DDoS-Protection

Angriffsverkehr raus,
echter Verkehr rein

DDoS-Angriffe sind mit geringem Aufwand durchzuführen und treffen jeden, dessen Erreichbarkeit zählt. Unser Schutz leitet den Angriffsverkehr in externe Scrubbing-Center um, filtert ihn dort heraus und liefert den produktiven Verkehr weiter aus.

ISO 27001 auf Basis BSI IT-GrundschutzRechenzentren in Deutschland24/7/365 Betrieb und Support

Schutz vor Überlastangriffen

Wie unsere DDoS-Abwehr arbeitet

Schaubild: Abwehr eines DDoS-Angriffs vor dem Kundennetz

Online-Anwendungen, E-Commerce-Lösungen, Portale von Bund, Ländern und Kommunen, aber auch Webpräsenzen mit hohen Besucherzahlen oder von öffentlichem Interesse sind beliebte Ziele von Cyber-Angriffen, zu denen auch DDoS-Attacken zählen. Diese Angriffe werden mit vergleichsweise geringem Aufwand durchgeführt: Eine Datenflut auf das Ziel überlastet die Infrastruktur und verhindert die Auslieferung.

Unser breitbandiger DDoS-Schutz leitet den Angriffsverkehr auf externe „Scrubbing-Center" um. Dort wird schadhafter Traffic herausgefiltert, sodass der produktive Traffic weiterhin ausgeliefert werden kann. Wir bieten einen vorfallbasierten Schutz, der nur im Angriffsfall aktiv wird – alternativ lässt er sich auf einen durchgehenden „always on"-Schutz umstellen.

Auch für verschlüsselten Verkehr

Web-DDoS-Schutz für HTTPS

Ein wachsender Teil der Angriffe läuft über TLS-verschlüsselte Verbindungen und ist damit für eine reine Volumenfilterung unsichtbar. Unser Web-DDoS-Schutz erkennt und wehrt DDoS-Angriffe auch auf HTTPS-Verkehr ab.

Welche Verfahren in deinem Fall greifen, hängt von der Angriffsart und von deiner Anbindung ab. Die Schutzbandbreite unserer vorfallbasierten Abwehr liegt bei 100 Gbit/s je IP-Bereich.

  • Bogon Filtering
  • IP Reputation Filtering
  • Protocol Verification
  • Stateful TCP Connection Filtering
  • IP Rate Limiting
  • Statistical Application Protocol Filtering

Preise

Was der DDoS-Schutz kostet

Bei allen Managed Systemen ist der DDoS-Schutz enthalten — in der Cloud, auf betreuten Servern und in der Private Cloud musst du ihn nicht dazubuchen. Beziffert ist er dort, wo er eine eigene Leistung ist: in der Colocation, wo die Systeme dir gehören und wir sie nur beherbergen.

DDoS-Abwehr

Vorfallbasiert (Colocation) 100 Gbit/s Schutzbandbreite, je IP-Bereich, Filterung und Rückführung des Verkehrs
399,00 € / Monat + 199,00 € Einrichtung
Vorfallbasiert (Cloud) Filterung und Rückführung von schadhaftem Datenverkehr
Auf Anfrage
„Always on"-Schutz Durchgehende Filterung statt Aktivierung im Angriffsfall
Auf Anfrage
Web-DDoS-Schutz Erkennung und Abwehr auf TLS-verschlüsseltem Verkehr
Auf Anfrage

Alle Preise netto zzgl. gesetzlicher Umsatzsteuer, Stand Januar 2026.

Passt dazu

Schutz davor und dahinter

Firewall, WAF & NGF

Was die Filterung passiert, trifft als Nächstes auf die Firewall – auf Netzwerk- und auf Anwendungsebene.

Zu Firewall, WAF & NGF

Content Delivery Network

Ein CDN fängt Lastspitzen ab und hält Anfragen vom Ursprungssystem fern – auch saisonale.

Zum CDN

Anbindung

Wie dein Verkehr ins Rechenzentrum kommt und welche Schutzoptionen daran hängen.

Zur Connectivity

Häufige Fragen zum DDoS-Schutz

Was ist ein DDoS-Angriff?

Ein verteilter Überlastangriff: Viele Systeme erzeugen gleichzeitig eine Datenflut auf ein Ziel, bis dessen Infrastruktur die Last nicht mehr trägt und die Anwendung nicht mehr erreichbar ist. Der Aufwand für den Angreifer ist gering, der Schaden für den Betroffenen kann groß sein.

Auf euren Cloud-Seiten steht „DDoS-Schutz inklusive" — hier steht ein Preis. Was gilt?

Beides, für verschiedene Fälle. Betreiben wir das System, gehört der Schutz dazu: Secure Public Cloud, Private Cloud, Cloud Server und Managed Services bringen ihn mit, ohne Aufpreis. In der Colocation stehen deine eigenen Maschinen in unserem Rechenzentrum — dort ist die Abwehr eine Leistung, die du dazubuchst, und deshalb steht sie hier mit einem Preis. Die Technik dahinter ist dieselbe.

Wie läuft die Abwehr ab?

Der Angriffsverkehr wird auf externe Scrubbing-Center umgeleitet. Dort wird schadhafter Traffic herausgefiltert und vom Ziel ferngehalten, während der produktive Traffic weiterhin ausgeliefert wird. Zum Einsatz kommen unter anderem Bogon Filtering, IP Reputation Filtering, Protocol Verification, Stateful TCP Connection Filtering, IP Rate Limiting und Statistical Application Protocol Filtering.

Was ist der Unterschied zwischen vorfallbasiertem und „always on"-Schutz?

Der vorfallbasierte Schutz wird aktiv, wenn ein Angriff erkannt wird. Beim „always on"-Schutz läuft der Verkehr dauerhaft über die Filterung. Vorfallbasiert ist günstiger, „always on" reagiert ohne Umschaltzeit. Was passt, hängt davon ab, wie empfindlich deine Anwendung auf die Umschaltung reagiert.

Was kostet der DDoS-Schutz?

Bei Managed Systemen nichts extra — dort ist der Schutz enthalten. In der Colocation ist er eine eigene Leistung: Die vorfallbasierte Abwehr kostet 399,00 € netto im Monat je IP-Bereich, mit 100 Gbit/s Schutzbandbreite, dazu 199,00 € netto einmalig für die Einrichtung. Für einen durchgehenden „always on"-Schutz und den Web-DDoS-Schutz rechnen wir nach Schutzbedarf.

Schützt ihr auch verschlüsselten Verkehr?

Ja. Der Web-DDoS-Schutz erkennt und wehrt Angriffe auch auf TLS-verschlüsseltem (HTTPS-)Datenverkehr ab. Eine reine Volumenfilterung sieht diese Angriffe nicht.

Wo wird der Verkehr gereinigt?

Die Reinigung lässt sich auf die EU begrenzen. Für Systeme mit Anforderungen an den Verarbeitungsort ist das die entscheidende Angabe — sag uns, ob sie bei dir gilt, dann richten wir es so ein.

Ersetzt DDoS-Schutz eine Firewall?

Nein. Die DDoS-Abwehr hält Überlast vom Ziel fern, sie prüft aber nicht, was einzelne erlaubte Verbindungen tun. Dafür sind Firewall, Web Application Firewall und Angriffserkennung zuständig. Die Schichten ergänzen einander.

Welche Reaktionszeiten sagt ihr zu?

Überwacht wird rund um die Uhr, an jedem Tag im Jahr. Wie schnell wir eingreifen und über welche Stufen eskaliert wird, steht in deinem Vertrag — eine Zeit, die wir dir nicht zugesagt haben, nennen wir hier nicht.

Zufriedene Kunden

HornetsecurityIT-PHACONWOLFFAutoDoELAINE technologiesZEDALMAJA.cloudSDV SystemeAucotecPARATFP SignHyperspaceAttinaTutaElectronic Arts

Wegbereiter für digitale Souveränität

ISO 27001 auf Basis BSI IT-Grundschutz, BSI-IGZ-0552-2023
BSI-IGZ-0552-2023 ISO 27001 auf Basis BSI IT-Grundschutz Geltungsbereich: Rechenzentren und Cloud Services Zum Sicherheitskonzept
  • Inhabergeführt seit 1997

    Als inhabergeführter Betreiber mit eigenen Rechenzentren entscheiden wir unabhängig und unterliegen ausschließlich deutschem / EU-Recht.

  • 100 % made in Germany

    Aus einer Hand: Rechenzentren, Produktentwicklung und Support – komplett in Deutschland für deine digitale Souveränität.

  • 24/7/365 Betrieb und Support

    Wir sind für dich erreichbar: 24/7/365 Support, in deutscher oder englischer Sprache – mit 24/7 Rechenzentrumszugang für deine Colocation-Infrastruktur.

Gemeinsam finden wir die passende Lösung

Wir nehmen uns Zeit, um deine Anforderungen zu verstehen und passende Lösungen zu entwickeln. Dabei erklären wir auch komplexe technische Sachverhalte verständlich und präzise. Sprich mich gerne direkt an und wir finden eine Lösung.

  • Wir melden uns schnellstmöglich bei dir.
  • Unverbindlich und kostenfrei.

Wie wir deine Angaben verarbeiten, steht in den Datenschutzhinweisen.