DDoS (Distributed Denial of Service)
Distributed Denial of Service bezeichnet eine Art von Cyberangriff, bei dem ein System, Netzwerk oder Dienst durch eine große Anzahl von Anfragen gezielt überlastet wird. Ziel eines DDoS-Angriffs ist es, die Verfügbarkeit eines Services zu beeinträchtigen oder vollständig zu unterbrechen.
Im Gegensatz zu einfachen Denial of Service Angriffen erfolgt ein DDoS-Angriff von vielen verteilten Quellen gleichzeitig. Dadurch wird es deutlich schwieriger, den Angriff zu erkennen und zu stoppen.
Wie funktioniert ein DDoS-Angriff?
Ein DDoS-Angriff nutzt eine große Anzahl von Systemen, um gleichzeitig Traffic auf ein Ziel zu erzeugen:
- Botnet: Zusammenschluss vieler kompromittierter Geräte.
- Traffic-Flut: Massive Anzahl von Anfragen an ein Zielsystem.
- Überlastung: ServerServer Ein Server ist ein zentraler Computer oder ein System, das anderen Geräten oder Programmen – sogenannten Clients – Dienste, Ressourcen ode... Mehr oder Netzwerkressourcen werden ausgelastet.
- Ausfall: Dienste sind nicht mehr erreichbar.
Die Angriffe können auf verschiedene Ebenen des Netzwerks oder der Anwendung abzielen.
Arten von DDoS-Angriffen:
- Volumetrische Angriffe: Überlastung der Bandbreite durch hohe Datenmengen.
- Protokollbasierte Angriffe: Ausnutzung von Schwächen in Netzwerkprotokollen.
- Applikationsangriffe: Überlastung von Webanwendungen oder APIs.
Praxisbeispiele:
- E-Commerce: Online-Shops werden während Verkaufsaktionen angegriffen.
- Unternehmen: Geschäftskritische Systeme werden gezielt lahmgelegt.
- Rechenzentren: InfrastrukturInfrastruktur (IT-Infrastruktur) Die IT-Infrastruktur umfasst alle technischen und physikalischen Komponenten, die notwendig sind, um IT-Dienste berei... Mehr wird durch Traffic-Fluten belastet.
- Cloud-Dienste: Plattformen werden temporär unerreichbar.
Auswirkungen:
- Downtime: Dienste sind nicht verfügbar.
- Umsatzverlust: Besonders bei Online-Geschäftsmodellen.
- Reputationsschäden: Vertrauensverlust bei Kunden.
Schutzmaßnahmen:
- DDoS-MitigationDDoS-Mitigation DDoS-Mitigation bezeichnet alle Maßnahmen und Technologien zur Erkennung, Abwehr und Eindämmung von Distributed Denial of Service An... Mehr: Filterung und Steuerung von Traffic.
- BlackholingBlackholing (BGP Blackhole) Blackholing bezeichnet eine Technik im Netzwerkbetrieb, bei der Datenverkehr gezielt verworfen wird, um Systeme oder Netzw... Mehr: Verwerfen von Angriffstraffic.
- Rate Limiting: Begrenzung von Anfragen.
- Traffic Scrubbing: Reinigung des Datenverkehrs.
- FirewallFirewall Eine Firewall ist eine essenzielle Sicherheitskomponente in der IT-Infrastruktur, die den Datenverkehr zwischen verschiedenen Netzwerken kont... Mehr: Blockierung unerlaubter Verbindungen.
Bedeutung für Unternehmen:
DDoS-Angriffe stellen eine ernsthafte Bedrohung für Unternehmen dar. Insbesondere bei geschäftskritischen Anwendungen kann ein Ausfall erhebliche wirtschaftliche Schäden verursachen. Eine umfassende Sicherheitsstrategie mit geeigneten Schutzmechanismen ist daher unerlässlich.
Verwandte Begriffe:
DDoS-Mitigation, Blackholing, BGP-CommunitiesBGP Communities BGP Communities sind optionale Attribute im Border Gateway Protocol, mit denen Routing-Informationen markiert und zusätzliche Steueru... Mehr, RoutingRouting Routing bezeichnet den Prozess der Weiterleitung von Datenpaketen innerhalb eines Netzwerks oder zwischen mehreren Netzwerken. Ziel ist es, de... Mehr, Firewall, Rate Limiting, Traffic Scrubbing, Botnet, Intrusion Detection System, Intrusion Prevention System