DDoS (Distributed Denial of Service)

Distributed Denial of Service bezeichnet eine Art von Cyberangriff, bei dem ein System, Netzwerk oder Dienst durch eine große Anzahl von Anfragen gezielt überlastet wird. Ziel eines DDoS-Angriffs ist es, die Verfügbarkeit eines Services zu beeinträchtigen oder vollständig zu unterbrechen.

Im Gegensatz zu einfachen Denial of Service Angriffen erfolgt ein DDoS-Angriff von vielen verteilten Quellen gleichzeitig. Dadurch wird es deutlich schwieriger, den Angriff zu erkennen und zu stoppen.

Wie funktioniert ein DDoS-Angriff?

Ein DDoS-Angriff nutzt eine große Anzahl von Systemen, um gleichzeitig Traffic auf ein Ziel zu erzeugen:

  • Botnet: Zusammenschluss vieler kompromittierter Geräte.
  • Traffic-Flut: Massive Anzahl von Anfragen an ein Zielsystem.
  • Überlastung: Server oder Netzwerkressourcen werden ausgelastet.
  • Ausfall: Dienste sind nicht mehr erreichbar.

Die Angriffe können auf verschiedene Ebenen des Netzwerks oder der Anwendung abzielen.

Arten von DDoS-Angriffen:

  • Volumetrische Angriffe: Überlastung der Bandbreite durch hohe Datenmengen.
  • Protokollbasierte Angriffe: Ausnutzung von Schwächen in Netzwerkprotokollen.
  • Applikationsangriffe: Überlastung von Webanwendungen oder APIs.

Praxisbeispiele:

  • E-Commerce: Online-Shops werden während Verkaufsaktionen angegriffen.
  • Unternehmen: Geschäftskritische Systeme werden gezielt lahmgelegt.
  • Rechenzentren: Infrastruktur wird durch Traffic-Fluten belastet.
  • Cloud-Dienste: Plattformen werden temporär unerreichbar.

Auswirkungen:

  • Downtime: Dienste sind nicht verfügbar.
  • Umsatzverlust: Besonders bei Online-Geschäftsmodellen.
  • Reputationsschäden: Vertrauensverlust bei Kunden.

Schutzmaßnahmen:

  • DDoS-Mitigation: Filterung und Steuerung von Traffic.
  • Blackholing: Verwerfen von Angriffstraffic.
  • Rate Limiting: Begrenzung von Anfragen.
  • Traffic Scrubbing: Reinigung des Datenverkehrs.
  • Firewall: Blockierung unerlaubter Verbindungen.

Bedeutung für Unternehmen:

DDoS-Angriffe stellen eine ernsthafte Bedrohung für Unternehmen dar. Insbesondere bei geschäftskritischen Anwendungen kann ein Ausfall erhebliche wirtschaftliche Schäden verursachen. Eine umfassende Sicherheitsstrategie mit geeigneten Schutzmechanismen ist daher unerlässlich.

Verwandte Begriffe:

DDoS-Mitigation, Blackholing, BGP-Communities, Routing, Firewall, Rate Limiting, Traffic Scrubbing, Botnet, Intrusion Detection System, Intrusion Prevention System

Autor: IKTconcept Redaktion • Letzte Aktualisierung: 04. April 2026
Quelle: IKTconcept IT-Glossar, IKTconcept Startseite