Sorun olur çünkü bir çok sistem paylaşımlı hosting üzerinde yer alıyor. Bir siteye yapılan saldırı diğer sistemleri etkileyebilir ve/veya sağlayıcı tarafından sistem dışı bırakılabilir. Çünkü kişinin kendi kasıtlı şekilde saldırı almayı kabul etmiş sayılır. Hukuki kısmına gelecek bu konuda bilgim yok fakat şikayet eden olursa ve IP tespiti yapılırsa sorun olabilir.. Kişinin kendi rızası olsa bile bu şuna benzer. Bir kafede kişinin kendi rızası olduğu için yüksek sesle müzik dinlemesi gibi. Tamam dinlersin ama etrafındakiler de etkilenir.
Haklısınız, paylaşımlı hosting kısmı özellikle dikkat edilmesi gereken bir nokta. Zaten düşündüğüm sistemde amaç rastgele bir siteye trafik göndermek değil, domain sahibinin açıkça yetkilendirdiği kontrollü bir yük testi yapmak.
Bu nedenle sadece domain doğrulamasıyla bırakmayıp; test süresi, istek yoğunluğu ve eşzamanlı bağlantılara limit koymayı, ayrıca paylaşımlı hosting gibi ortamlarda sağlayıcı/altyapı kaynaklarının etkilenmemesi için daha düşük sınırlar uygulamayı düşünüyorum.
Hatta mümkünse hosting türünü tespit edip paylaşımlı hostinglerde testi tamamen engellemek veya yalnızca çok düşük seviyeli testlere izin vermek daha mantıklı olabilir.
Hukuki tarafında ise kesin bir şey söylemek istemiyorum; hizmeti yayına almadan önce bu konuda uzman bir hukukçudan görüş almak gerekiyor. Amacım "DDoS hizmeti" sunmak değil, site sahibinin kendi sistemi üzerinde kontrollü ve kayıtlı bir dayanıklılık testi yapabilmesi.