Leitfaden DDoS-Schutz

Was ist DDoS-Schutz?

So funktioniert er, warum Sie ihn brauchen, was sich geändert hat.

DDoS-Schutz sitzt zwischen Ihrer Infrastruktur und dem Internet und trennt echte Nutzer von Angriffsverkehr, bevor etwas Ihren Origin erreicht. Moderner Schutz greift automatisch – in Millisekunden.

1+ Tbps
Kapazität
<1s
Mitigation
L3-7
Abdeckung
5
PoPs

So funktioniert DDoS-Schutz

1

Erkennen

Echtzeit-Traffic-Analyse erkennt ungewöhnliche Muster, sobald ein Angriff beginnt.

2

Filtern

Bösartige Pakete werden in unseren Scrubbing-Zentren verworfen; sauberer Traffic wird weitergeleitet.

3

Zustellen

Legitime Nutzer erreichen Ihren Origin in unter 100 ms und bemerken keinen Angriff.

Drei Angriffsklassen

Volumetrisch

UDP-/ICMP-Floods und DNS-Amplification sättigen Bandbreite und werden an unserer 1+ Tbps Edge absorbiert.

Protokoll

SYN-Floods, Ping of Death und fragmentierte Pakete werden auf Netzwerkebene abgefangen.

Anwendung

HTTP-Floods, Slowloris und Low-and-Slow-Angriffe auf die Anwendungslogik werden verhaltensbasiert erkannt.

Was TMW Shield liefert

Layer 3-7

Volumetrische, Protokoll- und Application-Layer-Mitigation in einem Stack.

Reaktion unter einer Sekunde

Erkennung und Filterung, bevor Nutzer etwas bemerken.

Always-on

24/7 durch unser Scrubbing-Netzwerk geroutet – kein Notfalleinsatz.

5 PoPs weltweit

Mitigation nahe der Angriffsquelle in Frankfurt, Amsterdam, Zürich, Kansas City und Singapur.

Warum Betreiber TMW Shield wählen

Echtzeit-Mitigation, präzise Filter und Engineers, die ans Telefon gehen – an jedem PoP, auf jedem Kontinent, auf dem wir operieren.

TMW Shield entdecken
  • 1+ Tbps Mitigationskapazität
  • Layer-3-7-Abdeckung
  • Erkennung unter einer Sekunde
  • Automatische Mitigation
  • GEO- und ASN-Filterung
  • Stateful Edge Firewall
  • Eigene Regeln je Dienst
  • 24/7-Ingenieursbereitschaft

TMW Shield vs Cloudflare, Akamai & AWS Shield

So vergleicht sich unser DDoS-Schutz mit Cloudflare Magic Transit, Akamai Prolexic und AWS Shield Advanced.

FunktionTMW ShieldCloudflareAkamaiAWS
VertragMonatlich kündbarEnterprise contract (Magic Transit)Enterprise contract (Prolexic)$3,000/mo min (Shield Advanced)
Kapazität1+ TbpsUnmetered20+ Tbps (Prolexic)Unmetered (Advanced only)
Layer-AbdeckungL3-7 includedL3-7 (Magic Transit + WAF)L3-4 Prolexic; L7 via App & API ProtectorL3-4 Standard; L7 Advanced only
ISP-/Transit-SchutzYes - BGP-basedMagic Transit onlyProlexic onlyNo
Aktivierungszeit< 1 hourHours – daysDays – weeksImmediate (Standard); days (Advanced)
24/7-SupportAlle TarifeEnterprise tier onlyEnterprise tier onlyPremium Support plan required

DDoS-Schutz FAQ

Was ist DDoS-Schutz?

DDoS-Schutz erkennt und absorbiert bösartige Traffic-Floods, bevor sie Server oder Netzwerke überlasten, und leitet sauberen Traffic zum Origin weiter.

Wofür steht DDoS?

Distributed Denial of Service: kompromittierte Geräte fluten ein Ziel, sodass legitime Nutzer es nicht mehr erreichen.

Wie funktioniert DDoS-Schutz?

Traffic wird über BGP oder DNS durch Scrubbing-Infrastruktur geleitet. Analysen verwerfen Angriffs-Traffic und leiten legitimen Traffic weiter.

Was ist der Unterschied zwischen TMW Shield und Cloudflare?

TMW Shield bietet Always-on-Layer-3-7-Mitigation über ein BGP-gepeertes Netzwerk, monatlich verfügbar und mit 24/7-Ingenieurszugang.

Was ist Schutz gegen volumetrische Angriffe?

Er schützt gegen bandbreitensättigende UDP-, ICMP-, DNS-Amplification- und NTP-Reflection-Floods.

Wie vergleicht sich AWS Shield mit TMW Shield?

AWS Shield schützt AWS-Infrastruktur. TMW Shield deckt Colocation, Dedicated Server, VPS und Transit auf Layer 3-7 ab.

Was ist DDoS-Schutz auf ISP-Ebene?

BGP-Ankündigungen leiten Traffic vor Eintritt ins Netzwerk durch Scrubbing und blockieren Angriffe upstream.

Unter Angriff oder vorausplanen?

TMW Shield mitigiert Layer-3-7-Angriffe mit Always-on-Scrubbing und Engineers im Bereitschaftsdienst.