Always-on Layer 3–7 Mitigation. BGP, GRE/IPIP, L7-Proxy, 24/7 NOC.
Echtzeit-Traffic-Filtering
Jedes Paket wird am Edge inspiziert. Angriffs-Traffic wird verworfen, bevor er Ihre Infrastruktur erreicht.
Bereitstellungsmodelle
Cloud, Remote, On-Prem - oder Hybrid.
Derselbe Mitigations-Stack - ob Traffic auf TMW-PoPs landet, per Tunnel von Ihrem Origin kommt oder auf Ihrer eigenen Hardware filtert.
Cloud-Scrubbing
Always-on Filtering an TMW-PoPs. Ankündigung via BGP oder Traffic auf geschütztes Hosting.
Remote Protection
GRE/IPIP oder BGP-Handoff. Origin bleibt wo er ist - nur sauberer Traffic kommt zurück.
On-Prem Appliance
Inline-Mitigation auf Ihrer Hardware für niedrige Latenz und State-Exhaustion-Schutz.
Hybrid Signaling
Lokale Filter für kurze Angriffe; automatische Eskalation in die Cloud bei volumetrischen Floods.
So funktioniert's
Vier Schritte vom Paket zur Entscheidung.
Eine deterministische Pipeline - gemessen in Mikrosekunden, nicht Sekunden.
Anycast-Ingest am nächsten PoP
Traffic in das nächste Scrubbing-Center - kürzester Weg, kein DNS-Umweg.
Stateful Inspection auf Line-Rate
Jedes Paket wird in Echtzeit geparst, klassifiziert und bewertet.
Vektor-spezifische Mitigation
Filter greifen automatisch, sobald eine Angriffssignatur matcht.
Sauberer Traffic zu Ihrem Origin
Nur echter Traffic erreicht Sie - mit derselben Backbone-Performance wie an einem ruhigen Tag.
Gebaut für jeden Angriffsvektor.
UDP, SYN/ACK, Amplification, HTTP und Game-Floods - jeweils mit eigenen Controls.
Layer 3–7
Netzwerk-, Transport- und Application-Filtering.
Automatische Mitigation
Mitigation, bevor Ihr Origin zum Engpass wird.
Scrubbing Edge
Filtern am Ingress. Nur sauberer Traffic weiter.
Always-On
Kein manueller Cutover im Angriff.
GEO-Filter
Zulassen oder blockieren nach Land oder Region.
ASN-Filter
Zulassen, challengen oder droppen nach Quell-ASN.
Firewall am Edge
Stateful Inspection vor Ihrem Origin.
Service-Filter
HTTP, Gaming, Voice, Mail, VPN und DNS.
Fakt
Asymmetrisch by default
Angriffs-Traffic stoppt am Edge - ohne symmetrische Infrastruktur.
Wer auf TMW Shield läuft
Wo wenige Minuten Downtime inakzeptabel sind - dieselbe Mitigation für jeden Kunden, klein oder groß.
Gaming & Game-Hosting
Filter pro Titel für Login, Game und Matchmaking - Latenz, die Spieler nicht merken.
ISPs & Hosting-Provider
Prefix-weite BGP-Mitigation für Downstream-Kunden. Keine Per-IP-Lizenzen.
E-Commerce & SaaS
Checkout, Sign-up und APIs bleiben online - bei Launches, Sales und Angriffen.
FinTech & Trading
Vorhersagbare Order-Pfade unter Dauerdruck und Erpressungsangriffen.
Voice, SIP & Streaming
Echtzeit-UDP mit payload-bewussten Filtern - ohne zusätzlichen Jitter.
Kritische Infrastruktur
DNS, Mail und kritische Endpunkte - always-on, BGP-geroutet, ohne Opt-out-Fenster.
Warum TMW Shield
Gebaut auf unserem Netz.
Unsere ASN, unser Edge, unsere Engineers. Zahlen für sauberen Traffic - nicht für Angriffe.
Eigenes Netz
Kein Reseller zwischen Ihnen und unseren Engineers.
Preise nach sauberem Traffic
Keine Angriffs-Overages.
Engineer on call
24/7. Filter direkt live.
Protokollspezifische Filter
Custom-Filter ohne lange Wartezeit.
NOC-Level-Sichtbarkeit
Dieselben Dashboards wie unser NOC.
Kein Route-Lock-in
Eigene ASN. Neben anderen Providern möglich.
Technische Spezifikationen
Werte mit Definitionen.
Edge-Kapazität, Clean-Forwarding und Peak-Absorption - klar getrennt.
Gesamtkapazität
Aggregierte Ingress- und Filterkapazität über die Mitigation-Edge.
Erkennungsziel
Bekannte L3/L4-Vektoren lösen Filter unter 100 ms aus.
Öffentliche Edge-Metros
Frankfurt, Amsterdam, Zürich, North Kansas City, Singapur.
Layer-Abdeckung
Zustandslose, zustandsbehaftete und Application-Layer-Filter.
Mitigations-Uptime
SLA hängt von Produkt, Handoff und Redundanz ab.
BGP-Konvergenz
Failover bei regionalen Vorfällen.
On-Call-Ingenieure
Ingenieure, die Filter und Routen ändern können.
Onboarding-Zeit
BGP up, Prefixes announced, Traffic mitigiert.
TMW Shield - DDoS Filter
Optimierte Filter für Ihre Anwendungen
Spezialisierte Filter für Gaming-Server, Web-Anwendungen, VPN-Dienste und mehr.
Diese Liste ist nicht vollständig. Benötigen Sie einen spezifischen Game- oder Protokollfilter? Kontaktieren Sie uns für individuelle Lösungen.
Kostenlose Testversion - 14 Tage
Schutz auf einem echten Netz.
Protected Transit, Remote Protection, Proxy oder Hosting.
- Keine Kreditkarte erforderlich
- Volle Mitigationskapazität
- Dedizierter Setup-Ingenieur
- Jederzeit kündbar
DDoS-Wissenshub
Vor dem nächsten Angriff lernen
Guides, monatliche Angriffstelemetrie und anonymisierte Kundenergebnisse - aus TMW-Edge-Operationen, nicht generischem SEO-Text.