Layer 3, Layer 4 ve Layer 7 DDoS Saldırıları Arasındaki Farklar

HazalHost Güvenlik Ekibi
26 Mart 2026
8 dk okuma
Güvenlik / DDoS

DDoS (Distributed Denial of Service) saldırıları, sunucunuza sahte trafik göndererek onu erişilemez hale getirmeyi amaçlar. Ancak her DDoS saldırısı aynı değildir. Ağ katmanı (Layer 3), taşıma katmanı (Layer 4) ve uygulama katmanı (Layer 7) saldırıları, tamamen farklı yöntemlerle çalışır ve farklı koruma stratejileri gerektirir.

Layer 3 (Ağ Katmanı) Saldırıları

Ağ katmanı, veritabanı veya web sunucusuna ulaşmadan önce veri paketlerinin nasıl yönlendirileceğiyle ilgilenir. Bu katmandaki saldırılar, sunucunun internet bağlantı kapasitesini (bant genişliğini) doldurmayı hedefler.

  • Amaç: Ağ sınırını (router/switch) veya hattı aşırı veri ile boğmak.
  • Popüler Saldırı Türleri: ICMP Flood (Ping Flood), IP/IPsec Fragmentation.
  • Ölçü Birimi: Gbps (Saniyedeki Gigabit) veya Mbps.
  • Etkisi: Sunucunun kendisi stabil olsa bile, hattan veri geçemediği için hiçbir gerçek kullanıcı siteye erişemez.

Layer 4 (Taşıma Katmanı) Saldırıları

Taşıma katmanı, TCP ve UDP protokollerinin çalıştığı katmandır. Sunucu ile istemci arasındaki bağlantı durumunu sömürmeyi hedefler. Sunucunun işlemcisini (CPU) veya güvenlik duvarının (Firewall) bağlantı tablolarını şişirmeyi amaçlar.

  • Amaç: Sunucunun açık tutabileceği TCP/UDP bağlantı limitini veya CPU kapasitesini tüketmek.
  • Popüler Saldırı Türleri: SYN Flood, UDP Flood, TCP Çöp Trafik.
  • Ölçü Birimi: PPS (Saniyedeki Paket Sayısı - Packets Per Second).
  • Etkisi: Hat (Bandwidth) dolmamış olsa bile, sunucunun veya switchin CPU'su %100'e vurur, yeni bağlantı kabul edemez.

Layer 7 (Uygulama Katmanı) Saldırıları

Bu saldırılar, doğrudan web sunucusunu (Apache, Nginx) veya veritabanını (MySQL) hedef alır. Normal kullanıcılar gibi davranırlar, bu yüzden engellenmesi en zor saldırı türüdür.

  • Amaç: Sunucunun RAM ve CPU kaynaklarını tüketmek.
  • Popüler Saldırı Türleri: HTTP GET/POST Flood, Slowloris, XML-RPC saldırıları.
  • Ölçü Birimi: RPS (Saniyedeki İstek Sayısı - Requests Per Second).
  • Etkisi: Saniyede sadece 50-100 ağır sorgu (Örn: Veritabanında arama yapmak) gönderilerek bile sunucu çökertilebilir. Gelen trafik çok azdır (belki 5 Mbps) ama site açılmaz.

🛡️ Tüm Katmanlarda Kesin Çözüm

DDoS saldırıları projeni durdurmasın. HazalHost, L3/L4/L7 katmanlarında gelişmiş donanımsal koruma sunar. (StormWall ve WAF destekli)

→ DDoS Koruma Teknolojimiz  |  → Korumalı VDS

Nasıl Korunulur?

Tek bir koruma yöntemi tüm saldırıları durduramaz:

  1. L3 ve L4 Koruması İçin: Bunlar sunucu içinden (yazılımsal) durdurulamaz! Veri merkezinizin (Hosting firmanızın) donanımsal firewall'lara ve devasa bir hat kapasitesine sahip olması gerekir (HazalHost DDoS koruması tam olarak bunu yapar).
  2. L7 Koruması İçin: Web Application Firewall (WAF) kullanılması veya Cloudflare (Reverse Proxy) yapılandırması gerekir. Güçlü bir Nginx rate-limiting ve Fail2Ban konfigürasyonu da destek sağlar.

🚀 Oyun ve E-Ticaret Sunucunuz Güvende Mi?

Özellikle FiveM, Minecraft gibi oyun sunucuları L4 (UDP Flood), WordPress e-ticaret siteleri ise L7 (HTTP Flood) kurbanı olur. HazalHost Korumalı VDS ile güvende kalın.

🛡️ Korumalı VDS Alın

Sonuç

Bir saldırıya karşı savunma yapabilmek için önce düşmanını tanıman gerekir. Eğer sunucunun hattı (Mbps) doluyorsa karşında Layer 3 var demektir. CPU %100 oluyor ama trafik azsa Layer 4 olabilir. Sadece MySQL veya PHP-FPM şişiyorsa, kesinlikle Layer 7 saldırısı altındasın.

Sık Sorulan Sorular (FAQ)

iptables/UFW kullanarak DDoS engelleyebilir miyim?

Kısmen. UFW veya iptables ile L7'de (bazı IP'leri banlayarak) geçici çözüm üretebilirsiniz. Ancak büyük çaplı L3 ve L4 saldırılarında, veri paketleri sunucunuza ulaştığı an zaten iş işten geçmiş olur. Engelleseniz bile hattınız tıkanacaktır. Donanımsal koruma şarttır.

#ddos #layer 3 #layer 4 #layer 7 #güvenlik
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele