Ddos saldirilari iki tipte olur.
Layer4 ve layer7 seklinde yapiliyor. Layer4 ipv4 adresinizin acik portlarina gonderilen istekler diyebiliriz. Yuzlerce metot var server-side tarafinda genellikle gunumuzde veri merkezlerinin korumasini sundugu hizmet layer4ten gecer.
Web projeleri vs icin back-end ipnizi cloudflare gibi uygulamalar ile gizleyip layer4u guvene alabilirsiniz.

layer7 uygulama tabanli saldirilardir. Browser uzerinden binlerce istek gonderilerek yapilir. Burada bir contact form post isteginin sunucuda donguye sokulup sunucu kaynaklarini yukseltmek amaciyla outage senaryosu olabilecekken bazen sadece bircok random agent uretip yollamakta yeterlidir.

Gunumuzde load balancer, waf sistemleri gelistigi gibi diger tarafta gelisiyor. Surekli yaris icinde olunacak. Kisaca bu sekilde anlatabilirim birazda uykuluyum Detay ihtiyaciniz olursa bilgi verebilirim