Gibt es programme die DDos angriffe vehindern?

6 Antworten

Es ist wichtig, dass du nur Ports offen hast, die du auch wirklich verwendest. Z.b kannst du mit cloudflare deinen Webtraffic zuerst zu denen leiten und die managen dann die Zugriffe. Es kann sein, dass einige Benutzer dann ein Captcha ausfüllen müssen, bevor sie deine Seite besuchen können. Ausserdem solltest du Ping‘s deaktivieren. In deiner Applikation / Website solltest du ausserdem dafür sorgen, dass Ressourcenintensive Prozesse nur alle x Sekunden oder nur nach Ausfüllen eines Captchas verwendet werden können. Falls du professionell Applikationen betreibst, würde es sich lohnen, Load Balancing zu verwenden. Dabei wird der Traffic auf mehrere Server aufgeteilt.

Woher ich das weiß:Studium / Ausbildung

Die beste Lösung wäre einfach zu einem Provider zu gehen, da man nur wirklich sehr effektiv den DDoS-Angriff bereits verhindern kann, bevor dieser überhaupt den Server selbst erreicht. Folgende Provider können Dir zurzeit die aus meiner Erfahrung die bestmögliche DDoS-Protection anbieten:

OVH (für Webseiten & Games)

KernelHost (für Webseiten & Games)

Nitrado (für Games)

CloudFlare (für Webseiten)

Diese Providern bieten aktuell sehr starken DDoS-Schutz an und bei Notfällen kannst Du Dich auch bei deren Support wenden. ;)

Woher ich das weiß:eigene Erfahrung

Kurz: Nein, Du kannst keine DDOS-Attacken verhindern - Du kannst sich aber abwehren. Nur ist eine "Abwehr" kein "Verhindern", deshalb lautet die Antwort "Nö!".

Die Hoster reagieren da schnell drauf, da deren Server darunter leiden würden. In den meisten Fällen muss man selbst gar nichts machen.

Ja: Eine Firewall, die auf "deny any" gestellt wurde. Oder Stecker ziehen. Nur die zweite Maßnahme entlastet auch Deinen Anschluss.

Andernfalls können Provider ggf. Maßnahmen ergreifen, die aber mit dem Grundsatz der Netzneutralität kollidieren. Zum Abwehren von Gefahren für die Infrastruktur sollte das aber zulässig sein.