1. Giriş
2. KomutaCloud’un Güvenlik Altyapısı
3. Layer 7 Koruması Neden Sunulmuyor?
4. Layer 3 / 4 / 7 Karşılaştırma Tablosu
5. Müşterilerimiz İçin Layer 7 Önerilerimiz
6. Sonuç

 

DDoS Saldırı Katmanları ve KomutaCloud Koruma Yaklaşımı

1. Giriş

DDoS saldırıları, sistemlerin hizmet dışı kalmasına neden olan ciddi tehditlerdir. Bu saldırılar genellikle üç farklı seviyede gerçekleşir:

  • Layer 3: Ağ Katmanı
  • Layer 4: Taşıma Katmanı
  • Layer 7: Uygulama Katmanı

2. KomutaCloud’un Güvenlik Altyapısı

Stormwall destekli Layer 3 ve Layer 4 DDoS koruması ile aşağıdaki saldırılar sunuculara ulaşmadan engellenmektedir:

  • ICMP, SYN, UDP flood saldırıları
  • Port taramaları ve IP tabanlı ataklar
  • Network bazlı bağlantı tüketme girişimleri

Layer 3/4 seviyesinde saldırılar direkt olarak ağ ekipmanlarına yöneliktir ve KomutaCloud bu seviyede aktif koruma sağlar.

3. Layer 7 Koruması Neden Sunulmuyor?

Layer 7 (uygulama katmanı) saldırıları doğrudan müşteriye ait web uygulamalarına, API'lere ve sistemlerine yönelik olduğu için:

  • Kullanılan yazılım yapısına göre değişir
  • Kimi zaman CAPTCHA, kimi zaman CDN, kimi zaman özel firewall kuralları gerektirir
  • Bu nedenle uygulama bazlı ele alınmalıdır

KomutaCloud, Layer 7 trafiğini doğrudan yönetmediği için bu düzeyde koruma müşteri tarafına bırakılmıştır.

4. Layer 3 / 4 / 7 Karşılaştırma Tablosu

Özellik Layer 3 (Ağ) Layer 4 (Taşıma) Layer 7 (Uygulama)
Hedef IP adresi, router Sunucu portları Web uygulamaları, API
Protokoller IP, ICMP TCP, UDP HTTP, HTTPS, DNS
Trafik Hacmi Çok yüksek (Gbps+) Yüksek Orta / düşük (zeki saldırılar)
Tespit Kolay Orta Zor
Koruma Yöntemi Firewall, Blackhole DDoS Gateway WAF, CAPTCHA, CDN

5. Müşterilerimiz İçin Layer 7 Önerilerimiz

  • Cloudflare gibi CDN kullanarak HTTP seviyesinde filtreleme
  • WAF (Web Application Firewall) ile içerik denetimi
  • Login alanlarında CAPTCHA zorunluluğu
  • Rate limiting (belirli endpoint’lere saniyede x istek limiti)

6. Sonuç

KomutaCloud, yüksek performanslı altyapısı ile müşterilerine güçlü bir Layer 3 ve 4 koruma sunarken, Layer 7 uygulama korumasını müşterinin yapılandırmasına bırakır. Bu ayrım sayesinde:

  • Sistem kaynakları daha verimli kullanılır
  • Müşteriye özel uygulama esnekliği korunur
  • Katmanlı güvenlik yaklaşımı ile en doğru savunma elde edilir

KomutaCloud – Altyapınız güvende, hizmetiniz kesintisiz.