygulama giriş formları, e-posta hesaplarıParolaları tekrar kullanmamak, iki adımlı doğrulama, giriş hızını sınırlama
Web Scan (web tarama)Web sitelerinde bilinen yolların, yedek dosyalarının ve açığı bilinen eklentilerin otomatik olarak aranması.WordPress ve diğer CMS'ler, .env ve .git dosyaları, yönetim sayfalarıGüncel CMS ve eklentiler, hassas dosyaları web kök dizininden çıkarma, WAF
Port tarama (Port Scan)Açık servisleri bulmak için bir adresin portlarının sırayla yoklanması; çoğu saldırının keşif adımı.Sunucudaki açık portlar ve servislerGüvenlik duvarında yalnız gereken portları açmak, kullanılmayan servisleri kapatmak
DDoS (dağıtık hizmet engelleme)Çok sayıda kaynaktan gelen trafikle bir hizmetin erişilemez hale getirilmesi.Ağ bağlantısı (L3/L4), web uygulaması (L7), DNSAğ düzeyinde DDoS koruması, WAF ve istek hızı sınırlaması, gerçek sunucu IP'sini gizlemek
Zafiyet istismarı (Exploit)Güncellenmemiş yazılımlardaki bilinen açıkların (CVE) kullanılması.Web sunucuları, CMS eklentileri, VPN ve uzaktan erişim cihazlarıDüzenli güncelleme, zafiyet duyurularını takip etme, WAF ile geçici koruma
SQL injection ve XSSForm ve adres parametrelerine zararlı kod eklenerek veritabanına erişilmesi ya da ziyaretçinin tarayıcısında kod çalıştırılması.Veritabanı kullanan web uygulamalarıParametreli sorgular, girdi doğrulama, WAF, Content-Security-Policy
Zararlı yazılım ve botnetEle geçirilen cihazların uzaktan yönetilen bir ağa katılıp başka saldırılarda kullanılması.Sunucular, IoT cihazları, kişisel bilgisayarlarGüncel sistem, güçlü parolalar, giden trafiği izleme, IP karaliste kontrolü
Oltalama (Phishing) ve spamSahte e-posta ya da sitelerle parola ve kart bilgisi toplanması.E-posta kullanıcıları, şirket hesaplarıSPF, DKIM ve DMARC kayıtları, e-posta filtreleme, çalışan eğitimi

Tablo genel bilgilendirme amaçlıdır. Haritada hangi türlerin görüneceği Threat.live akışındaki olaylara bağlıdır.

Bu araç hakkında

Aracı hazırlayan ekip

Bu araç Netlen ağ ve güvenlik ekibi tarafından hazırlanır ve güncel tutulur. Ekip, Netlen'in kendi ağını (AS44620) ve İstanbul'daki veri merkezi altyapısını işletir.

Nasıl çalışır

  • Veri Threat.live'ın herkese açık canlı saldırı akışından gelir. Sunucumuz akışı 8 saniyede bir yeniler; sayfa açıkken harita yeni olayları bu aralıklarla çizer.
  • Akıştaki son 100 olay gösterilir. En çok saldıran ve hedef alınan ülkeler ile saldırı türü dağılımı bu 100 kayıttan hesaplanır.
  • Konumlar ülke düzeyinde yaklaşıktır: her ülke haritada tek bir noktayla gösterilir ve kaynak ülke, saldırganın gerçek konumu olmayabilir.
  • Harita yalnız akışta gelen gerçek olayları çizer. Veri gelmezse bu açıkça yazılır; örnek ya da temsili olay üretilmez.
  • Ülke sınırları Natural Earth 1:110m verisinden hazırlanmıştır.

Gizlilik

Bu araç sizden veri istemez ve sizinle ilgili bir bilgi göstermez. Tarayıcınız olay listesini yalnız Netlen sunucusundan alır; Threat.live'a sizin adınıza istek gönderilmez, IP adresiniz ya da konumunuz haritaya eklenmez.

Son güncelleme:

S.S.S

Sıkça Sorulan Sorular

Canlı siber saldırı haritası ve verileri hakkında merak edilenler.

Siber saldırı haritası, internette tespit edilen saldırı girişimlerini kaynak ve hedef ülkeleriyle birlikte dünya haritası üzerinde gösteren bir araçtır. Netlen'in canlı siber saldırı haritası, Threat.live akışındaki son olayları yaylarla çizer; saat, saldırı türü ve IP adresini ayrıca liste halinde verir.

Veriler, topluluk tabanlı bir tehdit istihbaratı platformu olan Threat.live'ın herkese açık canlı akışından gelir. Threat.live, farklı veri merkezlerine yerleştirdiği düğümlerle zararlı etkinliği kaydeder. Netlen bu akışı yalnız gösterir; olay üretmez ve olayları değiştirmez.

Sunucumuz Threat.live akışını 8 saniyede bir yeniler; sayfa açıkken harita yaklaşık 9 saniyede bir yeni veriyi alır ve yalnız yeni gelen olayları çizer. Tarayıcı sekmesi arka plandayken yenileme durur, sekmeye döndüğünüzde yeniden başlar.

Her zaman değil. Kaynak ülke, saldırı trafiğini gönderen IP adresinin coğrafi konum veritabanlarına göre bağlı olduğu ülkedir. Saldırganlar VPN, proxy, kiralık bulut sunucuları ya da ele geçirilmiş cihazlardan oluşan botnetler kullanabildiği için gerçek konum farklı olabilir. Harita konumları ülke düzeyinde ve yaklaşık gösterir.

Renkler saldırı türünü gösterir; örneğin kaba kuvvet (Brute Force) denemeleri ve web taramaları (Web Scan) farklı renklerle çizilir. Renklerin karşılığı haritanın altındaki açıklamada yer alır. Kaynak ile hedef aynı ülkedeyse yay yerine o ülkenin üzerinde küçük bir döngü görünür.

Akış yalnız Threat.live düğümlerinin gördüğü olayları içerir ve hedef ülke dağılımı bu düğümlerin bulunduğu ağlara bağlıdır. Bu yüzden Türkiye'nin sık görünmesi, Türkiye'nin dünyada en çok saldırı alan ülke olduğu anlamına gelmez. Yine de Türkiye'deki sunucuların da otomatik taramalara ve parola denemelerine sürekli maruz kaldığını gösterir.

Brute force (kaba kuvvet), bir hesaba erişmek için çok sayıda kullanıcı adı ve parolanın otomatik olarak denenmesidir; çoğunlukla SSH, RDP ve yönetim panellerini hedef alır. Parola yerine anahtar tabanlı giriş, iki adımlı doğrulama, Fail2ban gibi araçlarla deneme sınırı ve yönetim portlarını yalnız bilinen IP adreslerine açmak temel önlemlerdir.

Web tarama, otomatik araçların web sitelerinde bilinen yönetim sayfalarını, yedek dosyalarını, .env gibi yapılandırma dosyalarını ve açığı bilinen eklentileri aramasıdır. Tarama çoğu zaman bir saldırının ön adımıdır; bulunan açık daha sonra istismar edilebilir. Güncel yazılım, hassas dosyaların web kök dizininden çıkarılması ve WAF kullanımı riski azaltır.

Canlı saldırı akışı listesinde bir IP adresine tıkladığınızda adres, Netlen IP Sorgulama aracında açılır; konum, servis sağlayıcı ve ASN bilgisi görünür. Adresin spam ya da kötüye kullanım listelerinde olup olmadığını IP Karaliste Sorgu aracıyla kontrol edebilirsiniz.

Önce giriş kayıtlarından hangi servisin hedef alındığını belirleyin. Parola denemelerinde saldıran adresleri geçici olarak engelleyin ve parolaları değiştirin; olağan dışı bir giriş görürseniz sunucuyu ağdan ayırıp temiz bir yedekten dönmeyi değerlendirin. Hacimli trafik (DDoS) varsa barındırma sağlayıcınızla iletişime geçin; Netlen müşterileri destek ekibinden yardım isteyebilir.

Hayır. Harita yalnız Threat.live akışındaki olayları gösterir; ziyaretçinin IP adresini, konumunu ya da trafiğini kaydetmez ve haritaya eklemez. Tarayıcınız olay listesini Netlen sunucusundan alır, Threat.live'a sizin adınıza istek gönderilmez.

Harita, Threat.live akışında hangi saldırı türleri varsa onları gösterir; renk açıklaması o an akışta bulunan türleri listeler. DDoS saldırıları çok sayıda kaynaktan aynı anda gelir ve sunucuya ulaşmadan ağ düzeyinde karşılanması gerekir. Bu nedenle DDoS'a karşı temel adım, ağ düzeyinde koruma sunan bir altyapı seçmektir.
Hemen Başlayın

Bulut Yolculuğunuza Bugün Başlayın

Yüksek performanslı bulut altyapısı ile projelerinizi hızla hayata geçirin. Dakikalar içinde sunucunuz hazır!

● 7/24 teknik destek● %99.9 uptime● Ücretsiz taşıma