Wenn Ihre Website politischen Charakter hat, Zahlungen über das Internet akzeptiert oder wenn Sie ein profitables Geschäft führen – DDoS-Angriff kann jederzeit passieren. Der englische Begriff DDoS steht für „Distributed Denial of Service“. Und der Schutz des Webservers vor DDoS-Angriffen ist der wichtigste Teil eines qualitativ hochwertigen Hostings.
Einfach gesagt, DDoS-Angriff ist dies eine Überlastung des Servers, sodass er nicht in der Lage ist, die Besucher zu bedienen. Hacker übernehmen ein Computernetzwerk und senden an den gewünschten Server eine große Menge an leeren Anfragen. Die Größe des Botnets kann von mehreren Dutzend bis zu mehreren Hunderttausend Computern reichen. Der Server muss auf alle Anfragen antworten, ist mit der Last überfordert und stürzt ab.

Systeme zum Schutz von Servern vor DDoS-Angriffen
DDoS-Angriffen kann man mit Hardware-Methoden begegnen. Dazu werden Firewalls an die Server-Hardware angeschlossen, die entscheiden, ob der Traffic weitergeleitet werden soll oder nicht. In ihrer Firmware sind Algorithmen hinterlegt, die die überwiegende Mehrheit der Angriffe erkennen. Wenn die Angriffsstärke die in der Zertifizierung festgelegten Werte nicht überschreitet, funktioniert die Hardware im Normalmodus. Ein Nachteil ist die begrenzte Bandbreite und die Schwierigkeit, den Traffic neu zu verteilen.
Ein beliebterer Ansatz ist die Verwendung eines Filternetzwerks. Da der Traffic von einem Botnetz erzeugt wird, ist der Einsatz vieler Computer im Kampf gegen leeren Traffic die optimalste Lösung. Das Netzwerk nimmt den Traffic auf, filtert ihn und nur verifizierter und qualitativ hochwertiger Traffic von echten Nutzern erreicht den Zielserver. Der Hauptvorteil dieses Ansatzes ist die Möglichkeit, den Schutz flexibel anzupassen. Fortgeschrittene Hacker haben bereits gelernt, schädlichen Traffic als Traffic gewöhnlicher Besucher zu tarnen. Nur ein erfahrener Informationssicherheitsexperte kann schlechten Traffic erkennen.
Um sich vor solchen Angriffen zu schützen, schaffen Anbieter und Hosting-Unternehmen Netzwerke, die den Traffic durchlassen und ihn filtern. Im schlimmsten Fall ist es möglich, sich an externe Traffic-Reinigungsstellen anzuschließen.
Die Netzwerkarchitektur besteht aus drei Schichten: Routing, Paketverarbeitung und Anwendungsschicht. Auf der Routing-Ebene erfolgt die gleichmäßige Verteilung des Datenstroms zwischen den Knoten des Netzwerks dank hochleistungsfähiger Router. Auf der Paketverarbeitungsebene filtern mehrere redundant ausgelegte Geräte den eingehenden Traffic nach speziellen Algorithmen. Auf der Anwendungsebene findet die Verschlüsselung, Entschlüsselung und Bearbeitung von Anfragen statt. Bei Bedarf können Berichte über die Leistungsdaten und die Dauer von Angriffen eingesehen werden, ebenso wie Berichte über die Bereinigung.
Unternehmen ProHoster bietet Schutz für Ihre Website vor DDoS-Angriffen mit einer Leistung von bis zu 1,2 Tbit/s. Für jeden Servertyp werden standardmäßig Basisvorlagen zum Schutz vor den einfachsten DDoS-Angriffen erstellt. Für Fragen zur Sicherstellung des Schutzes des Webservers vor DDoS-Angriffen kontaktieren Sie unseren technischen Support. Warten Sie nicht, bis Ihr Server ausfällt – schützen Sie ihn schon heute!
