DDoS

Ein DDoS-Angriff (Distributed Denial of Service) überflutet einen Server oder Dienst gezielt mit Anfragen aus vielen verschiedenen Quellen, um ihn für reguläre Nutzer unerreichbar zu machen.

Kurz erklärt

Bei einem DDoS-Angriff wird ein Zielserver mit einer so großen Menge an Anfragen konfrontiert, dass seine Kapazitäten - Netzwerkbandbreite, Rechenleistung oder Verbindungslimits - überlastet werden und legitime Anfragen nicht mehr verarbeitet werden können. Die Angriffe erfolgen typischerweise von vielen verschiedenen, oft gekaperten Geräten gleichzeitig (einem sogenannten Botnetz), was eine Abwehr allein durch das Blockieren einzelner IP-Adressen erschwert.

Beispiel

Ein Onlineshop wird kurz vor einem wichtigen Verkaufsstart Ziel eines DDoS-Angriffs: Tausende gekaperte Geräte senden gleichzeitig Anfragen an die Website, wodurch legitime Kunden die Seite nicht mehr aufrufen können.

Warum ist das relevant?

DDoS-Angriffe können erhebliche wirtschaftliche Schäden verursachen, insbesondere für Unternehmen, die auf ständige Erreichbarkeit angewiesen sind. CDN- und spezialisierte DDoS-Schutzdienste verteilen eingehenden Datenverkehr über viele Server und filtern verdächtige Muster heraus, bevor sie den eigentlichen Ursprungsserver erreichen.

Häufige Missverständnisse

DDoS wird manchmal mit einem einfachen Hackerangriff verwechselt, bei dem Daten gestohlen oder verändert werden - tatsächlich zielt ein DDoS-Angriff primär auf die Verfügbarkeit eines Dienstes ab, nicht auf den unautorisierten Zugriff auf Daten. Auch kleine Websites sind nicht automatisch vor DDoS-Angriffen gefeit; Angriffe richten sich teils wahllos gegen beliebige erreichbare Ziele, etwa im Rahmen von Erpressungsversuchen.

Weiterführende Inhalte