Sobes.tech
Middle+

რატომ არის თითქმის შეუძლებელი DDoS თავდასხმა მობილურ აპლიკაციაზე?

sobes.tech AI

პასუხი AI-სგან

მობილური აპლიკაცია თავისთავად პირდაპირ არ არის vulnerable კლასიკურ DDoS თავდასხმებს, რადგან ის არ არის სერვერი, რომელიც ხელმისაწვდომია გარედან. თავდასხმა მიმართულია სერვერული ინფრასტრუქტურის (backend) მიმართულებით, რომლისთანაც აპლიკაცია ურთიერთქმედებს.

მიზეზები, რის გამოც მობილური აპლიკაცია თავისთავად ვერ იქნება DDoS-ის სამიზნე:

  1. გარე IP მისამართის არარსებობა: აპლიკაცია მუშაობს მომხმარებლის მოწყობილობაზე და არ აქვს მუდმივი საჯარო IP მისამართი, რომელიც ხელმისაწვდომია მასშტაბური მოთხოვნებისთვის.
  2. რესურსების შეზღუდულობა: მობილური მოწყობილობის რესურსები (საკავშირო, CPU, მეხსიერება) ძალიან შეზღუდულია, რათა გაუმკლავდეს დიდ რაოდენობას შემომავალ მოთხოვნებს, რომლებიც ტიპიურია DDoS-ისთვის.
  3. ურთიერთქმედების პროტოკოლი: აპლიკაცია იყენებს პროტოკოლებს (HTTP/S, WebSocket) გამავალი მოთხოვნებისთვის სერვერისკენ, და არა შემომავალი მოთხოვნებისთვის ინტერნეტიდან.

მიზანი თავდასხმის შეიძლება იყოს:

  • Backend სერვერები: API, მონაცემთა ბაზები, მიკროწესერვისები.
  • CDN/WAF: შინაარსის მიწოდების სისტემების ან ვებ-აპლიკაციების გადატვირთვა.
  • DNS: DNS სერვერების გადატვირთვა, რომლებიც აგვარებენ backend-ის დომენის სახელებს.

ამიტომ, DDoS თავდასხმა მიმართულია სერვისის ხელმისაწვდომობაზე, რომელიც უზრუნველყოფილია მობილური აპლიკაციის საშუალებით, და არა თავად აპლიკაციაზე.

შესაძლოა, იშვიათ შემთხვევებში, ზიანის მომტანი მობილური აპლიკაცია იყოს botnet-ის ნაწილი, რომელიც ახორციელებს DDoS თავდასხმებს სხვა სერვისებზე, იყენებს მოწყობილობის რესურსებს. ეს არ არის თავდასხმა აპლიკატზე, არამედ აპლიკაციის გამოყენება თავდასხმისთვის.