Sobes.tech
Middle+

Mobil bir uygulamaya yönelik DDoS saldırısı neden neredeyse imkansızdır?

sobes.tech yapay zeka

AI'dan gelen yanıt

Mobil uygulama, klasik anlamda DDoS saldırılarına doğrudan maruz kalmaz, çünkü dışarıdan erişilebilir bir sunucu değildir. Saldırı, uygulama ile etkileşimde bulunan sunucu altyapısına (backend) yöneliktir.

Mobil uygulamanın kendisinin DDoS hedefi olamamasının nedenleri:

  1. Dış IP adresi yokluğu: Uygulama, kullanıcının cihazında çalışır ve kitle talepleri için erişilebilir sürekli bir genel IP adresine sahip değildir.
  2. Kaynak sınırlamaları: Mobil cihazın kaynakları (ağ, CPU, bellek) DDoS için karakterize edilen büyük sayıda gelen talebi işlemek için çok sınırlıdır.
  3. İletişim protokolü: Uygulama, sunucuya giden talepler için (HTTP/S, WebSocket) protokolleri kullanır, ve internetten gelen gelen talepler için değil.

Saldırının hedefi olabilir:

  • Backend sunucuları: API, veritabanları, mikroservislerin aşırı yüklenmesi.
  • CDN/WAF: İçerik teslim sistemleri veya web uygulamalarının aşırı yüklenmesi.
  • DNS: Backend'in alan adını çözümleyen DNS sunucularının aşırı yüklenmesi.

Bu nedenle, DDoS saldırısı, mobil uygulama aracılığıyla sağlanan hizmetin erişilebilirliğine yöneliktir, uygulamaya değil.

Nadir durumlarda, kötü niyetli mobil uygulama, kullanıcının cihaz kaynaklarını kullanarak diğer hizmetlere yönelik DDoS saldırıları düzenlemek için botnetin bir parçası olabilir. Bu, uygulamaya saldırmak değil, uygulamayı kullanarak saldırmak anlamına gelir.