Sobes.tech
Middle+

Miks on mobiilirakenduse DDoS-rünnak peaaegu võimatu?

sobes.tech AI

Vastus AI-lt

Mobiilirakendus iseäranis ei ole otseselt haavatav klassikalistes DDoS-rünnakutes, kuna see ei ole server, mis on väljastpoolt kättesaadav. Rünnak on suunatud serveri infrastruktuurile (backend), millega rakendus suhtleb.

Põhjused, miks mobiilirakendus ise ei saa olla DDoS sihtmärk:

  1. Välise IP-aadressi puudumine: Rakendus töötab kasutaja seadmes ega oma püsivat avalikku IP-aadressi, mis oleks massiliste päringute jaoks kättesaadav.
  2. Resursside piirangud: Mobiilseadme ressursid (võrk, CPU, mälu) on liiga piiratud, et töödelda suurt hulka sissetulevaid päringuid, mis on tüüpilised DDoS-ile.
  3. Interaktsiooni protokoll: Rakendus kasutab protokolle (HTTP/S, WebSocket) väljaminevate päringute jaoks serverile, mitte sissetulevate päringute jaoks internetist.

Rünnaku eesmärk võib olla:

  • Backend serverid: API, andmebaasid, mikroteenused.
  • CDN/WAF: sisu kohaletoimetamise süsteemide või veebirakenduste ülekoormus.
  • DNS: DNS-serverite ülekoormus, mis lahendavad backendi domeeninime.

Seega, DDoS-rünnak on suunatud teenuse kättesaadavusele, mida pakutakse mobiilirakenduse kaudu, mitte rakendusele endale.

Harvadel juhtudel võib pahatahtlik mobiilirakendus olla osa botnetist, mis teostab DDoS-rünnakuid teistele teenustele, kasutades kasutaja seadme ressursse. See ei ole rünnak rakenduse vastu, vaid rakenduse kasutamine rünnaku jaoks.