Sobes.tech
Middle+

Ինչու՞ DDoS հարձակումը մոբայլ հավելվածի վրա գրեթե անհնար է:

sobes.tech AI

Պատասխան AI-ից

Մոբայլ հավելվածը ինքնին ուղղակիորեն չպետք է ենթարկվի DDoS հարձակումների դասական իմաստով, քանի որ այն արտաքինից հասանելի սերվեր չէ։ Հարձակումն ուղղված է սերվերային ենթակառուցվածքին (backend), որի հետ փոխազդում է հավելվածը։

Նպատակը, թե ինչու մոբայլ հավելվածը ինքնին չի կարող լինել DDoS թիրախ՝

  1. Արտաքին IP հասցեի բացակայություն: Հավելվածը աշխատում է օգտատիրոջ սարքում և չունի մշտական հանրային IP հասցե, որը հասանելի է զանգվածային հարցումների համար։
  2. Ապահովված ռեսուրսների սահմանափակում: Մոբայլ սարքի ռեսուրսները (ցանց, CPU, հիշողություն) շատ սահմանափակ են՝ մեծ քանակությամբ մուտքային հարցումները, որոնք բնորոշ են DDoS-ին, մշակելու համար։
  3. Հարցման պրոտոկոլ: Հավելվածը օգտագործում է պրոտոկոլներ (HTTP/S, WebSocket)՝ արտաքին հարցումների համար սերվերին, ոչ թե մտած հարցումների համար ինտերնետից։

Հարձակումների նպատակը կարող է լինել՝

  • Backend սերվերներ: API-ների, տվյալների բազաների, միկրոսերվիսների ծանրաբեռնվածությունը։
  • CDN/WAF: Կոնտենտի մատակարարման համակարգերի կամ վեբ հավելվածների ծանրաբեռնվածությունը։
  • DNS: Դոմենային անունը լուծող DNS սերվերների ծանրաբեռնվածությունը։

Այսպիսով, DDoS հարձակումն ուղղված է մոբայլ հավելվածի միջոցով մատուցվող ծառայության հասանելիությանը, ոչ թե ինքնին հավելվածին։

Անհատական դեպքերում, վնասակար մոբայլ հավելվածը կարող է լինել botnet-ի մաս, որը իրականացնում է DDoS հարձակումներ այլ ծառայությունների վրա՝ օգտագործելով օգտատիրոջ սարքի ռեսուրսները։ Սա չի նշանակում, որ հարձակում դեմ հավելվածի է, այլ՝ օգտագործում է հավելվածը հարձակում իրականացնելու համար։