Layer-7 Nedir? OSI Modelinde Uygulama Katmanı Güvenliği
Layer-7, OSI modelinin uygulama katmanıdır. Tarayıcının konuştuğu HTTP burada yaşar; modern web saldırılarının çoğu da burada biter.
Layer-7, OSI modelinin en üst katmanıdır: uygulama katmanı. Kullanıcının gördüğü sayfa, API yanıtı ve oturum burada oluşur. HTTP, HTTPS, DNS ve benzeri protokoller bu katmanda anlam kazanır.
Siber güvenlikte “Layer-7” denince kastedilen şey genellikle web uygulamasına yönelik HTTP trafiğidir. Saldırgan paketleri şişirmek yerine, uygulamanın meşru sandığı istekler üretir.
OSI katmanları neden önemli?
Layer-3 ve Layer-4 koruması IP ve TCP/UDP seviyesinde hacimsel saldırıları keser. Bu faydalıdır; ancak bir HTTP GET yağmuru teknik olarak “geçerli” bir oturum gibi görünebilir. Hacimsel filtre onu zararsız sanır.
Layer-7 incelemesi isteğin içeriğine ve ritmine bakar: hangi yol çağrılıyor, hangi tarayıcı iddia ediliyor, saniye başına kaç istek geliyor, kaynak bir veri merkezinden mi yoksa gerçek bir ev kullanıcısından mı?
Layer-7’de görülen başlıca saldırılar
- HTTP flood ve yavaş istek (slowloris tipi) modelleri
- WordPress, giriş ve arama uçlarına kilitlenen botnet’ler
- CAPTCHA ve oturum tüketen sahte tarayıcılar
- API ve webhook uçlarına yönelen otomatik çağrılar
Bu saldırılar sunucuyu “çökertmek” için megabit değil, uygulama zamanı tüketir. PHP worker, veritabanı kilidi ve oturum tablosu dolar. WAF tam olarak bu katmanda karar verir.
Layer-7 koruması nasıl uygulanır?
Uygulama katmanı koruması imza, hız sınırı ve davranış analitiğinin birlikte çalışmasını ister. Rate limiting tek başına yetmez; bot doğrulaması tek başına yetmez. Profil, eşik ve muafiyetler site bazında ayarlanmalıdır.
NetShield, Layer-7 kararını origin’de değil edge’de verir. Böylece uygulama sunucusu yalnızca temiz istekle uğraşır. Ayrıntılar özellikler ve rapor ekranlarında izlenir.
Layer-7’yi anlamak, modern web güvenliğini anlamanın temelidir. Altyapı sağlam olsa bile uygulama katmanı açık bırakılırsa site yine durur.
Tüm yazılar