İçeriğe geç
Siber Kale by Labris Networks

Terim · DDoS koruması

Uygulama Katmanı Saldırısı Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

Tanım

Ağ katmanını değil, arkadaki uygulamayı ya da veritabanını yoran saldırı sınıfı. Hacmi düşük olabilir; maliyeti, her isteğin sunucu tarafında pahalı bir işlem tetiklemesinden gelir.

Bu sınıfta gönderilen istekler protokol düzeyinde kusursuzdur. Ağ katmanında bakan bir savunma hiçbir anormallik görmez, çünkü anormallik orada değildir.

Etki arka tarafta oluşur. Her isteğin sunucu tarafında bir maliyeti vardır ve bu maliyet eşit dağılmaz. Statik bir görsel neredeyse bedava, filtreli bir arama sorgusu pahalıdır. Saldırı pahalı olanı seçer. Saniyede birkaç bin istek, hattı hiç zorlamadan uygulamayı durdurabilir.

Ayrım kurmak için davranışa bakmak gerekir. Gerçek bir oturum yan kaynakları da ister, birden çok adres gezer ve düzensiz aralıklarla gelir. Saldırı trafiği genellikle tek adresi, düzenli aralıklarla ve yan kaynakları hiç istemeden çağırır. HTTP flood bu sınıfın en bilinen biçimidir.

Kapasite değerlendirmesinde bu sınıfın ayrı ölçülmesi gerekir. Gbps ve Mpps üzerinden yazılmış bir kriter, uygulama katmanı hakkında hiçbir şey söylemez.

Ayrıca şöyle geçer: application-layer attack, L7 saldırısı, katman 7 saldırısı