Traffic-Scrubbing

Was ist ein DDoS-Scrubbing-Center?

Saubere Traffic-Zustellung, bevor Angriffe Ihr Netzwerk erreichen.

Ein DDoS-Scrubbing-Center ist Filterinfrastruktur, die Traffic annimmt, schädliche Flows entfernt und legitime Pakete an den geschützten Dienst weiterleitet.

01

Wie Scrubbing funktioniert

Traffic wird per BGP, DNS oder Proxy-Pfad durch Scrubbing-Kapazität geleitet. Filtersysteme prüfen Pakete und Flows, verwerfen Angriffstraffic und leiten sauberen Traffic per Transit, GRE-Tunnel oder privater Interconnection zum Origin.

02

Always-on oder On-demand

Always-on-Scrubbing schützt Traffic dauerhaft und vermeidet Notfall-Routingänderungen. On-demand kann für weniger kritische Netze funktionieren, aber Aktivierung und Route Convergence müssen vor einem Vorfall geplant sein.

03

Welche Metriken wichtig sind

Gute Scrubbing-Reports zeigen Angriffsvolumen, Protokollmix, wichtigste Quellen, mitigierte Vektoren, sauberen Durchsatz, Latenz und verworfenen Traffic. Diese Daten helfen, Filter zu tunen, ohne legitime Nutzer zu blockieren.

Traffic-Scrubbing

Scrubbing-Center-Checkliste

Geschützte Präfixe, Origin-Handoff und Routing-Policy bestätigen

GRE, Cross-Connect oder Transit-Zustellung vor einem Angriff testen

Kontakte und Eskalationswege für Notfalländerungen definieren

Filterprofile für TCP, UDP, DNS und Webdienste prüfen

Sauberen Traffic, verworfenen Traffic und Latenz überwachen

Dokumentieren, wann Blackholing als letztes Mittel zulässig ist

Scrubbing-Center-FAQ

Ändert Scrubbing meine Anwendung?

Meist nicht. Scrubbing findet im Netzwerkpfad statt und leitet sauberen Traffic zum gleichen Dienst weiter, erfordert aber korrektes Routing und Origin-Handoff.

Was ist sauberer Traffic?

Sauberer Traffic ist legitimer Traffic, nachdem schädliche Pakete, Floods oder missbräuchliche Flows durch die Filterebene entfernt wurden.

Wann sollte Scrubbing always-on sein?

Always-on ist für öffentliche Dienste sinnvoll, bei denen Downtime, Route Convergence oder Verzögerungen bei Notfallaktivierung nicht akzeptabel sind.

Benötigen Sie Upstream-Scrubbing?

TMW Shield bietet Netzwerk-DDoS-Mitigation mit geschütztem Routing, Filterprofilen und Incident Response durch Ingenieure.