Sobes.tech
Middle+

Dlaczego atak DDoS na aplikację mobilną jest prawie niemożliwy?

sobes.tech AI

Odpowiedź od AI

Aplikacja mobilna sama w sobie nie jest bezpośrednio narażona na ataki DDoS w klasycznym rozumieniu, ponieważ nie jest serwerem dostępnym z zewnątrz. Atak skierowany jest na infrastrukturę serwerową (backend), z którą aplikacja wchodzi w interakcję.

Przyczyny, dla których sama aplikacja mobilna nie może być celem DDoS:

  1. Brak zewnętrznego adresu IP: Aplikacja działa na urządzeniu użytkownika i nie posiada stałego publicznego adresu IP dostępnego dla masowych żądań.
  2. Ograniczone zasoby: Zasoby urządzenia mobilnego (sieć, CPU, pamięć) są zbyt ograniczone, aby obsłużyć dużą liczbę przychodzących żądań, typowych dla DDoS.
  3. Protokół interakcji: Aplikacja używa protokołów (HTTP/S, WebSocket) do wychodzących żądań do serwera, a nie do przychodzących żądań z internetu.

Celem ataku może być:

  • Serwery backend: Przeciążenie API, baz danych, mikroserwisów.
  • CDN/WAF: Przeciążenie systemów dostarczania treści lub aplikacji webowych.
  • DNS: Przeciążenie serwerów DNS odpowiedzialnych za rozwiązywanie nazwy domeny backendu.

W związku z tym, atak DDoS skierowany jest na dostępność usługi, świadczonej przez aplikację mobilną, a nie na samą aplikację.

W rzadkich przypadkach, złośliwa aplikacja mobilna może być częścią botnetu do przeprowadzania ataków DDoS na inne usługi, wykorzystując zasoby urządzenia użytkownika. Nie jest to atak na aplikację, lecz użycie aplikacji do ataku.