Terim · DDoS koruması
HTTP Flood Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026
Tanım
Görünüşte geçerli HTTP istekleriyle uygulama katmanını yoran saldırı. Paket düzeyinde meşru olduğu için imza ile ayrılmaz; ayrım oran, oturum davranışı ve istek deseni üzerinden kurulur.
Bu saldırının zor yanı, gönderilen her isteğin tek başına bakıldığında kusursuz olmasıdır. Doğru biçimlenmiş bir GET, geçerli bir başlık kümesi, çalışan bir TLS oturumu. Ağ katmanında yakalanacak hiçbir anormallik yoktur.
Maliyet arka tarafta oluşur. Bir arama sayfasının her isteği veritabanında bir sorgu tetikliyorsa, saniyede birkaç bin istek hattı hiç zorlamadan uygulamayı durdurabilir. Hacim küçüktür, etki büyüktür; ayırt edici olan da budur.
Ayrım kurulacaksa davranışa bakılır. Gerçek bir tarayıcı sayfayla birlikte resimleri ve betikleri de ister, oturum boyunca birden çok adres gezer, düşünme süreleri gösterir. Saldırı trafiği genellikle tek bir pahalı adresi, düzenli aralıklarla ve yan kaynakları hiç istemeden çağırır.
Kabul testinde bu sınıfın ayrı ölçülmesi gerekir. Gbps üzerinden yazılmış bir kriter, bu saldırı hakkında hiçbir şey söylemez.
Ayrıca şöyle geçer: HTTP seli, uygulama katmanı seli