Middle+
Zašto je napad tipa DDoS na mobilnu aplikaciju gotovo nemoguć?
sobes.tech АИ
Одговор од АИ
Мобилна апликација сама по себи није директно подложна DDoS нападима у класичном смислу, јер није сервер доступан изван мреже. Напад је усмерен на серверску инфраструктуру (backend), са којом апликација комуницира.
Разлози зашто сама мобилна апликација не може бити мета DDoS:
- Недостатак спољне IP адресе: Апликација ради на уређају корисника и нема сталну јавну IP адресу која је доступна за масовне захтеве.
- Ограничени ресурси: Ресурси мобилног уређаја (мрежа, CPU, меморија) су превише ограничени да би обрадили велики број улазних захтева, карактеристичних за DDoS.
- Протокол интеракције: Апликација користи протоколе (HTTP/S, WebSocket) за излазне захтеве ка серверу, а не за улазне захтеве из интернета.
Циљ напада може бити:
- Backend сервери: Преоптерећење API-ја, база података, микросервиса.
- CDN/WAF: Преоптерећење система за доставу садржаја или веб апликација.
- DNS: Преоптерећење DNS сервера који решава домен име backend-а.
Стога, DDoS напад је усмерен на доступност услуге, која се пружа преко мобилне апликације, а не на саму апликацију.
У ретким случајевима, злонамерна мобилна апликација може бити део ботнета за извођење DDoS напада на друге сервисе, користећи ресурсе уређаја корисника. Ово није напад на апликацију, већ коришћење апликације за напад.