Layer 4 (transport) vs Layer 7 (aplikasi) — perbandingan Dstat
Layer 4 dan Layer 7 menggambarkan dua bidang berbeda dari sebuah uji DDoS, diukur dalam satuan berbeda dan dipertahankan dengan cara berbeda.
Layer 4 (transport)
- Diukur dalam bandwidth (Gbps) dan paket per detik (pps).
- Menyasar kapasitas TCP/UDP mentah dari link dan perangkat.
- Dimitigasi di hulu lewat scrubbing dan kapasitas.
Layer 7 (aplikasi)
- Diukur dalam request per detik (RPS).
- Menyasar biaya aplikasi/CPU dalam menangani HTTP.
- Dimitigasi oleh WAF, JS challenge, CAPTCHA, dan rate limit.
Kesimpulan
Gunakan Dstat Layer-4 untuk mengukur kejenuhan link, dan Dstat Layer-7 untuk mengukur seberapa baik proteksi aplikasi bertahan di bawah flood request.