Doğrulamayı her testte başlamadan önce yaparsanız sıkıntı olmaz. Tek bir sahiplik doğrulama DNS TXT'si olur. Çok risk almak istemiyorsanız DNS TXT + HTTP TXT yapılabilir.
Bir sorun yaşanırsa diye abuse header'ları gönderebilirsiniz. X-Abuse-Contact: <email> gibi. Sunucu ya da IP sahibi isterse sizinle iletişime geçip, kara listeye ekletebilir. Böylece kötüye kullanım için bir çözümünüz de olur.
Hukuki sorun olursa da bilirkişi muhtemelen sistemi anladıktan sonra saldırı veya testi yapanın siz değil kullanıcı olduğunu, zaten yeterli güvenlik önlemlerini aldığınızı ve zaten yetkili doğrulama sonrasında testlerin yapılabileceği, yetkisiz kişilerce test yapılmadığı raporunu dosyaya sunar.
Bir sorun olacağını düşünmüyorum. Ama DNS + HTTP doğrulama yapabilirsiniz. Böylece sadece DNS'e veya HTTP'ye erişebilen bir yönetici tarafından test yapılamaz. Her ikisini de yönetebilen birisi gerekir.
Paylaşımlı hosting olup olmadığı seni ilgilendirmez. Sen "kötüye kullanmayın, test sorumluluğu size ait" diyebilirsin. Biz sadece araç ve kaynak sağlıyoruz diyin yeter.
Ayrıca siz zaten saldırı testi değil, yük testi yani kaç kişiye kadar sistem dayanabiliyor testi yapacaksınız. Sorun olarak görürseniz ülkemizde bir hizmet eksik olur. Korkmamak gerek.
Bu sistemler eticaret sitelerinde sıklıkla kullanılır. İndirim günlerindeki olası müşteri gelişinse sistemin önceden hazır olup olmadığını anlamak için.
PHPkoru servisi için de birisinin web sitesi hacklenmiş, kodları da PHPkoru ile şifrelemişler saldırganlar. Bizi buldular, dedim ki PHPkoru'yu herkes kullanabilir amacı kodların okunmasını zorlaştırmak. Biz şifrelemedik. Bir şey olmadı. Çünkü biz sadece aracı iyi niyetle ve kamu yararına sunuyoruz.