DDoS in Kürze

Was heißt DDoS?
DDoS steht für Distributed Denial of Service, was soviel heißt wie „verteilter Dienstverweigerungs-Angriff”.

Was ist ein DDoS-Angriff?
Ein DDoS-Angriff ist ein Angriff aus dem Internet, der die Bandbreite oder die Ressourcen eines Servers derart überlastet, dass dieser schlimmstenfalls nicht mehr erreichbar ist. Dazu verschaffen sich Cyberkriminelle weltweit illegalen Zugang zu privaten Computern. Mittels sogenannter Botnets (engl. = Roboternetz) verschicken sie eine Vielzahl gleichzeitiger Anfragen an einen Server. Unter der Last dieser Anfragen bricht der angegriffene Server dann zusammen.

Welche Risiken hat fehlender DDoS-Schutz für ein Unternehmen?

Wird Ihr Unternehmen Opfer einer DDoS-Attacke und es gibt keinen wirksamen DDoS-Schutz, können die Folgen gravierend sein:

  • Die Webseite bzw. der Onlineshop ist offline, sodass sich Ihre Kunden nicht einloggen oder einkaufen können
  • Der Mail-Server ist down, sodass Sie weder E-Mails empfangen noch versenden können
  • Die IP-Telefone funktionieren nicht, sodass Ihr Unternehmen von außen nicht erreichbar ist
  • Cloud-Programme und -Dateien sind nicht verfügbar, sodass nicht gearbeitet werden kann
  • Die Gefahr für Datendiebstahl steigt, da Ihre IT-/Security-Abteilung beschäftigt und abgelenkt ist

Der wirtschaftliche Schaden reicht von Arbeitsausfällen, Auftrags- und Umsatzeinbußen oder gar Kundenverlusten, bis hin zu Image- und Vertrauensschäden sowie Gutschriften und Schadensersatzzahlungen – im Einzelfall ist die Summe der Konsequenzen existenzbedrohend.

DDoS-Attacken im Detail

Das steckt hinter der Bedrohung durch einen DDoS-Angriff

Ist Ihr Unternehmen ausreichend geschützt?

Um den verschiedenen Bedrohungen und ihren Folgen adäquat zu begegnen und um die Verfügbarkeit Ihrer IT-Systeme zu gewährleisten, ist eine individuelle Schutzbedarfsanalyse nötig.

DDoS-Angriffe erkennen und abwehren

Die Bekämpfung von DDoS-Angriffen kann „On-Premise“ mit Hardware vor Ort oder „In the Cloud erfolgen. Nicht geeignet für die Abwehr eines DDoS-Angriffs sind herkömmliche Lösungen wie Firewalls, WAF (Web Application Firewall) und IPS (Intrusion Prevention System).

Bei der „On-Premise“-Bekämpfung wird eine spezielle Hardware im Internetzugang eines Ihres Unternehmens installiert. Die Vorrichtung erkennt ungewollte Anfragen bzw. missbräuchlichen Traffic und filtert diese heraus. Eine volumetrische DDoS-Attacke lässt sich mit dieser Lösung jedoch nicht abwehren. Der Schutz vor diesen auch „Flood Attacks“ genannten volumetrischen Angriffen muss bereits vor dem Internetzugang des Unternehmens ansetzen – anderenfalls wird dieser überlastet und es kommt trotz Schutzeinrichtung zur Blockade von Diensten.

Die gängige Abwehrlösung liegt deshalb „In the Cloud“. Noch besser ist aber die Bekämpfung direkt beim Carrier. Sie bietet die gleichen Vorteile wie die „On-Premise“-Lösung, kann aber auch Volumenangriffe erkennen und abwehren.

Schutzmaßnahmen beim Carrier prüfen den eintreffenden Traffic zunächst in einem sogenannten „Scrubbing Center“ auf verdächtige Muster. Dabei werden missbräuchliche Anfragen vom System geblockt, während saubere Anfragen durch eine „Clean Pipe“ an die IT-Infrastruktur des Kunden weitergeleitet werden.

Die DDoS-Prüfung erfolgt kontinuierlich („always on“) statt „on request“. Dadurch können DDoS-Angriffe deutlich schneller erkannt und bekämpft werden, so dass die geschützte Infrastruktur gar nicht erst erreicht wird. Auch größere Re-Routing bzw. IP-Routing-Maßnahmen sind nicht erforderlich. Ihre lokalen Netzwerk- und Internetverbindungen bleiben verfügbar und Ihre Geschäftsprozesse können ungestört weiterlaufen.

Fünf verbreitete Fehleinschätzungen zum DDoS-Schutz

Anders als Einzel-PCs müssen Firmen-Rechner und -Netzwerke rund um die Uhr verfügbar sein. Deshalb ist ein umfassender Schutz vor DDoS-Angriffen elementar. Doch trotz seiner Wichtigkeit kursieren viele Mythen zum Thema DDoS-Schutz:

M-netDDos-Schutz:
Ihre Abwehrtechnologie gegen Cyber-Attacken

Das Anti-DDos-Programm für Unternehmen mit M-net Direct-Access und M-net Housing.

Mehr erfahren
M-net ist klimaneutral
  • Digital leben mit M-net
  • Deutschlands erster klimaneutraler Telekommunikationsanbieter
M-net ist der beste Partner
für Telekommunikation

Ehrlich, fair, glaubwürdig: M-net erreicht als bester Telekommunikationsanbieter eine Top-Plazierung in der gemeinsamen Marktanalyse von „brand eins” und Statista und zählt zu den Unternehmen mit der besten Reputation Deutschlands.