DDoS-Schutz

Bei einem DDoS-Angriff (Distributed Denial of Service) senden Tausende Geräte gleichzeitig Datenverkehr an ein Ziel, mit dem einzigen Zweck, es zu überlasten. Es wird nicht eingebrochen und es werden keine Daten gestohlen — Ihre Website ist einfach nicht erreichbar, solange der Angriff dauert. Bei WWW4 ist der Schutz dagegen standardmäßig in jedem Hostingpaket enthalten.

Sie müssen dafür nichts einrichten oder dazubestellen. Unten lesen Sie, wie es funktioniert und — ebenso wichtig — wogegen es nicht schützt.

Wie der Schutz funktioniert

1

Datenverkehr wird überwacht

Der eingehende Datenverkehr zu unserer Infrastruktur wird kontinuierlich auf Muster überwacht, die auf einen Angriff hindeuten.

2

Abweichender Datenverkehr wird gefiltert

Wird ein Angriff erkannt, wird der bösartige Datenverkehr auf Netzwerkebene abgefangen, bevor er Ihre Website erreicht.

3

Ihre Besucher merken nichts

Echter Datenverkehr läuft weiter. Das Ziel ist nicht, den Angriff zu stoppen — das kann niemand — sondern Ihre Website erreichbar zu halten.

Das geschieht auf der Infrastruktur selbst, nicht in Ihrer Website. Es gibt also kein Plugin zu installieren und nichts, das bei einem Update Ihres CMS kaputtgeht.

Was abgedeckt ist und was nicht

DDoS-Schutz ist keine allgemeine Sicherheit. Er hält Ihre Website bei einem Überlastungsangriff erreichbar, ersetzt aber keine gute Wartung Ihrer Website selbst.

Ja

  • Volumetrische Angriffe, die Ihre Verbindung zu verstopfen versuchen
  • Angriffe auf Netzwerk- und Protokollebene
  • Schutz der gesamten Infrastruktur, nicht nur einer Website
  • Aktiv, ohne dass Sie etwas einrichten oder dazubestellen müssen

Nein

  • Einbruch über ein veraltetes Plugin oder ein schwaches Passwort
  • Malware oder eine infizierte Datei in Ihrer eigenen Website
  • Datenlecks durch einen Fehler in Ihrer Anwendung
  • Spam oder Missbrauch Ihrer Formulare

Für die zweite Liste gilt die übliche Hygiene: Halten Sie Ihr CMS und Ihre Plugins aktuell, verwenden Sie starke Passwörter mit Zwei-Faktor-Authentifizierung und sorgen Sie für ein funktionierendes Backup, falls doch etwas schiefgeht.

Backup & Wiederherstellung SSL-Zertifikate

Glauben Sie, dass Sie angegriffen werden?

Eine langsame oder nicht erreichbare Website ist nicht automatisch ein Angriff — ein schweres Plugin, eine Suchmaschine, die zu schnell crawlt, oder eine Spitze nach einer Nachrichtenmeldung ergeben dasselbe Bild. Kontaktieren Sie uns mit dem Zeitpunkt und dem, was Sie sehen; wir schauen in die Serverlogs und können feststellen, woher es kommt.

Support kontaktieren Servicestatus

Häufige Fragen zum DDoS-Schutz

Bei einem DDoS-Angriff (Distributed Denial of Service) senden tausende Geräte gleichzeitig Datenverkehr an ein einziges Ziel, mit dem alleinigen Zweck, es zu überlasten. Es wird nichts gehackt und es werden keine Daten gestohlen — Ihre Website ist einfach nicht erreichbar, solange der Angriff dauert.
Ja, bei jedem Hosting-Paket. Sie müssen nichts dazubestellen, nichts einstellen und kein Plugin installieren: Der Schutz wirkt auf Netzwerkebene, nicht in Ihrer Website.
Gegen einen Einbruch über ein veraltetes Plugin oder ein schwaches Passwort, gegen Malware in Ihrer eigenen Website, gegen Datenlecks durch einen Fehler in Ihrer Anwendung und gegen Spam über Ihre Formulare. Der DDoS-Schutz hält Ihre Website bei einem Überlastungsangriff erreichbar; er ersetzt keine gute Wartung.
Bei normaler Nutzung nichts. Das Ziel ist, dass echter Datenverkehr ganz normal durchgeht, während bösartiger Datenverkehr gestoppt wird, bevor er Ihre Website erreicht.
Nicht unbedingt. Ein schweres Plugin, eine Suchmaschine, die zu schnell crawlt, oder eine Besucherspitze nach einer Nachricht ergeben dasselbe Bild. Kontaktieren Sie uns mit dem Zeitpunkt und dem, was Sie beobachten; wir sehen uns die Serverlogs an und können feststellen, woher es kommt.
Nein, die Filterung geschieht automatisch auf unserer Infrastruktur. Sagen Sie uns aber Bescheid, wenn Sie etwas Ungewöhnliches sehen, damit wir gezielt nachsehen können.
Halten Sie Ihr CMS, Ihr Theme und Ihre Plugins aktuell, verwenden Sie starke Passwörter mit Zwei-Faktor-Authentifizierung, geben Sie Benutzern nicht mehr Rechte als nötig und sorgen Sie für ein funktionierendes Backup. Die meisten Vorfälle, die wir sehen, betreffen Websites, die seit Monaten nicht aktualisiert wurden.
Jetzt anrufen
E-Mail senden