Uygulama katmanına yönelen dağıtık HTTP flood saldırısının görseli
DDoS 8 dk okuma NetShield

Layer-7 DDoS Nedir? HTTP Flood Saldırıları Nasıl Durdurulur?

Layer-7 DDoS, siteyi binlerce meşru görünen HTTP isteğiyle yorar. Bant genişliği dolmadan uygulama katmanı çöker.

Layer-7 DDoS, hedefi ağ borusundan değil uygulama kapısından vurur. Saldırganlar binlerce noktadan tarayıcı gibi görünen HTTP istekleri gönderir. Sunucu her isteği işlemeye çalışır ve gerçek kullanıcıya yer kalmaz.

Layer-7 katmanında paket “geçerli” görünebilir. Bu yüzden yalnızca bant genişliği satan bir koruma, HTTP flood’u geç fark eder.

Hacimsel DDoS ile Layer-7 DDoS farkı

Hacimsel saldırı megabit ve paket/saniye ile ölçülür. Layer-7 DDoS ise istek/saniye, benzersiz IP, oturum ve backend süresi ile ölçülür. 200 Mbps’lik bir HTTP flood, zayıf bir origin’i hacimsel 20 Gbps’ten daha hızlı düşürebilir.

  • Ana sayfa veya arama uçlarına kilitlenen GET flood
  • Giriş ve sepet formlarına POST yağmuru
  • Yavaş başlıklı isteklerle worker meşgul etme
  • Captcha ve oturum üretimini tüketen bot sürüleri
Saldırı anında açılan doğrulama ekranı örneği
Saldırı anında açılan doğrulama ekranı örneği

HTTP flood nasıl anlaşılır?

Ani istek artışı, aynı yollara yığılan trafik, veri merkezi ASN’lerinden gelen tarayıcı iddiaları ve dönüşümün düşüp sunucu yükünün yükselmesi klasik belirtilerdir. Saldırı geçmişi bu sinyalleri zaman, tür ve alan adına göre ayırır.

Durdurma yöntemi

Etkili cevap üç katmanlıdır: davranışsal WAF, rate limiting ve yalnızca saldırı anında açılan doğrulama. Sürekli açık captcha, hem dönüşümü hem SEO’yu bozar.

NetShield’te Dengeli, Sıkı ve Esnek profiller saldırı şiddetine göre değiştirilir. Sensör eşiği aşılınca doğrulama açılır; resmi botlar ve sanal POS bildirimleri muaf kalır. Kurallar tüm edge cluster noktalarına aynı anda gider.

Layer-7 DDoS’u “daha fazla sunucu” ile çözmek pahalı ve geçicidir. İstek, origin’e gelmeden sınıflandırılmalıdır.

Tüm yazılar

Koruma

Layer-7 trafiğini dağıtık edge cluster’da filtreleyin

WAF kuralları tüm edge node’lara yayılır. Lisanslama ve site kotası yetkili satıcılar üzerinden yürür.