Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

DDoS-Schutz — Wie man sich verteidigt

26. 09. 2025 1 Min. Lesezeit intermediate

Ein DDoS-Angriff ueberflutet den Server mit Anfragen, sodass er nicht mehr erreichbar ist. Schutz erfordert mehrere Schichten.

DDoS-Typen

  • Volumetric: UDP Flood, DNS Amplification
  • Protocol: SYN Flood, Ping of Death
  • Application: HTTP Flood, Slowloris

Schutz

  • CDN/Proxy (Cloudflare, AWS CloudFront)
  • Rate Limiting am Edge
  • Auto-Scaling zur Absorption
  • Geo-Blocking
  • Connection Limiting in Nginx

Nginx Rate Limiting

limit_req_zone $binary_remote_addr zone=api:10m rate=10r/s; server { location /api/ { limit_req zone=api burst=20 nodelay; } }

Wichtigste Erkenntnis

CDN + Rate Limiting + Auto-Scaling. Cloudflare oder AWS Shield fuer volumetrische Angriffe.

securityddoscdncloud
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.