Sobes.tech
Middle+

Miért szinte lehetetlen egy DDoS támadás egy mobilalkalmazás ellen?

sobes.tech MI

Válasz az MI-től

A mobil alkalmazás önmagában nem közvetlenül sebezhető DDoS-támadásokkal szemben a klasszikus értelemben, mivel nem egy külsőleg elérhető szerver. A támadás a szerver infrastruktúrájára (backend) irányul, amellyel az alkalmazás kommunikál.

Az okok, amiért a mobil alkalmazás önmagában nem lehet DDoS célpont:

  1. Külső IP-cím hiánya: Az alkalmazás a felhasználó eszközén fut, és nem rendelkezik állandó nyilvános IP-címmel, amelyhez tömeges kérésekhez hozzáférhetne.
  2. Erőforrások korlátozottsága: A mobil eszköz erőforrásai (hálózat, CPU, memória) túl korlátozottak ahhoz, hogy kezeljék a DDoS-ra jellemző nagy számú bejövő kérést.
  3. Interakciós protokoll: Az alkalmazás protokollokat (HTTP/S, WebSocket) használ kimenő kérésekhez a szerver felé, nem bejövő kérésekhez az internetről.

A támadás célja lehet:

  • Backend szerverek: API-k, adatbázisok, mikro-szolgáltatások túlterhelése.
  • CDN/WAF: Tartalomkézbesítési rendszerek vagy webalkalmazások túlterhelése.
  • DNS: A DNS-szerverek túlterhelése, amelyek a backend domain nevét oldják meg.

Ezért a DDoS támadás a mobil alkalmazáson keresztül nyújtott szolgáltatás elérhetőségére irányul, nem magára az alkalmazásra.

Ritka esetekben rosszindulatú mobil alkalmazás része lehet egy botnetnek, amely DDoS támadásokat hajt végre más szolgáltatások ellen, a felhasználó eszközének erőforrásait felhasználva. Ez nem támadás az alkalmazás ellen, hanem az alkalmazás használata a támadáshoz.