Glossar · Sicherheit
DDoS-Angriff
DDoS heißt Überlast als Angriff: verteilte Fluten, die Dienste ersticken sollen. Wie solche Angriffe laufen und was gegen sie hilft.
So funktioniert es
Ein Angreifer mit vielen Rechnern schickt mehr, als das Ziel verträgt: Anfragen, Pakete, Verbindungen, bis nichts Legitimes mehr durchkommt. Die Flut kommt verteilt, von gekaperten Geräten oder gemieteten Netzen, und sie tarnt sich als Verkehr: Masse statt List.
Verteidigung heißt filtern und schlucken: nah am Angreifer verwerfen, was böse ist, und verteilen, was übrig bleibt, auf Kapazität, die größer ist als jede Flut. Spezialisierte Filterstationen waschen den Verkehr, Anycast verteilt ihn auf viele Orte, Ratenbegrenzung bremst ihn an der Tür. Allein steht kein Server gegen ein Netz.
Warum es wichtig ist
DDoS trifft Verfügbarkeit, das älteste Versprechen des Netzes: Wer nicht erreichbar ist, existiert nicht. Die Angriffe sind käuflich geworden, die Verteidigung bleibt Handwerk. Wer sie nicht plant, plant Ausfälle.
Und sie testen die Architektur ehrlich: Was unter Last bricht, bricht unter Angriff zuerst. Kapazität, Verteilung und Filter an der richtigen Stelle entscheiden, bevor die Flut entscheidet.
Bei obhut
DDoS-Abwehr im großen Stil braucht eigenes Netz und eigene Adressen: Beides steht bei obhut auf der Roadmap, mit gefiltertem Transit und Anycast. Was wir heute versprechen, steht im Angebot; was Filter und Kapazität angeht, verweisen wir auf morgen, nicht auf Wunder.