Die vier Schichten
Link-Schicht (L2): Ethernet, Wi-Fi - bewegt Frames im LAN.
Internet-Schicht (L3): IP adressiert und routet Pakete. Volumetrische DDoS-Floods passieren hier (UDP/ICMP).
Transport-Schicht (L4): TCP und UDP mit Ports, Zuverlässigkeit oder Geschwindigkeit. SYN-Floods und UDP-Game-Floods zielen hier.
Anwendungsschicht (L7): HTTP, DNS, SMTP - wo Proxies und WAF Verhalten prüfen.