TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

L7 DDoS Koruması

Uygulama katmanı saldırılarını davranışa göre anlayan ve doğru aksiyonla durduran adaptif savunma.

Uygulama katmanı saldırıları çoğu zaman açık bir saldırı gibi görünmez. HTTP flood, Slowloris, low-and-slow, credential stuffing ve hedefli API saldırıları geçerli HTTP istekleri gibi davranabilir. Trafik protokole uygundur; ancak uygulamanın kaynaklarını tüketir, login ekranını zorlar, API endpoint'lerini boğar veya gerçek kullanıcı deneyimini yavaşlatır.

TR7 L7 DDoS Koruması, yalnızca istek/saniye eşiğine bakmaz. Her vService için trafik davranışını izler: bağlantı oranı, istek hızı, path yoğunluğu, hata oranı, oturum davranışı, IP itibarı, bot skoru ve uygulama cevabı birlikte değerlendirilir.

Böylece her yüksek trafik saldırı sayılmaz, her düşük hız da güvenli kabul edilmez. TR7, davranışı analiz eder; saldırı modeline göre deny, rate-limit, redirect, kontrollü içerik gösterme veya yerel CAPTCHA gibi uygun aksiyonu uygular.

Trafiğin hızına değil, davranışına bakın.

L7 DDoS Koruması; servis bazlı trafik profili, birleşik koşullar ve adaptif aksiyonlarla uygulama katmanı saldırılarını daha doğru ayırt eder. Amaç sadece saldırıyı durdurmak değil, gerçek kullanıcıyı korurken uygulamayı ayakta tutmaktır.

KORUMA KATMANLARI

Uygulama Katmanı İçin Üç Katmanlı Adaptif Savunma

L7 DDoS Koruması; davranış analizi, servis bazlı eşik ve adaptif aksiyon katmanlarını birlikte kullanır. Bu yaklaşım, uygulamaya zarar veren ama protokol açısından geçerli görünen saldırıları daha doğru yakalamayı sağlar.

Davranışsal Skor Motoru

Saldırı kararı tek bir metriğe göre verilmez. TR7 birden çok sinyali aynı anda değerlendirerek trafiğin normal mi, şüpheli mi, saldırı mı olduğunu anlamaya çalışır.

  • İstek oranı, bağlantı sayısı, oturum süresi ve request/response davranışı birlikte izlenir
  • Path yoğunluğu, HTTP method dağılımı ve body boyutu davranışı değerlendirilir
  • IP itibarı, kurum içi listeler ve dinamik risk skoru sinyal olarak kullanılır
  • Bot skoru ve davranışsal parmak izi saldırı tespitine dahil edilir
  • 4xx ve 5xx hata oranındaki artış erken saldırı sinyali olarak takip edilir

Servis Bazlı Adaptif Eşik

Her uygulamanın normal trafiği farklıdır. Login sayfası, API endpoint'i, ödeme ekranı veya statik içerik servisi aynı eşikle korunamaz. TR7, her vService için ayrı trafik profili oluşturur.

  • Her vService için ayrı baseline öğrenme modeli
  • Smart Learning ile sistem önce normal trafiği öğrenir, sonra politika önerisi sunar
  • Operatör öneriyi inceleyebilir, onaylayabilir veya değiştirebilir
  • Trafik profili zamanla değiştiğinde eşikler yeniden ayarlanabilir
  • Birleşik koşullar ile AND/OR/NOT mantığında daha hassas saldırı politikaları kurulabilir

Adaptif Aksiyon

Her saldırıya aynı cevap verilmez. Açık saldırı bloklanabilir; şüpheli trafik yavaşlatılabilir; bot olduğu düşünülen istemci CAPTCHA'ya yönlendirilebilir. Amaç, saldırıyı durdururken gerçek kullanıcıya gereksiz engel çıkarmamaktır.

  • Deny — açık saldırı sinyallerinde kesin blok
  • Rate-limit — belirli koşullar oluştuğunda hız sınırlama
  • Redirect — trafiği kontrollü veya sınırlı bir akışa yönlendirme
  • Kontrollü içerik gösterme — saldırganı fark ettirmeden etkisizleştirme
  • Yerel CAPTCHA — insan/bot ayrımı için 3. parti SaaS gerektirmeyen doğrulama
MİMARİ

TR7 WAAP ile Aynı Politika Zincirinde Çalışır

L7 DDoS Koruması ayrı bir cihaz, ayrı bir servis veya ayrı bir bulut katmanı değildir. TR7 WAAP üzerinde çalışan premium koruma katmanıdır. Böylece uygulama güvenliği, bot yönetimi, API koruması ve L7 DDoS savunması aynı politika zincirinde birleşir.

  • TR7 WAAP üzerinde çalışır — ayrı L7 DDoS cihazı veya bulut hizmeti gerekmez
  • Smart Learning ve birleşik koşullar operatöre uygulanabilir politika önerileri sunar
  • Aksiyonlar TR7 politika dili içinde tanımlanır — tek arayüz ve tek bakım modeli
  • Bot yönetimi skoru ve API saldırı bağlamı L7 DDoS kararına sinyal olarak dahil edilebilir
  • Saldırı olayları SIEM akışına aktarılabilir
  • Hangi saldırı modelinin hangi aksiyonla karşılandığı raporlanabilir
  • Yerel CAPTCHA TR7 platformunun parçası olarak kullanılabilir; 3. taraf SaaS zorunlu değildir
KULLANIM SENARYOLARI

L7 DDoS Korumasının Devreye Girdiği 4 Kritik Saha

L7 DDoS Koruması, özellikle klasik hız limiti veya statik WAF kuralı ile ayırt edilmesi zor olan uygulama katmanı saldırılarında değer üretir.

Slowloris ve low-and-slow saldırıları

Senaryo

Saldırgan çok sayıda bağlantı açar, her bağlantıya çok yavaş veri gönderir ve sunucu kaynaklarını tüketir. İstek/saniye düşük kaldığı için klasik hız eşiği saldırıyı geç fark eder.

Çözüm

TR7 anormal oturum süresi, düşük request/response oranı ve artan aktif bağlantı davranışını birlikte değerlendirir. Saldırı trafiği filtrelenir veya sınırlandırılır; uygulama bağlantı havuzu korunur.

Credential stuffing ve login saldırıları

Senaryo

Saldırgan ele geçirilmiş kullanıcı adı/parola çiftlerini dağıtık IP havuzundan login ekranına gönderir. Her IP düşük hızda kaldığı için saldırı tek başına rate-limit ile kolayca ayırt edilemez.

Çözüm

TR7 login path yoğunluğu, artan 4xx hata oranı, IP itibarı, bot skoru ve dağıtık kaynak davranışını birlikte değerlendirir. Şüpheli trafik CAPTCHA veya rate-limit'e alınır; açık saldırı bloklanır.

Bot ajanı tabanlı API saldırısı

Senaryo

Otomasyon veya AI destekli bot, API endpoint'lerine insan-benzeri hızda istek gönderir. Tek bir IP veya tek bir hız sinyali saldırıyı açıkça göstermeyebilir.

Çözüm

TR7 bot skoru, davranışsal parmak izi, path yoğunluğu ve API kullanım desenini birlikte analiz eder. Şüpheli istemciler rate-limit, CAPTCHA veya blok aksiyonuna alınabilir.

Kampanya günü trafik patlaması

Senaryo

E-ticaret, bilet satışı veya başvuru sistemi gibi ortamlarda trafik kısa sürede çok yükselir. Statik eşikler gerçek kullanıcıları engelleyebilir veya saldırıyı ayırt edemeyebilir.

Çözüm

TR7 servis bazlı baseline ile beklenen yoğunluk dönemlerini daha doğru değerlendirir. Gerçek kullanıcı trafiği korunurken bot, scraping veya saldırı trafiği ayrıştırılır.

KAPASİTE SEÇENEKLERİ

vService Sayısına Göre Lisanslama

L7 DDoS Koruması, korunacak vService sayısına göre lisanslanır. Küçük yapılardan çok uygulamalı kurumsal ortamlara ve servis sağlayıcı senaryolarına kadar ölçeklenebilir.

Pakete Dahil Kapasite — Eklenti Gerekmez
7 vServis
Her ADC lisansı ile
Adaptif L7 DDoS koruması, standart limitlerle her ADC lisansına dahildir.
7 vServis
Her WAAP lisansı ile
Adaptif L7 DDoS koruması, standart limitlerle her WAAP lisansına dahildir.

Her ADC ve WAAP lisansı ile belirli sayıda vService için temel adaptif L7 DDoS koruması standart olarak sunulur. Daha geniş kapsam için ek kapasite tier'ları devreye girer.

1
vService
10
vService
25
vService
100
vService
1000
vService
Sınırsız
Koruma

PAYG müşterileri için L7 DDoS Koruması, PAYG Ekstra Paketi içinde L4 DDoS ve L7 Raporlama yetenekleriyle birlikte sunulabilir.

UYUMLULUK

Hizmet Sürekliliği, Hesap Güvenliği ve Uygulama Koruması İçin Güçlü Katman

L7 DDoS Koruması; hassas web uygulamalarında hizmet sürekliliği, hesap güvenliği, otomatik saldırıların engellenmesi ve olay kayıtlarının denetlenebilirliği için güçlü bir ek güvenlik katmanı sağlar.

KVKK Madde 12

Kişisel veri işleyen sistemlerde hizmet sürekliliği ve veri güvenliği için teknik tedbirleri destekler. Hesap ele geçirme ve otomatik saldırı dalgalarına karşı koruma sağlar.

BDDK Bilgi Sistemleri Yönetmeliği

Online bankacılık, müşteri portalları ve finansal uygulamalarda uygulama katmanı saldırılarına karşı savunma ve olay izlenebilirliği sağlar.

MASAK ve mali sistem koruması

Mali işlem sistemlerine yapılan otomatik deneme, bot ve kötüye kullanım saldırılarına karşı davranışsal koruma katmanı sunar.

PCI DSS 4.0.1

Kart sahibi veri ortamına erişen uygulamalarda otomatik saldırı dalgaları, bot trafiği ve uygulama katmanı kötüye kullanımına karşı ek savunma sağlar.

LİSANSLAMA

Premium Eklenti — Genişletilmiş L7 DDoS Kapsamı

L7 DDoS Koruması, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Davranışsal analiz, servis bazlı baseline, birleşik koşullar, adaptif aksiyonlar, rate-limit ve yerel CAPTCHA yetenekleri eklenti kapsamında sunulur.

  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Hardware appliance veya sanal makine üzerinde çalışabilir
  • TR7 WAAP, bot yönetimi ve API koruma katmanlarıyla entegre çalışır
  • Merkezi Yönetim ile çok bölgeli ortamlarda politika ve görünürlük standardize edilebilir
  • Yerel CAPTCHA dahildir — 3. parti CAPTCHA SaaS zorunlu değildir

Uygulama Katmanı Saldırılarını Davranışına Göre Durdurun

L7 DDoS Koruması demosunda kendi senaryonuz üzerinden ilerleyelim: hangi vService'ler korunacak, hangi trafik davranışı normal kabul edilecek, hangi aksiyonlar uygulanacak ve WAAP politikalarıyla nasıl entegre çalışacak.

Lisans Rehberi