Middle+
Miért szinte lehetetlen egy DDoS támadás egy mobilalkalmazás ellen?
sobes.tech MI
Válasz az MI-től
A mobil alkalmazás önmagában nem közvetlenül sebezhető DDoS-támadásokkal szemben a klasszikus értelemben, mivel nem egy külsőleg elérhető szerver. A támadás a szerver infrastruktúrájára (backend) irányul, amellyel az alkalmazás kommunikál.
Az okok, amiért a mobil alkalmazás önmagában nem lehet DDoS célpont:
- Külső IP-cím hiánya: Az alkalmazás a felhasználó eszközén fut, és nem rendelkezik állandó nyilvános IP-címmel, amelyhez tömeges kérésekhez hozzáférhetne.
- Erőforrások korlátozottsága: A mobil eszköz erőforrásai (hálózat, CPU, memória) túl korlátozottak ahhoz, hogy kezeljék a DDoS-ra jellemző nagy számú bejövő kérést.
- Interakciós protokoll: Az alkalmazás protokollokat (HTTP/S, WebSocket) használ kimenő kérésekhez a szerver felé, nem bejövő kérésekhez az internetről.
A támadás célja lehet:
- Backend szerverek: API-k, adatbázisok, mikro-szolgáltatások túlterhelése.
- CDN/WAF: Tartalomkézbesítési rendszerek vagy webalkalmazások túlterhelése.
- DNS: A DNS-szerverek túlterhelése, amelyek a backend domain nevét oldják meg.
Ezért a DDoS támadás a mobil alkalmazáson keresztül nyújtott szolgáltatás elérhetőségére irányul, nem magára az alkalmazásra.
Ritka esetekben rosszindulatú mobil alkalmazás része lehet egy botnetnek, amely DDoS támadásokat hajt végre más szolgáltatások ellen, a felhasználó eszközének erőforrásait felhasználva. Ez nem támadás az alkalmazás ellen, hanem az alkalmazás használata a támadáshoz.