Middle+
Proč je útok typu DDoS na mobilní aplikaci téměř nemožný?
sobes.tech AI
Odpověď od AI
Mobilní aplikace sama o sobě není přímo zranitelná vůči DDoS útokům v klasickém smyslu, protože není serverem dostupným zvenčí. Útok je zaměřen na serverovou infrastrukturu (backend), se kterou aplikace komunikuje.
Důvody, proč samotná mobilní aplikace nemůže být cílem DDoS:
- Nepřítomnost externí IP adresy: Aplikace běží na zařízení uživatele a nemá stálou veřejnou IP adresu přístupnou pro masové požadavky.
- Omezené zdroje: Zdroje mobilního zařízení (síť, CPU, paměť) jsou příliš omezené na to, aby zvládly velké množství příchozích požadavků, typických pro DDoS.
- Protokol interakce: Aplikace používá protokoly (HTTP/S, WebSocket) pro odchozí požadavky na server, nikoli pro příchozí požadavky z internetu.
Cílem útoku může být:
- Backend servery: Přetížení API, databází, mikroservisů.
- CDN/WAF: Přetížení systémů doručení obsahu nebo webových aplikací.
- DNS: Přetížení DNS serverů, které řeší doménové jméno backendu.
Proto je DDoS útok zaměřen na dostupnost služby, poskytované přes mobilní aplikaci, nikoli na samotnou aplikaci.
V ojedinělých případech může škodlivá mobilní aplikace být součástí botnetu pro provádění DDoS útoků na jiné služby, využívající zdroje zařízení uživatele. Nejedná se o útok na aplikaci, ale o použití aplikace pro útok.