DDoS-Schutz
Definition
DDoS steht für Distributed Denial of Service – ein Angriff, bei dem eine Vielzahl verteilter Computer (oft ein Botnet) gleichzeitig Anfragen an einen Server sendet, um ihn zu überlasten und für legitime Nutzer unerreichbar zu machen. DDoS-Schutz umfasst Maßnahmen zur Erkennung und Abwehr solcher Angriffe. Cloudflare, Akamai und AWS Shield sind führende Anbieter von DDoS-Schutzdiensten.
Erläuterung
DDoS-Angriffe können auf verschiedenen Ebenen erfolgen: Volumetrische Angriffe überfluten die Bandbreite, Protokollangriffe erschöpfen Serverressourcen durch halboffene TCP-Verbindungen, und Angriffe auf Anwendungsebene (Layer 7) imitieren legitimen Traffic und zielen auf spezifische Applikationsschwachstellen. Moderne DDoS-Schutzlösungen nutzen Machine Learning und Traffic-Analyse, um Angrifsverkehr vom legitimen Traffic zu unterscheiden und automatisch zu blocken. CDN-Anbieter wie Cloudflare haben durch ihre enorme Kapazitat (über 100 Tbps) die Möglichkeit, auch sehr große DDoS-Angriffe abzusorpieren. Für Online-Marketing-Seiten ist ein DDoS-Angriff besonders schädlich, wenn er in der Zeit einer wichtigen Kampagne oder eines Sale-Events stattfindet. Rate Limiting, CAPTCHA-Challenges und IP-Reputation-Listen sind ergänzende Maßnahmen im DDoS-Schutz-Arsenal.