DomainProvider.de
Domains günstig kaufen!
Login! | Kundenkonto | Über uns | Impressum | Kontakt | Warenkorb (0)
Ein DDoS-Angriff (Distributed Denial of Service) ist ein gezielter Versuch, einen Server, Dienst oder ein Netzwerk durch massenhafte Anfragen von zahlreichen verteilten Systemen unerreichbar zu machen. Ziel eines DDoS-Angriffs ist es, Ressourcen zu überlasten und dadurch die Verfügbarkeit von Webseiten oder Diensten zu stören oder vollständig zu unterbinden.
Im Gegensatz zum klassischen DoS (Denial of Service), der von einer einzelnen Quelle ausgeht, verwendet ein DDoS-Angriff tausende bis Millionen von Rechnern – sogenannte Botnetze. Diese kompromittierten Systeme senden gleichzeitig massenhafte Anfragen an das Ziel, das daraufhin überlastet wird. Der Server oder Dienst kann darauf nicht mehr reagieren oder stürzt ab.
Angriffsart | Beschreibung | Ziel |
---|---|---|
Volumenbasierte Angriffe | Überflutung der Bandbreite mit massiven Datenmengen | Netzwerkanschluss und Router |
Protokollbasierte Angriffe | Missbrauch von Schwächen in Netzwerkprotokollen (z. B. SYN-Flood, Ping of Death) | Firewall, Load Balancer, TCP/IP-Stack |
Anwendungsbezogene Angriffe | Gezielte Überlastung von Webservern oder APIs durch komplexe Anfragen | Webanwendungen, CMS, Datenbankdienste |
# Limitiert neue Verbindungen pro Sekunde auf Port 80
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m recent --set
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 5 --hitcount 20 -j DROP
Ein DDoS-Angriff kann jeden Webdienst treffen – unabhängig von Größe oder Bekanntheit. Durch den Einsatz verteilter Systeme wird ein Angriff schwer vorhersehbar und technisch anspruchsvoll zu blockieren. Nur durch frühzeitige Prävention, gezielte Schutzmaßnahmen und Monitoring lässt sich die eigene Infrastruktur gegen DDoS-Angriffe effektiv absichern.
Alle Angaben ohne Gewähr.