DDoS (Distributed Denial-of-Service)
Kurze Definition
Ein Angriff, bei dem viele Quellen ein Ziel mit Datenverkehr überfluten, um Ressourcen zu erschöpfen und legitimen Benutzern den Dienst zu verweigern.
Ein DDoS-Angriff nutzt ein verteiltes Netzwerk von Quell-IPs (typischerweise ein Botnetz aus kompromittierten Geräten oder verstärkte Reflexionen offener Dienste), um die Bandbreite, CPU oder bestimmte Anwendungsressourcen eines Ziels zu überwältigen. DDoS-Angriffe gibt es in drei Familien: volumetrisch (Bandbreite sättigen, z. B. UDP-Amplification), Protokollschicht (Verbindungstabellen erschöpfen, z. B. SYN-Floods) und Anwendungsschicht (Anwendungsressourcen erschöpfen, z. B. HTTP-Floods gegen teure Endpunkte).
Die Abschwächung erfolgt auf drei Ebenen: Edge-Scrubbing (Angriffsverkehr vor dem Ziel prüfen und verwerfen – was Cloudflare, AWS Shield und Anycast-Netzwerke von Offshore-Hosts tun), Ratenbegrenzung auf dem Anwendungsserver und Proof-of-Work-/CAPTCHA-Herausforderungen für Angriffe auf Anwendungsebene. MurmurHost bietet standardmäßig 10 Gbps DDoS-Scrubbing auf allen Tarifen, mit optionalen Upgrades auf 100+ Gbps für Workloads mit hohem Angriffsaufkommen.
Mehr auf dieser Website lesen
Verbundene Konzepte
Angrenzende Definitionen, die im selben Kontext wissenswert sind.
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie