Den enthaltenen DDoS-Schutz verstehen

Wie der bei jedem Artaun-Dienst enthaltene Premium-DDoS-Schutz funktioniert, was er filtert und welche ergänzenden Gewohnheiten auf Anwendungsseite gelten.

Aktualisiert

Jeder Artaun-Dienst ist durch Premium-DDoS-Filterung geschützt, dauerhaft aktiv und ohne Zusatzoption. Diese Seite erklärt, was er leistet und was bei Ihnen bleibt.

Was die Filterung stoppt

Die Filterung greift vorgelagert im Netz des Rechenzentrums Equinix PA5, bevor der Verkehr Ihre Maschine erreicht. Sie verwirft sogenannte volumetrische Angriffe:

  • DNS-, NTP- und memcached-Amplifikation;
  • SYN-, UDP- und ICMP-Fluten;
  • fehlerhafte Pakete und offensichtlich unerwünschten Verkehr.

Das ist die Art Angriff, die einen Gameserver oder eine Website durch Überlastung der Anbindung lahmlegen will. Die Filterung ist darauf ausgelegt, das aufzufangen.

Was bei Ihnen bleibt

Die Netzfilterung sieht nicht alles. Bei Ihnen bleiben:

  • Angriffe auf Anwendungsebene. Einige Tausend scheinbar legitime Anfragen auf Ihre schwerste Seite. Richten Sie Caching und Ratenbegrenzung ein.
  • Schlecht geschützte Zugänge. Ein schwaches Passwort oder ein offener Admin-Port ist kein DDoS-Problem.
  • Verwundbare Plugins, die verwundbar bleiben, geschützt oder nicht.

Ergänzende gute Gewohnheiten

  1. Veröffentlichen Sie die IP Ihrer Maschine nicht; setzen Sie bei einer Website einen Dienst davor, der die Herkunft verbirgt.
  2. Begrenzen Sie die Rate anwendungsseitig an sensiblen Stellen (Formulare, APIs).
  3. Cachen Sie alles, was sich cachen lässt.
  4. Überwachen Sie: Ein früh erkannter Angriff ist weit leichter zu behandeln.

Bei einem anhaltenden Angriff oder auffälligem Verhalten eröffnen Sie ein Ticket: Das Team kann die auf Ihren Dienst angewandte Filterung prüfen.

Sie finden Ihre Antwort nicht?

Das Team beantwortet Tickets an sieben Tagen pro Woche, und der Discord steht allen offen.