Wenn Ihre Website politischen Charakter hat, Zahlungen über das Internet akzeptiert oder wenn Sie ein profitables Geschäft betreiben – DDoS-Angriff kann jederzeit auftreten. Die Abkürzung DDoS steht für "Distributed Denial of Service". Und der Schutz eines Webservers vor DDoS-Angriffen ist der wichtigste Bestandteil qualitativ hochwertigen Hostings.
Einfach ausgedrückt, DDoS-Angriff handelt es sich um die Überlastung eines Servers, sodass er die Besucher nicht bedienen kann. Hacker übernehmen ein Computernetzwerk und senden an den gewünschten Server eine enorme Menge an leeren Anfragen. Die Größe des Botnetzes kann von mehreren Dutzend bis zu mehreren Hunderttausend Computern reichen. Der Server muss auf alle Anfragen reagieren, kann die Last nicht bewältigen und stürzt ab.

Schutzsysteme für Server gegen DDoS-Angriffe
Gegen DDoS-Angriffe ankämpfen kann durch Hardware-Methoden erfolgen. Dazu werden Firewalls an die Server-Hardware angeschlossen, die entscheiden, ob der Verkehr weitergeleitet wird. In ihrer Firmware sind Algorithmen hinterlegt, die die überwiegende Mehrheit der Angriffe identifizieren. Wenn die Angriffsstärke die in der Zertifizierung festgelegten Werte nicht übersteigt, funktioniert die Hardware normal. Ein Nachteil ist die begrenzte Bandbreite und die Schwierigkeit, den Verkehr umzuverteilen.
Ein beliebterer Ansatz ist die Verwendung eines Filternetzwerks. Da der Verkehr von einem Botnetz erzeugt wird, ist der Einsatz vieler Computer zur Bekämpfung des leeren Verkehrs die optimalste Lösung. Das Netzwerk nimmt den Verkehr entgegen, filtert ihn und nur geprüfter und qualitativ hochwertiger Verkehr von echten Nutzern gelangt zum Zielserver. Der Hauptvorteil dieses Ansatzes ist die Möglichkeit, den Schutz flexibel anzupassen. Fortgeschrittene Hacker haben bereits gelernt, schädlichen Verkehr als Verkehr von normalen Besuchern zu tarnen. Nur ein erfahrener Informationssicherheitsspezialist kann schlechten Verkehr erkennen.
Um sich gegen solche Angriffe zu schützen, errichten Anbieter und Hosting-Unternehmen Netzwerke, die den Datenverkehr filtern und weiterleiten. Im Notfall ist eine Verbindung zu externen Traffic-Cleansing-Knoten möglich.
Die Netzwerkarchitektur besteht aus drei Schichten: der Routing-Schicht, der Paketverarbeitungsschicht und der Anwendungsschicht. Auf der Routing-Ebene wird der Datenverkehr gleichmäßig zwischen den Knoten des Netzwerks durch leistungsstarke Router verteilt. In der Paketverarbeitungsschicht filtern mehrere redundante Geräte den eingehenden Datenverkehr mithilfe spezieller Algorithmen. Auf der Anwendungsebene erfolgt die Verschlüsselung, Entschlüsselung und Bearbeitung der Anfragen. Bei Bedarf können Berichte über die Stärke und Dauer von Angriffen sowie Berichte über die Bereinigung eingesehen werden.
Das Unternehmen ProHoster schützt Ihre Website vor DDoS-Angriffen mit einer Stärke von bis zu 1,2 Tb/s. Standardmäßig werden für jede Serverart grundlegende Schutzvorlagen gegen einfache DDoS-Angriffe erstellt. Für Anfragen zur Schutz des Webservers vor DDoS-Angriffen wenden Sie sich bitte an unseren technischen Support. Warten Sie nicht, bis Ihr Server ausfällt – schützen Sie ihn noch heute!
