SA-MP sunucusu 7777 numaralı UDP portu üzerinden çalışır ve bu port hem oyuncu trafiğini hem de sunucu listesi sorgularını taşır — yani IP'niz herkese açıktır ve saldırgan hedefini gizlemenize gerek kalmadan bulur. SA-MP'de DDoS koruması bu yüzden tek bir ayarla halledilmez: bir yanda sağlayıcınızın ağ katmanındaki filtrelemesi, diğer yanda config.json veya server.cfg içindeki bağlantı limitleri vardır. Bu rehberde ikisini de resmi open.mp dokümantasyonundaki güncel varsayılan değerlerle kuruyoruz ve "korumalı" diye satılan paketlerde neye bakmanız gerektiğini anlatıyoruz.
2026 itibarıyla iki ayrı sunucu yazılımı var ve DDoS koruma seçenekleriniz hangisini kullandığınıza göre değişiyor:
0.3.7-R5-2-MP. Orijinal sa-mp.com sitesi Eylül 2023'te kapandı; proje bugün topluluk tarafından sa-mp.mp üzerinden, open.mp ekibiyle birlikte sürdürülüyor. Ayarlar server.cfg içinde tutulur.config.json içinde, iç içe anahtarlarla tutulur. Ağ katmanında ek doğrulamalar ve isteğe bağlı paket şifrelemesi sunar.Hâlâ 0.3.7 üzerinde koşan bir sunucunuz varsa open.mp'ye geçmek tek başına bir güvenlik kazancıdır: sürüm notlarında sahte durum paketlerini engelleyen senkronizasyon doğrulamaları ve istemci sürümüne göre MTU değeri denetimi gibi düzeltmeler yer alıyor. Aşağıdaki ayarların çoğu her iki tarafta da aynı isimle bulunur, sadece yazım biçimi farklıdır.
Mimarinin üç özelliği saldırganın işini kolaylaştırır:
announce açıkken sunucunuz masterlist'te görünür. Bu oyuncu çekmenin tek yolu, ama aynı zamanda IP'nizin herkese açık olması demektir.Sonuç: SA-MP'de gizlenmek mümkün değildir. Yapabileceğiniz tek şey, gelen trafiği doğru filtrelemek ve sunucunun kendi limitlerini düzgün ayarlamaktır.
limits_ban_time ayarı bu tipe karşı çalışır.Bu saldırı tiplerinin ağ katmanındaki mekaniğini merak ediyorsanız UDP flood, SYN flood ve amplification nasıl çalışır yazımız konuyu paket seviyesinde açıyor.
open.mp dokümantasyonundaki network bölümü, bağlantı kötüye kullanımına karşı ilk savunma hattınızdır. Resmî varsayılan değerlerle:
network.messages_limit — varsayılan 500: Bir kullanıcının saniyede gönderebileceği maksimum mesaj sayısı. Sunucunuz küçük ve script'leriniz sade ise bu değeri düşürmek, mesaj taşkınlığı yapan istemcileri erken eler.network.acks_limit — varsayılan 3000: Saniyedeki onay paketi eşiği. Aşıldığında konsola uyarı düşer; sürekli uyarı görüyorsanız bu bir saldırı sinyalidir.network.message_hole_limit — varsayılan 3000: Sıra dışı gelen mesajları sınırlar. Dokümantasyon bunu doğrudan DoS azaltma mekanizması olarak tanımlıyor.network.limits_ban_time — varsayılan 60000 ms: Bozuk bağlantı paketi gönderen bir kaynağın kaç milisaniye askıya alınacağı. Saldırı altındayken yükseltmek işe yarar.network.player_timeout — varsayılan 10000 ms: Veri göndermeyen oyuncunun düşürülme süresi. Çok yüksek bir değer, yarım kalan bağlantıların slot işgal etmesine izin verir.network.cookie_reseed_time — varsayılan 300000 ms: Bağlantı çerezi tohumunun yenilenme aralığı. Sahte bağlantı denemelerini zorlaştıran mekanizmanın parçasıdır.Klasik server.cfg kullanıyorsanız aynı ayarlar tek kelimelik isimlerle geçer: messageslimit, ackslimit, messageholelimit, playertimeout. Ayrıca server.cfg'de bulunan minconnectiontime (varsayılan 0), yeni bir bağlantı kabul etmeden önce beklenecek en az süreyi milisaniye cinsinden belirler — bağlantı flood'una karşı doğrudan işe yarayan, çoğu sunucuda hiç dokunulmamış bir ayardır.
Port. open.mp'de network.port varsayılanı 7777'dir. Eski server.cfg dokümantasyonunda varsayılan 8192 görünse de pratikte neredeyse tüm sunucular 7777 kullanır. Portu değiştirmek gerçek bir koruma sağlamaz — masterlist'te zaten yayınlanır — ama rastgele tarama yapan basit botları eler.
Bind. network.bind boş bırakıldığında sunucu tüm arayüzleri dinler. Birden fazla IP'niz varsa sunucuyu tek bir IP'ye sabitlemek, saldırı altında o IP'yi izole etmenizi kolaylaştırır.
Query. enable_query varsayılan olarak açıktır ve sunucunuzun tarayıcıda görünmesini sağlar. Query flood yiyorsanız kapatmak saldırıyı keser — ama sunucunuz listeden de kaybolur, yani oyuncu akışınız durur. Bu yüzden query'yi kapatmak bir çözüm değil, sadece acil durum düğmesidir. Kalıcı çözüm, sorgu trafiğini ağ katmanında oran sınırlamasına tabi tutan bir sağlayıcıdır.
Yukarıdaki ayarların hepsi uygulama katmanında çalışır. Yani paket sunucunuza ulaştıktan sonra devreye girerler. Hattınızı dolduran bir hacimsel saldırıda paketler sunucuya ulaşmadan hattı tıkar; messages_limit değerini ne yaparsanız yapın fark etmez.
Bu yüzden ölçek meselesini doğru anlamak gerekir. Cloudflare'in 2026 ilk yarı raporuna göre altı ayda 23,2 milyon ağ katmanı DDoS saldırısı engellendi — saatte yaklaşık 5.343 saldırı. Ama asıl çarpıcı olan dağılım: saldırıların %96,62'si 500 Mbps'in altında ve %90,60'ı 10 dakikadan kısa sürdü.
Bunun SA-MP sunucusu işleten biri için anlamı şudur: sizi vuran şey büyük ihtimalle bir terabitlik dev saldırı değil, akşam 21:00'de gelen, 6 dakika süren, 250 Mbps'lik bir UDP flood olacak. Böyle bir saldırıyı durduran şey kapasite rakamı değil, saniyeler içinde devreye giren ve oyun protokolünü tanıyan filtrelemedir. Kapasite rakamlarının nasıl okunacağını DDoS koruma kapasitesi Gbps ne anlama gelir yazımızda ayrıntılı ele aldık.
iptables/nftables kurallarınızı yazamıyorsanız savunmanızın yarısı eksik demektir.Sağlayıcı karşılaştırırken DDoS korumalı sunucu nedir yazımız terminolojiyi, oyun sunucunuz DDoS yiyor mu ise saldırı belirtilerini netleştiriyor.
rcon_password varsayılanı changeme'dir ve tarayan botlar bunu ilk denediği şeydir. Uzaktan yönetime ihtiyacınız yoksa rcon 0 yapın.ackslimit veya messageslimit uyarısı görüyorsanız bu bir saldırı erken uyarısıdır; grafik beklemenize gerek yok.SA-MP paylaşımlı panellerde de çalışır, ama bu rehberdeki ayarların yarısını uygulayamazsınız: firewall kuralı yazamaz, portları kapatamaz, kendi oran sınırınızı koyamazsınız. Üstelik aynı makinedeki başka bir sunucu saldırı yerse siz de etkilenirsiniz.
Kendi VDS'inizde ise hem config.json hem ağ katmanı sizindir. Nubitro'nun Türkiye lokasyonlu VDS paketleri 10 Gbps sınırsız trafik ve her zaman açık DDoS filtrelemesiyle gelir; sipariş ekranında işletim sistemi, ek disk ve koruma seviyesini kendiniz seçersiniz. Paketleri Ryzen 9 9950X VDS/VPS sayfasından inceleyebilir, hazır oyun sunucusu paketlerine ise MTA sunucu paketleri sayfasından göz atabilirsiniz. Bütçe planlaması yapıyorsanız VDS satın alma rehberimiz hangi kaynağın neye yaradığını tek tek açıklıyor.
Varsayılan olarak 7777 numaralı UDP portu. Aynı port hem oyuncu trafiğini hem sunucu listesi sorgularını taşır. open.mp'de bu ayar network.port, klasik SA-MP'de port satırıdır.
Query flood'unu keser, ama sunucunuz aynı anda sunucu listesinden de kaybolur. Kalıcı çözüm değil, yalnızca saldırı anında kullanılacak bir acil durum düğmesidir.
Kısmen. Kendi sunucunuzdaki iptables kuralları bağlantı flood'una ve basit taramalara karşı işe yarar; ancak hattınızı dolduran hacimsel bir saldırıda paketler sunucunuza ulaşmadan hattı tıkar. O katman sağlayıcınızın işidir.
Evet. open.mp sürüm notlarında sahte durum paketlerini engelleyen senkronizasyon doğrulamaları, istemci sürümüne göre MTU denetimi ve RakNet kaynaklı çökme düzeltmeleri yer alıyor. SA-MP istemcileriyle geriye dönük uyumlu olduğu için oyuncularınız bir şey yapmak zorunda kalmaz.
Oyuncuların toplu düşmesi, sunucu listesinde görünmemeyi ve konsolda sürekli tekrarlayan ackslimit / messageslimit uyarılarını birlikte görüyorsanız büyük ihtimalle saldırı altındasınız.
SA-MP oldukça hafiftir; 50–100 slotluk çoğu roleplay sunucusu 2–4 GB RAM ile rahat çalışır. Asıl belirleyici olan tek çekirdek performansı ve script yükünüzdür, RAM miktarı değil.
0.3.7-R5-2-MP; sa-mp.com Eylül 2023'te kapandı, proje sa-mp.mp üzerinden sürüyor. open.mp aktif geliştirilen alternatiftir.messages_limit (500), acks_limit (3000), message_hole_limit (3000), limits_ban_time (60000 ms), minconnectiontime.enable_query'yi kapatmak query flood'u keser ama sunucunuzu listeden düşürür — kalıcı çözüm değildir.rcon_password varsayılanı changeme'dir — ilk gün değiştirin ya da RCON'u tamamen kapatın.