L7 HTTP/S DELETE

HTTP/S DELETE flood

TLS üzerinde yıkıcı metod trafiği. Şifreli yük altında silme rotalarında yetkilendirme, audit pipeline ve rate limit doğrulaması.

Nasıl çalışır?

  1. Preset: HTTP/S DELETE Flood.
  2. Her DELETE TLS decrypt sonrası audit log ve cascade kurallarını tetikleyebilir.
  3. Yalnızca tek kullanımlık staging kaynaklarda açık onayla kullanın.

Paket akışı (örnek)

TLS oturumu, ardından kaynak URL'sine şifreli DELETE.

Örnek akış — canlı PCAP değildir.

Engarde HTTP/S DELETE Flood
Odak Yetki + audit yolu
Katman L7

Engarde'de ne izlenmeli?

  • Flood altında 401/403 vs. beklenmeyen 200 oranı.
  • Decrypt katmanından sonra audit kuyruk birikimi.

Bu simülasyonu çalıştırma

Yalnızca tek kullanımlık staging ID'lerde HTTP/S DELETE; yetki yanlış yapılandırma şüphesinde hemen durdurun.

Mitigasyon perspektifi

HTTPS listener'larda güçlü metod allowlist; GET'ten bağımsız agresif DELETE rate limit.