DDoS-Schutz für Unternehmen: Blackholing oder Scrubbing?
Wenn öffentlich erreichbare Systeme durch massenhaften Datenverkehr überlastet werden, reicht ein zweiter Anschluss oder eine lokale Firewall allein nicht unbedingt aus. GFU hilft, geeignete Anbieterleistungen für Ihre Anschluss- und Schutzanforderungen einzuordnen.
Welche Angriffe deckt das konkrete Angebot ab?
Das Angebot 1&1 DDoS Protect richtet sich an volumetrische Angriffe auf Layer 3 und Layer 4. Der eingehende Datenverkehr wird auf Auffälligkeiten untersucht und im Angriffsfall gemäß dem beauftragten Produkt behandelt. Daraus folgt kein Schutzversprechen gegen alle Angriffe, Schadsoftware oder Angriffe auf Anwendungsebene.
Schutzumfang, zu schützende IP-Netze, Anschlussvoraussetzungen, Meldungen und Berichte müssen zum konkreten Angebot passen. Bei eigenen autonomen Systemen oder anderen Anschlusskonzepten ist eine individuelle Projektierung nötig.
Blackholing und Scrubbing unterscheiden
Blackholing verwirft im Angriffsfall den gesamten Verkehr zur angegriffenen IP-Adresse. Diese Adresse ist dadurch nicht erreichbar; die Maßnahme kann andere Teile der Infrastruktur entlasten.
Scrubbing versucht, Angriffsverkehr vom regulären Verkehr zu trennen und bereinigten Verkehr weiterzuleiten. Auch dabei können gültige Pakete verworfen werden. Die erlaubte Angriffsbandbreite und die Bandbreite für bereinigten Verkehr sind nicht dasselbe wie die nominelle Internetgeschwindigkeit.
Schutzkonzept statt einzelner Zahl
Prüfen Sie kritische Dienste, Adressnetze, zulässige Einschränkungen und betriebliche Zuständigkeiten. Eine Managed Firewall, Backup-Anbindung und DDoS-Abwehr erfüllen unterschiedliche Aufgaben.
Passende Anschluss- und Schutzoptionen besprechen. Einrichtung, Netzbetrieb und Abwehrleistungen übernimmt der jeweilige Anbieter beziehungsweise Leistungspartner.
Angriffserkennung und Berichte als Teil der Abstimmung
Im dokumentierten Angebot wird der eingehende Verkehr anhand statistischer Merkmale auf Angriffe geprüft. Die beauftragte Blackholing- oder Scrubbing-Variante bestimmt, wie der Verkehr behandelt wird. Anbieterberichte ermöglichen die Einordnung erkannter Angriffe und der eingesetzten Gegenmaßnahmen. Klären Sie im Angebot Portalzugang, Berichtsumfang, Benachrichtigungen und die Grenzen der jeweiligen Schutzvariante.
Für Ihren Vergleich benötigen wir die zu schützenden öffentlichen Dienste und IP-Netze, den verwendeten Anschluss und die betrieblich tolerierbaren Einschränkungen. Die aktuelle Produktversion und ihr Umfang werden bestätigt; daraus wird kein Schutz gegen sämtliche Angriffsarten abgeleitet.