Sobes.tech
Middle+

Zašto je napad tipa DDoS na mobilnu aplikaciju gotovo nemoguć?

sobes.tech АИ

Одговор од АИ

Мобилна апликација сама по себи није директно подложна DDoS нападима у класичном смислу, јер није сервер доступан изван мреже. Напад је усмерен на серверску инфраструктуру (backend), са којом апликација комуницира.

Разлози зашто сама мобилна апликација не може бити мета DDoS:

  1. Недостатак спољне IP адресе: Апликација ради на уређају корисника и нема сталну јавну IP адресу која је доступна за масовне захтеве.
  2. Ограничени ресурси: Ресурси мобилног уређаја (мрежа, CPU, меморија) су превише ограничени да би обрадили велики број улазних захтева, карактеристичних за DDoS.
  3. Протокол интеракције: Апликација користи протоколе (HTTP/S, WebSocket) за излазне захтеве ка серверу, а не за улазне захтеве из интернета.

Циљ напада може бити:

  • Backend сервери: Преоптерећење API-ја, база података, микросервиса.
  • CDN/WAF: Преоптерећење система за доставу садржаја или веб апликација.
  • DNS: Преоптерећење DNS сервера који решава домен име backend-а.

Стога, DDoS напад је усмерен на доступност услуге, која се пружа преко мобилне апликације, а не на саму апликацију.

У ретким случајевима, злонамерна мобилна апликација може бити део ботнета за извођење DDoS напада на друге сервисе, користећи ресурсе уређаја корисника. Ово није напад на апликацију, већ коришћење апликације за напад.