X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X
Tüm sistemler çalışıyor · 200 Tbps+ DDoS koruma aktif
Hesap Oluştur Giriş Yap 08505574494

SA-MP Sunucu Nasıl Açılır? DDoS Korumalı Kurulum

AnasayfaYazılarSunucu GüvenliğiSA-MP Sunucu Nasıl Açılır? DDoS Kor...
SA-MP Sunucu Nasıl Açılır? DDoS Korumalı Kurulum ve Ayarlar

SA-MP sunucusu 7777 numaralı UDP portu üzerinden çalışır ve bu port hem oyuncu trafiğini hem de sunucu listesi sorgularını taşır — yani IP'niz herkese açıktır ve saldırgan hedefini gizlemenize gerek kalmadan bulur. SA-MP'de DDoS koruması bu yüzden tek bir ayarla halledilmez: bir yanda sağlayıcınızın ağ katmanındaki filtrelemesi, diğer yanda config.json veya server.cfg içindeki bağlantı limitleri vardır. Bu rehberde ikisini de resmi open.mp dokümantasyonundaki güncel varsayılan değerlerle kuruyoruz ve "korumalı" diye satılan paketlerde neye bakmanız gerektiğini anlatıyoruz.

Önce netleştirelim: SA-MP mı, open.mp mi?

2026 itibarıyla iki ayrı sunucu yazılımı var ve DDoS koruma seçenekleriniz hangisini kullandığınıza göre değişiyor:

  • Klasik SA-MP: Son sürüm 0.3.7-R5-2-MP. Orijinal sa-mp.com sitesi Eylül 2023'te kapandı; proje bugün topluluk tarafından sa-mp.mp üzerinden, open.mp ekibiyle birlikte sürdürülüyor. Ayarlar server.cfg içinde tutulur.
  • open.mp (Open Multiplayer): SA-MP ile geriye dönük uyumlu, aktif geliştirilen sürüm. Ayarlar config.json içinde, iç içe anahtarlarla tutulur. Ağ katmanında ek doğrulamalar ve isteğe bağlı paket şifrelemesi sunar.

Hâlâ 0.3.7 üzerinde koşan bir sunucunuz varsa open.mp'ye geçmek tek başına bir güvenlik kazancıdır: sürüm notlarında sahte durum paketlerini engelleyen senkronizasyon doğrulamaları ve istemci sürümüne göre MTU değeri denetimi gibi düzeltmeler yer alıyor. Aşağıdaki ayarların çoğu her iki tarafta da aynı isimle bulunur, sadece yazım biçimi farklıdır.

SA-MP neden kolay hedef?

Mimarinin üç özelliği saldırganın işini kolaylaştırır:

  • Tek UDP portu: Oyun trafiği de, sunucu listesi sorgusu da 7777 üzerinden akar. Saldıracak port aramak gerekmez.
  • Arada proxy yok: Oyuncu bağlandığında paketler doğrudan sunucunuzun IP'sine gider. HTTP tarafında işe yarayan Cloudflare tipi çözümler burada devreye giremez — nedenini Cloudflare oyun sunucusunu korur mu yazımızda ayrıntılı anlattık.
  • Herkese açık liste: announce açıkken sunucunuz masterlist'te görünür. Bu oyuncu çekmenin tek yolu, ama aynı zamanda IP'nizin herkese açık olması demektir.

Sonuç: SA-MP'de gizlenmek mümkün değildir. Yapabileceğiniz tek şey, gelen trafiği doğru filtrelemek ve sunucunun kendi limitlerini düzgün ayarlamaktır.

SA-MP sunucularına gelen dört saldırı tipi

  • UDP flood: 7777 portuna doğrudan paket yağmuru. Hattı doldurur; sunucu yazılımı hiçbir ayarla bunu tek başına durduramaz, ağ katmanında filtrelenmesi gerekir.
  • Query flood: Sunucu listesi sorgu protokolüne saniyede binlerce istek gönderilir. Bant genişliği düşük kalsa bile sunucu cevap üretmekle meşgul olur ve oyun içi gecikme artar.
  • Bağlantı (connection) flood: Sürekli yeni bağlantı denemesi açılır, el sıkışma tamamlanmaz. Slotlar ve bağlantı tablosu dolar.
  • Bozuk paket / RakNet istismarı: Hatalı biçimlendirilmiş paketlerle sunucuyu çökertme denemesi. open.mp'nin son sürümlerindeki doğrulama katmanı ve limits_ban_time ayarı bu tipe karşı çalışır.

Bu saldırı tiplerinin ağ katmanındaki mekaniğini merak ediyorsanız UDP flood, SYN flood ve amplification nasıl çalışır yazımız konuyu paket seviyesinde açıyor.

Sunucu tarafı: open.mp config.json ağ ayarları

open.mp dokümantasyonundaki network bölümü, bağlantı kötüye kullanımına karşı ilk savunma hattınızdır. Resmî varsayılan değerlerle:

  • network.messages_limit — varsayılan 500: Bir kullanıcının saniyede gönderebileceği maksimum mesaj sayısı. Sunucunuz küçük ve script'leriniz sade ise bu değeri düşürmek, mesaj taşkınlığı yapan istemcileri erken eler.
  • network.acks_limit — varsayılan 3000: Saniyedeki onay paketi eşiği. Aşıldığında konsola uyarı düşer; sürekli uyarı görüyorsanız bu bir saldırı sinyalidir.
  • network.message_hole_limit — varsayılan 3000: Sıra dışı gelen mesajları sınırlar. Dokümantasyon bunu doğrudan DoS azaltma mekanizması olarak tanımlıyor.
  • network.limits_ban_time — varsayılan 60000 ms: Bozuk bağlantı paketi gönderen bir kaynağın kaç milisaniye askıya alınacağı. Saldırı altındayken yükseltmek işe yarar.
  • network.player_timeout — varsayılan 10000 ms: Veri göndermeyen oyuncunun düşürülme süresi. Çok yüksek bir değer, yarım kalan bağlantıların slot işgal etmesine izin verir.
  • network.cookie_reseed_time — varsayılan 300000 ms: Bağlantı çerezi tohumunun yenilenme aralığı. Sahte bağlantı denemelerini zorlaştıran mekanizmanın parçasıdır.

open.mp network ayarlarının varsayılan değerleri

Klasik server.cfg kullanıyorsanız aynı ayarlar tek kelimelik isimlerle geçer: messageslimit, ackslimit, messageholelimit, playertimeout. Ayrıca server.cfg'de bulunan minconnectiontime (varsayılan 0), yeni bir bağlantı kabul etmeden önce beklenecek en az süreyi milisaniye cinsinden belirler — bağlantı flood'una karşı doğrudan işe yarayan, çoğu sunucuda hiç dokunulmamış bir ayardır.

Port, bind ve query: üç kritik karar

Port. open.mp'de network.port varsayılanı 7777'dir. Eski server.cfg dokümantasyonunda varsayılan 8192 görünse de pratikte neredeyse tüm sunucular 7777 kullanır. Portu değiştirmek gerçek bir koruma sağlamaz — masterlist'te zaten yayınlanır — ama rastgele tarama yapan basit botları eler.

Bind. network.bind boş bırakıldığında sunucu tüm arayüzleri dinler. Birden fazla IP'niz varsa sunucuyu tek bir IP'ye sabitlemek, saldırı altında o IP'yi izole etmenizi kolaylaştırır.

Query. enable_query varsayılan olarak açıktır ve sunucunuzun tarayıcıda görünmesini sağlar. Query flood yiyorsanız kapatmak saldırıyı keser — ama sunucunuz listeden de kaybolur, yani oyuncu akışınız durur. Bu yüzden query'yi kapatmak bir çözüm değil, sadece acil durum düğmesidir. Kalıcı çözüm, sorgu trafiğini ağ katmanında oran sınırlamasına tabi tutan bir sağlayıcıdır.

Sunucu yazılımının çözemediği kısım

Yukarıdaki ayarların hepsi uygulama katmanında çalışır. Yani paket sunucunuza ulaştıktan sonra devreye girerler. Hattınızı dolduran bir hacimsel saldırıda paketler sunucuya ulaşmadan hattı tıkar; messages_limit değerini ne yaparsanız yapın fark etmez.

Bu yüzden ölçek meselesini doğru anlamak gerekir. Cloudflare'in 2026 ilk yarı raporuna göre altı ayda 23,2 milyon ağ katmanı DDoS saldırısı engellendi — saatte yaklaşık 5.343 saldırı. Ama asıl çarpıcı olan dağılım: saldırıların %96,62'si 500 Mbps'in altında ve %90,60'ı 10 dakikadan kısa sürdü.

SA-MP sunucularına gelen DDoS saldırılarının boyut ve süre dağılımı

Bunun SA-MP sunucusu işleten biri için anlamı şudur: sizi vuran şey büyük ihtimalle bir terabitlik dev saldırı değil, akşam 21:00'de gelen, 6 dakika süren, 250 Mbps'lik bir UDP flood olacak. Böyle bir saldırıyı durduran şey kapasite rakamı değil, saniyeler içinde devreye giren ve oyun protokolünü tanıyan filtrelemedir. Kapasite rakamlarının nasıl okunacağını DDoS koruma kapasitesi Gbps ne anlama gelir yazımızda ayrıntılı ele aldık.

"DDoS korumalı" paket satın alırken sorulacak 6 soru

  • Koruma her zaman açık mı, yoksa saldırı algılanınca mı başlıyor? Algılama gecikmesi 30 saniye bile olsa oyuncularınız düşer. "Always-on" olmalı.
  • Saldırı anında IP null-route ediliyor mu? Cevap evetse o bir koruma değil, teslim olmadır: saldırı durur ama sunucunuz saatlerce erişilemez kalır.
  • UDP 7777 için oran sınırlaması yapılabiliyor mu? Genel amaçlı filtre, meşru SA-MP paketiyle sahtesini ayırt edemez.
  • Garantili bant genişliği nedir? Nubitro sunucularında bu 10 Gbps ve trafik sınırsızdır.
  • Root yetkisi veriliyor mu? Kendi iptables/nftables kurallarınızı yazamıyorsanız savunmanızın yarısı eksik demektir.
  • Sunucu nerede duruyor? Türk oyuncu kitlesi için İstanbul lokasyonu, Avrupa'ya göre tipik olarak 20–40 ms avantaj sağlar; SA-MP gibi ping'e duyarlı bir oyunda bu fark hissedilir.

Sağlayıcı karşılaştırırken DDoS korumalı sunucu nedir yazımız terminolojiyi, oyun sunucunuz DDoS yiyor mu ise saldırı belirtilerini netleştiriyor.

Kendi tarafınızda alacağınız beş önlem

  • RCON'u kapatın veya şifresini değiştirin. rcon_password varsayılanı changeme'dir ve tarayan botlar bunu ilk denediği şeydir. Uzaktan yönetime ihtiyacınız yoksa rcon 0 yapın.
  • SSH portunu ve panel portlarını dışarıya kapatın. Sadece 7777 açık kalsın; yönetim erişimini VPN veya beyaz listeli IP'ye bağlayın.
  • Kaynak IP başına oran sınırı koyun. UDP tarafında saniyede birkaç yüz paket üstü bir eşik, meşru oyuncuyu etkilemeden basit flood'ları eler.
  • Konsol uyarılarını izleyin. Sürekli ackslimit veya messageslimit uyarısı görüyorsanız bu bir saldırı erken uyarısıdır; grafik beklemenize gerek yok.
  • Yedek alın ve saklayın. Saldırıların bir kısmı veri kaybıyla değil, panikle yapılan yanlış müdahalelerle sonuçlanır. Geri dönebileceğiniz bir yedek varsa soğukkanlı kalırsınız.

SA-MP sunucusu için doğru altyapı

SA-MP paylaşımlı panellerde de çalışır, ama bu rehberdeki ayarların yarısını uygulayamazsınız: firewall kuralı yazamaz, portları kapatamaz, kendi oran sınırınızı koyamazsınız. Üstelik aynı makinedeki başka bir sunucu saldırı yerse siz de etkilenirsiniz.

Kendi VDS'inizde ise hem config.json hem ağ katmanı sizindir. Nubitro'nun Türkiye lokasyonlu VDS paketleri 10 Gbps sınırsız trafik ve her zaman açık DDoS filtrelemesiyle gelir; sipariş ekranında işletim sistemi, ek disk ve koruma seviyesini kendiniz seçersiniz. Paketleri Ryzen 9 9950X VDS/VPS sayfasından inceleyebilir, hazır oyun sunucusu paketlerine ise MTA sunucu paketleri sayfasından göz atabilirsiniz. Bütçe planlaması yapıyorsanız VDS satın alma rehberimiz hangi kaynağın neye yaradığını tek tek açıklıyor.

Sıkça Sorulan Sorular

SA-MP sunucusu hangi portu kullanır?

Varsayılan olarak 7777 numaralı UDP portu. Aynı port hem oyuncu trafiğini hem sunucu listesi sorgularını taşır. open.mp'de bu ayar network.port, klasik SA-MP'de port satırıdır.

Query'yi kapatmak DDoS'u durdurur mu?

Query flood'unu keser, ama sunucunuz aynı anda sunucu listesinden de kaybolur. Kalıcı çözüm değil, yalnızca saldırı anında kullanılacak bir acil durum düğmesidir.

SA-MP'de firewall ile korunabilir miyim?

Kısmen. Kendi sunucunuzdaki iptables kuralları bağlantı flood'una ve basit taramalara karşı işe yarar; ancak hattınızı dolduran hacimsel bir saldırıda paketler sunucunuza ulaşmadan hattı tıkar. O katman sağlayıcınızın işidir.

open.mp'ye geçmek güvenliği artırır mı?

Evet. open.mp sürüm notlarında sahte durum paketlerini engelleyen senkronizasyon doğrulamaları, istemci sürümüne göre MTU denetimi ve RakNet kaynaklı çökme düzeltmeleri yer alıyor. SA-MP istemcileriyle geriye dönük uyumlu olduğu için oyuncularınız bir şey yapmak zorunda kalmaz.

Sunucumun saldırı altında olduğunu nasıl anlarım?

Oyuncuların toplu düşmesi, sunucu listesinde görünmemeyi ve konsolda sürekli tekrarlayan ackslimit / messageslimit uyarılarını birlikte görüyorsanız büyük ihtimalle saldırı altındasınız.

SA-MP sunucusu için ne kadar RAM gerekir?

SA-MP oldukça hafiftir; 50–100 slotluk çoğu roleplay sunucusu 2–4 GB RAM ile rahat çalışır. Asıl belirleyici olan tek çekirdek performansı ve script yükünüzdür, RAM miktarı değil.

Özet

  • SA-MP tek bir UDP portu (7777) üzerinden çalışır; IP'niz masterlist'te açıktır, gizlenmek mümkün değildir.
  • Klasik SA-MP son sürümü 0.3.7-R5-2-MP; sa-mp.com Eylül 2023'te kapandı, proje sa-mp.mp üzerinden sürüyor. open.mp aktif geliştirilen alternatiftir.
  • Uygulama katmanı savunması: messages_limit (500), acks_limit (3000), message_hole_limit (3000), limits_ban_time (60000 ms), minconnectiontime.
  • enable_query'yi kapatmak query flood'u keser ama sunucunuzu listeden düşürür — kalıcı çözüm değildir.
  • Saldırıların %96,62'si 500 Mbps altında ve %90,60'ı 10 dakikadan kısa; kapasite rakamından çok filtreleme hızı ve kalitesi belirleyicidir.
  • Null-route eden bir sağlayıcı sizi korumaz; koruma her zaman açık olmalı ve root yetkisi verilmelidir.
  • rcon_password varsayılanı changeme'dir — ilk gün değiştirin ya da RCON'u tamamen kapatın.
Powered by WISECP
💬
Top