Die Abwehr ist bei allen Diensten bereits aktiv und arbeitet, ohne dass du etwas anfordern musst: Der Schutz von RedHosting arbeitet zweistufig – das GC-Netzwerk fängt Volumenangriffe mit bis zu 20 Tbps Kapazität ab, bevor der Traffic unsere Infrastruktur erreicht, und eine A10-Appliance am Netzrand filtert, was nicht volumenbasiert ist und eine reine Volumenprüfung passieren würde.
In dieser Anleitung geht es um die andere Hälfte: deinen Teil. Erkennen, dass es ein Angriff ist, entscheiden, was zu tun ist, und es nicht aus Reflex schlimmer machen.
Nicht jeder Ausfall ist ein Angriff, und wer normale Überlastung als Angriff behandelt, lenkt die Diagnose in die falsche Richtung. Die Anzeichen, die beides unterscheiden:
| Anzeichen | Angriff | Normale Überlastung |
|---|---|---|
| Beginn | Plötzlich, innerhalb von Sekunden | Allmählich, mit der Nutzung |
| Herkunft des Traffics | Viele IPs ohne erkennbares Publikumsmuster | Die üblichen |
| Zusammenhang mit einem Ereignis | Keiner, oder direkt nach einem öffentlichen Streit | Werbung, Aktion, Stoßzeit |
| Inhalt der Verbindungen | Wiederholend, ohne etwas abzuschließen | Normale Anfragen, nur sehr viele |
| CPU und Arbeitsspeicher | Normal, aber das Netzwerk ist ausgelastet | Steigen mit dem Traffic |
Der letzte Punkt ist der aufschlussreichste: Bei echter Überlastung arbeitet die Maschine; bei einem Volumenangriff ist sie untätig, und ausgelastet ist der Weg zu ihr.
ss -tn state established oder Vergleichbarem. Mit diesem Material lässt sich die Regel später anpassen.| Situation | Empfohlene Entscheidung | Risiko, wenn ignoriert |
|---|---|---|
| Verbindungsspitze direkt nach einem Ereignis | Limit vorübergehend erhöhen und Herkunft beobachten | Legitime Spieler oder Kunden sperren |
| Viele kurze Verbindungen, die nichts abschließen | Nach Signatur und Takt filtern, nicht nach IP | Zustandstabelle der Firewall erschöpfen |
| Auffällige Anfragen an einen Hilfsdienst | Port isolieren und Angriffsfläche verkleinern | Teilausfall des ganzen Systems |
| Angriff kommt immer zur gleichen Uhrzeit | Muster an den Support geben für eine dauerhafte Regel | Jede Woche erneut manuell abwehren |
Die Hälfte der Arbeit passiert, wenn gar kein Angriff läuft.
Eine Prüfung, die sich vierteljährlich lohnt
Kennzahlen und Funktionsweise der beiden Stufen findest du unter redhosting.com.br/protecao.
WhatsApp +55 11 98833-3902 ist der schnellste Kanal, rund um die Uhr, auf Portugiesisch, Englisch, Spanisch und Deutsch. Tickets unter financeiro.redhosting.com.br. Laufende Wartungen und Störungen stehen unter redhosting.com.br/status.