Redes funcionam em camadas: cada uma resolve um problema e entrega para a próxima. Você não precisa decorar as 7 do modelo OSI — precisa da versão prática (TCP/IP), 4 camadas:
┌───────────────────────────────────────────────┐
│ APLICAÇÃO HTTP, DNS, TLS, SSH → o que você usa │ ← a maioria dos ataques web vive aqui
├───────────────────────────────────────────────┤
│ TRANSPORTE TCP, UDP + PORTAS → entrega confiável │
├───────────────────────────────────────────────┤
│ INTERNET IP (endereço), roteamento │
├───────────────────────────────────────────────┤
│ ENLACE/FÍSICA Wi-Fi, cabo, MAC │
└───────────────────────────────────────────────┘
- Analogia: enviar uma encomenda. A aplicação é a carta (o conteúdo). O transporte é o serviço de entrega que garante que chegou (TCP) ou só joga na caixa (UDP). O IP é o endereço na etiqueta. O enlace é o caminhão/estrada.
- Por que importa: cada camada tem seus ataques. Firewall trabalha em IP/porta (transporte/internet); WAF trabalha em HTTP (aplicação); TLS protege da aplicação para baixo. Saber a camada = saber onde a defesa atua.