Sobes.tech
Middle+

Mobil tətbiqə qarşı DDoS hücumu demək olar ki, mümkün deyilmi?

sobes.tech Süni İntellekt

AI-dan cavab

Mobil tətbiq öz-özlüyündə DDoS hücumlarına klassik anlamda məruz qalmır, çünki o, xaricdən əlçatan olan server deyil. Hücum, tətbiq ilə qarşılıqlı əlaqədə olan server infrastrukturuna (backend) yönəlib.

Mobil tətbiqin özü DDoS hədəfi ola bilməməsinin səbəbləri:

  1. Xarici IP ünvanının olmaması: Tətbiq istifadəçinin cihazında işləyir və kütləvi sorğular üçün əlçatan olan daimi ictimai IP ünvanına malik deyil.
  2. Resursların məhdudluğu: Mobil cihazın resursları (şəbəkə, CPU, yaddaş) DDoS üçün xarakterizə olunan çoxsaylı daxil olan sorğuları idarə etmək üçün çox məhduddur.
  3. Əlaqə protokolu: Tətbiq, serverə çıxan sorğular üçün (HTTP/S, WebSocket) protokollar istifadə edir və internetdən gələn gələn sorğular üçün deyil.

Hücumun məqsədi ola bilər:

  • Backend serverlər: API, verilənlər bazaları, mikroservislərin çox yüklənməsi.
  • CDN/WAF: Məzmun çatdırılma sistemlərinin və ya veb tətbiqlərinin çox yüklənməsi.
  • DNS: Backend-in domen adını həll edən DNS serverlərinin çox yüklənməsi.

Bu səbəbdən, DDoS hücumu, mobil tətbiq vasitəsilə təqdim olunan xidmətin əlçatanlığına yönəlib, tətbiqə deyil.

Nadir hallarda, zərərli mobil tətbiq istifadəçinin cihaz resurslarından istifadə edərək, başqa xidmətlərə qarşı DDoS hücumları həyata keçirmək üçün botnetin bir hissəsi ola bilər. Bu, tətbiqə qarşı hücum deyil, tətbiqdən istifadə edilərək hücum etməkdir.