Definition
Ein DDoS (Distributed Denial of Service)-Angriff ist eine gleichzeitige Flut bösartigen Datenverkehrs aus vielen Quellen, die darauf abzielt, eine Website, einen Server oder ein Netzwerk zu überlasten, sodass legitime Besucher nicht mehr durchkommen. Angreifer steuern Botnetze aus kompromittierten Computern, Routern und IoT-Geräten, teils Hunderttausende, um Millionen Anfragen pro Sekunde zu senden, Bandbreite auszuschöpfen oder Verbindungstabellen schneller zu füllen, als ein Server sie leeren kann. Die Angriffe reichen von kurzen Schüben unter einer Minute bis zu anhaltenden Fluten über Tage, und einige dokumentierte Ereignisse haben mehrere Terabit pro Sekunde überschritten. DDoS-Schutz funktioniert, indem bösartiger Datenverkehr am Netzwerkrand erkannt und gefiltert wird, bevor er den Origin-Server erreicht, meist über ein CDN oder ein dediziertes Scrubbing-Netzwerk. Er behebt keine Anwendungsfehler und verhindert keine gezielten Kontoübernahmen, sondern adressiert nur volumetrische und verbindungsbasierte Fluten. Cloudflare bietet in allen Plänen, einschließlich des kostenlosen Tarifs, kostenlosen DDoS-Schutz; AWS Shield, Akamai Prolexic und Imperva decken Anforderungen im Enterprise-Maßstab ab.
So funktioniert es
DDoS-Angriffe treten auf verschiedenen Layern auf: Layer-3/4-Angriffe (UDP-Floods, SYN-Floods) versuchen, die Bandbreite oder den Verbindungszustand zu sättigen; Layer-7-Angriffe imitieren echte Nutzer, um Anwendungsressourcen zu erschöpfen. Starker Schutz deckt beides ab, mit permanenter Überwachung statt reaktivem Scrubbing.
Warum es wichtig ist
Jede Website kann angegriffen werden, und ungeschützt zu sein kostet Stunden oder Tage Ausfallzeit. Gameserver, Nachrichtenportale, kontroverse Inhalte und Zielobjekte von Wettbewerbern sind besonders exponiert. Layer-3/4-Schutz sollte kostenlos und enthalten sein; für grundlegenden DDoS-Schutz zusätzlich zu kassieren ist ein Warnzeichen.