Bu tür yüksek 100-200-500 gbit hatta tbit seviyesinde saldırılar genelde refleksiyon yöntemiyle yapılır.
Çünkü bu kadar yüksek trafiği kendinize ait 5-10 sunucuyla çıkartamazsınız dikkat çeker engellenir. Refleksiyon yönteminde dünya üzerinde açık barındıran yüzbinlerce sunucu kullanılır, özellikle udp taraflı yapılan isteklere bu sunucuların yanıt vermesi sağlanır, özel exploitlerle saldırı yapılacak olan ip adresi sanki bu sunuculara istek gönderip cevap bekliyormuş gibi sahte paketler üretilerek bu yüzbinlerce sunucunun saldırı yapılan sunucu yada sunuculara milyarlarca paket göndermesine ve doğal olarak çok büyük bant genişliği oluşturarak hedef sunucunun yanıt veremez hale gelmesine sebep olurlar. Bu açık barındıran sunucular tek bir noktada olmayıp yüzlerce ülkede yüzlerce farklı ip bloğunda olduğu için hedef sunucuların bu tür saldırıları kendi altyapısı ile engellemesi oldukça güçtür hatta bu tür büyük saldırılar sadece saldırı alan sunucu yada sunucuları değil sunucunun bulunduğu verimerkezini hatta verimerkezinin hizmet aldığı servis sağlayıcıyı bile erişilemez hale getirebilir hatta network altyapısı kötü olan ülkelerin ana omurgalarını bile zorlayabilir. Bu yüzden cloudflare, akamai, fastly gibi servisleri tercih ediyor çok büyük şirketler. Bu şirketlerin yüzlerce ülkede network altyapısı var, gelen trafiği anlık olarak analiz edip yükü dağıtacak filtreleyecek, gelen trafiğin yapısını dakikalar içinde inceleyip servis sağlayıcıların hepsini uyaracak bir otomasyonları var. Ve elbette en önemlisi bu tür büyük bant genişliklerini karşılayacak network altyapıları, anlık milyarlarca paketi işleyebilecek donanımları mevcut.
Buraya kadar anlattığım süreç layer 3-4 tipi saldırılar için, layer 7 botnet saldırılar apayrı bir konu ama artık botnet saldırılar eskisi kadar yaygın ve etkili değil. Yani en azından yukarda bahsettiğim etkiyi yaratacak milyonlarca kurban bilgisayarı olan botnet ağları pek yok. Kurban toplamak bunları güncel koruma yöntemlerine göre geliştirmek kolay iş değil. Fakat layer 7 botnet saldırılar network yerine direkt uygulama katmanındaki servisleri hedeflediğinden baş edilmesi zaman zaman zor olabilmektedir. 5 bin bot ile layer 7 taraflı hiçbir korumaya sahip olmayan ağır sorguları olan bir siteyi 10 saniyede devre dışı bırakabilirsiniz.