Lompat ke konten

Layer 4 (transport) vs Layer 7 (aplikasi) — perbandingan Dstat

Layer 4 dan Layer 7 menggambarkan dua bidang berbeda dari sebuah uji DDoS, diukur dalam satuan berbeda dan dipertahankan dengan cara berbeda.

Layer 4 (transport)

  • Diukur dalam bandwidth (Gbps) dan paket per detik (pps).
  • Menyasar kapasitas TCP/UDP mentah dari link dan perangkat.
  • Dimitigasi di hulu lewat scrubbing dan kapasitas.

Layer 7 (aplikasi)

  • Diukur dalam request per detik (RPS).
  • Menyasar biaya aplikasi/CPU dalam menangani HTTP.
  • Dimitigasi oleh WAF, JS challenge, CAPTCHA, dan rate limit.

Kesimpulan

Gunakan Dstat Layer-4 untuk mengukur kejenuhan link, dan Dstat Layer-7 untuk mengukur seberapa baik proteksi aplikasi bertahan di bawah flood request.

Terkait