Glossarbegriff

DDOS-ANGRIFF

Eine Flut bösartigen Datenverkehrs aus vielen Quellen mit dem Ziel, eine Website oder einen Dienst offline zu nehmen.

Definition

Ein DDoS (Distributed Denial of Service)-Angriff ist eine gleichzeitige Flut bösartigen Datenverkehrs aus vielen Quellen, die darauf abzielt, eine Website, einen Server oder ein Netzwerk zu überlasten, sodass legitime Besucher nicht mehr durchkommen. Angreifer steuern Botnetze aus kompromittierten Computern, Routern und IoT-Geräten, teils Hunderttausende, um Millionen Anfragen pro Sekunde zu senden, Bandbreite auszuschöpfen oder Verbindungstabellen schneller zu füllen, als ein Server sie leeren kann. Die Angriffe reichen von kurzen Schüben unter einer Minute bis zu anhaltenden Fluten über Tage, und einige dokumentierte Ereignisse haben mehrere Terabit pro Sekunde überschritten. DDoS-Schutz funktioniert, indem bösartiger Datenverkehr am Netzwerkrand erkannt und gefiltert wird, bevor er den Origin-Server erreicht, meist über ein CDN oder ein dediziertes Scrubbing-Netzwerk. Er behebt keine Anwendungsfehler und verhindert keine gezielten Kontoübernahmen, sondern adressiert nur volumetrische und verbindungsbasierte Fluten. Cloudflare bietet in allen Plänen, einschließlich des kostenlosen Tarifs, kostenlosen DDoS-Schutz; AWS Shield, Akamai Prolexic und Imperva decken Anforderungen im Enterprise-Maßstab ab.

So funktioniert es

DDoS-Angriffe treten auf verschiedenen Layern auf: Layer-3/4-Angriffe (UDP-Floods, SYN-Floods) versuchen, die Bandbreite oder den Verbindungszustand zu sättigen; Layer-7-Angriffe imitieren echte Nutzer, um Anwendungsressourcen zu erschöpfen. Starker Schutz deckt beides ab, mit permanenter Überwachung statt reaktivem Scrubbing.

Warum es wichtig ist

Jede Website kann angegriffen werden, und ungeschützt zu sein kostet Stunden oder Tage Ausfallzeit. Gameserver, Nachrichtenportale, kontroverse Inhalte und Zielobjekte von Wettbewerbern sind besonders exponiert. Layer-3/4-Schutz sollte kostenlos und enthalten sein; für grundlegenden DDoS-Schutz zusätzlich zu kassieren ist ein Warnzeichen.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Häufig gestellte Fragen

Wie stoppe ich einen DDoS-Angriff?

Stellen Sie Ihren Origin-Server hinter ein CDN oder einen DDoS-Schutzdienst (Cloudflare, AWS Shield, Akamai). Diese absorbieren und filtern den Angriffsverkehr am Netzwerkrand, bevor er Ihren Server erreicht.

Ist DDoS-Schutz kostenlos?

Der kostenlose Cloudflare-Plan umfasst stets aktiven Layer-3/4- und Layer-7-DDoS-Schutz, der für die meisten Websites ausreicht. Enterprise-Anforderungen und sehr große Angriffe erfordern in der Regel einen kostenpflichtigen Tarif.

Welcher häufige Fehler setzt Websites trotz vorhandenem DDoS-Schutz der Gefahr aus?

Der größte Fehler ist, die echte IP-Adresse des Origin-Servers offenzulegen, etwa durch alte DNS-Einträge, direkt angebundene APIs oder einen Mailserver auf demselben System. Angreifer scannen danach und umgehen das CDN vollständig. Führen Sie jeden öffentlich erreichbaren Dienst über den Anbieter als Proxy und rotieren Sie die Origin-IP, wenn sie jemals offengelegt wurde.

Wie kann ich prüfen, ob mein DDoS-Schutz tatsächlich funktioniert?

Bestätigen Sie, dass die DNS-Auflösung auf die IP-Bereiche des Anbieters zeigt und nicht auf Ihren Origin-Server, und führen Sie dann mit Genehmigung des Anbieters einen kontrollierten Lasttest durch. Prüfen Sie die Protokolle im Dashboard während des normalen Datenverkehrs; nahezu null blockierte legitime Anfragen bei gleichzeitig normalem Seitenzugriff bestätigen, dass die Filterung aktiv ist, ohne echte Nutzer übermäßig zu blockieren.

Wann sollte ich für Enterprise-DDoS-Schutz statt eines kostenlosen CDN-Tarifs bezahlen?

Kostenlose CDN-Tarife bewältigen für typische Websites die meisten volumetrischen und Layer-7-Fluten. Wechseln Sie zu einem kostenpflichtigen Tarif wie AWS Shield Advanced oder Akamai Prolexic, wenn Sie garantierte SLAs, 24/7-Incident-Response, kundenspezifische Mitigationsregeln für eine bestimmte Anwendung oder Abwehr gegen Angriffe im zweistelligen Gigabit-pro-Sekunde-Bereich benötigen.