Ինչու՞ DDoS հարձակումը մոբայլ հավելվածի վրա գրեթե անհնար է:
sobes.tech AI
Պատասխան AI-ից
Մոբայլ հավելվածը ինքնին ուղղակիորեն չպետք է ենթարկվի DDoS հարձակումների դասական իմաստով, քանի որ այն արտաքինից հասանելի սերվեր չէ։ Հարձակումն ուղղված է սերվերային ենթակառուցվածքին (backend), որի հետ փոխազդում է հավելվածը։
Նպատակը, թե ինչու մոբայլ հավելվածը ինքնին չի կարող լինել DDoS թիրախ՝
- Արտաքին IP հասցեի բացակայություն: Հավելվածը աշխատում է օգտատիրոջ սարքում և չունի մշտական հանրային IP հասցե, որը հասանելի է զանգվածային հարցումների համար։
- Ապահովված ռեսուրսների սահմանափակում: Մոբայլ սարքի ռեսուրսները (ցանց, CPU, հիշողություն) շատ սահմանափակ են՝ մեծ քանակությամբ մուտքային հարցումները, որոնք բնորոշ են DDoS-ին, մշակելու համար։
- Հարցման պրոտոկոլ: Հավելվածը օգտագործում է պրոտոկոլներ (HTTP/S, WebSocket)՝ արտաքին հարցումների համար սերվերին, ոչ թե մտած հարցումների համար ինտերնետից։
Հարձակումների նպատակը կարող է լինել՝
- Backend սերվերներ: API-ների, տվյալների բազաների, միկրոսերվիսների ծանրաբեռնվածությունը։
- CDN/WAF: Կոնտենտի մատակարարման համակարգերի կամ վեբ հավելվածների ծանրաբեռնվածությունը։
- DNS: Դոմենային անունը լուծող DNS սերվերների ծանրաբեռնվածությունը։
Այսպիսով, DDoS հարձակումն ուղղված է մոբայլ հավելվածի միջոցով մատուցվող ծառայության հասանելիությանը, ոչ թե ինքնին հավելվածին։
Անհատական դեպքերում, վնասակար մոբայլ հավելվածը կարող է լինել botnet-ի մաս, որը իրականացնում է DDoS հարձակումներ այլ ծառայությունների վրա՝ օգտագործելով օգտատիրոջ սարքի ռեսուրսները։ Սա չի նշանակում, որ հարձակում դեմ հավելվածի է, այլ՝ օգտագործում է հավելվածը հարձակում իրականացնելու համար։