Was ist DDoS-Schutz?
So funktioniert er, warum Sie ihn brauchen, was sich geändert hat.
DDoS-Schutz sitzt zwischen Ihrer Infrastruktur und dem Internet und trennt echte Nutzer von Angriffsverkehr, bevor etwas Ihren Origin erreicht. Moderner Schutz greift automatisch – in Millisekunden.
So funktioniert DDoS-Schutz
Erkennen
Echtzeit-Traffic-Analyse erkennt ungewöhnliche Muster, sobald ein Angriff beginnt.
Filtern
Bösartige Pakete werden in unseren Scrubbing-Zentren verworfen; sauberer Traffic wird weitergeleitet.
Zustellen
Legitime Nutzer erreichen Ihren Origin in unter 100 ms und bemerken keinen Angriff.
Drei Angriffsklassen
Volumetrisch
UDP-/ICMP-Floods und DNS-Amplification sättigen Bandbreite und werden an unserer 1+ Tbps Edge absorbiert.
Protokoll
SYN-Floods, Ping of Death und fragmentierte Pakete werden auf Netzwerkebene abgefangen.
Anwendung
HTTP-Floods, Slowloris und Low-and-Slow-Angriffe auf die Anwendungslogik werden verhaltensbasiert erkannt.
Was TMW Shield liefert
Layer 3-7
Volumetrische, Protokoll- und Application-Layer-Mitigation in einem Stack.
Reaktion unter einer Sekunde
Erkennung und Filterung, bevor Nutzer etwas bemerken.
Always-on
24/7 durch unser Scrubbing-Netzwerk geroutet – kein Notfalleinsatz.
5 PoPs weltweit
Mitigation nahe der Angriffsquelle in Frankfurt, Amsterdam, Zürich, Kansas City und Singapur.
Warum Betreiber TMW Shield wählen
Echtzeit-Mitigation, präzise Filter und Engineers, die ans Telefon gehen – an jedem PoP, auf jedem Kontinent, auf dem wir operieren.
TMW Shield entdecken- 1+ Tbps Mitigationskapazität
- Layer-3-7-Abdeckung
- Erkennung unter einer Sekunde
- Automatische Mitigation
- GEO- und ASN-Filterung
- Stateful Edge Firewall
- Eigene Regeln je Dienst
- 24/7-Ingenieursbereitschaft
TMW Shield vs Cloudflare, Akamai & AWS Shield
So vergleicht sich unser DDoS-Schutz mit Cloudflare Magic Transit, Akamai Prolexic und AWS Shield Advanced.
| Funktion | TMW Shield | Cloudflare | Akamai | AWS |
|---|---|---|---|---|
| Vertrag | Monatlich kündbar | Enterprise contract (Magic Transit) | Enterprise contract (Prolexic) | $3,000/mo min (Shield Advanced) |
| Kapazität | 1+ Tbps | Unmetered | 20+ Tbps (Prolexic) | Unmetered (Advanced only) |
| Layer-Abdeckung | L3-7 included | L3-7 (Magic Transit + WAF) | L3-4 Prolexic; L7 via App & API Protector | L3-4 Standard; L7 Advanced only |
| ISP-/Transit-Schutz | Yes - BGP-based | Magic Transit only | Prolexic only | No |
| Aktivierungszeit | < 1 hour | Hours – days | Days – weeks | Immediate (Standard); days (Advanced) |
| 24/7-Support | Alle Tarife | Enterprise tier only | Enterprise tier only | Premium Support plan required |
DDoS-Schutz FAQ
Was ist DDoS-Schutz?
DDoS-Schutz erkennt und absorbiert bösartige Traffic-Floods, bevor sie Server oder Netzwerke überlasten, und leitet sauberen Traffic zum Origin weiter.
Wofür steht DDoS?
Distributed Denial of Service: kompromittierte Geräte fluten ein Ziel, sodass legitime Nutzer es nicht mehr erreichen.
Wie funktioniert DDoS-Schutz?
Traffic wird über BGP oder DNS durch Scrubbing-Infrastruktur geleitet. Analysen verwerfen Angriffs-Traffic und leiten legitimen Traffic weiter.
Was ist der Unterschied zwischen TMW Shield und Cloudflare?
TMW Shield bietet Always-on-Layer-3-7-Mitigation über ein BGP-gepeertes Netzwerk, monatlich verfügbar und mit 24/7-Ingenieurszugang.
Was ist Schutz gegen volumetrische Angriffe?
Er schützt gegen bandbreitensättigende UDP-, ICMP-, DNS-Amplification- und NTP-Reflection-Floods.
Wie vergleicht sich AWS Shield mit TMW Shield?
AWS Shield schützt AWS-Infrastruktur. TMW Shield deckt Colocation, Dedicated Server, VPS und Transit auf Layer 3-7 ab.
Was ist DDoS-Schutz auf ISP-Ebene?
BGP-Ankündigungen leiten Traffic vor Eintritt ins Netzwerk durch Scrubbing und blockieren Angriffe upstream.
Unter Angriff oder vorausplanen?
TMW Shield mitigiert Layer-3-7-Angriffe mit Always-on-Scrubbing und Engineers im Bereitschaftsdienst.