Glossar · IT-Sicherheit & Backup
Was ist ein DDoS-Angriff?
Kurz erklärt
Ein DDoS-Angriff überflutet eine Website, einen Server oder eine Internetleitung gezielt mit so vielen Anfragen, dass der Dienst für echte Kunden nicht mehr erreichbar ist. Angreifer nutzen dafür meist viele gekaperte Geräte gleichzeitig.
Bei einem DDoS-Angriff (Distributed Denial of Service, verteilte Dienstblockade) wird ein Online-Dienst absichtlich überlastet. Viele Geräte schicken gleichzeitig Anfragen an Ihre Website, Ihren Onlineshop oder Ihre Internetleitung, bis diese unter der Last zusammenbricht. Daten werden dabei meist nicht gestohlen, aber Kunden erreichen Sie nicht mehr.
Wie funktioniert ein DDoS-Angriff?
Stellen Sie sich einen Laden vor, vor dem plötzlich eine riesige Menschenmenge steht, die nichts kaufen will. Echte Kunden kommen nicht mehr durch die Tür. Genau so wirkt eine solche Attacke im Internet.
Laut BSI setzen Täter dafür gekaperte IT-Systeme ein, die sie gleichzeitig gegen ein Ziel richten. Solche ferngesteuerten Netze aus infizierten Rechnern, Routern oder Kameras heißen Botnetze.
- Volumenangriffe: verstopfen die Internetleitung mit riesigen Datenmengen.
- Protokollangriffe: erschöpfen Firewalls oder Server durch massenhaft halb geöffnete Verbindungen.
- Angriffe auf Anwendungen: rufen gezielt aufwendige Funktionen auf, etwa die Suche in einem Onlineshop.
- Reflexionsangriffe: missbrauchen fremde Server, zum Beispiel falsch eingerichtete DNS-Server, um den Datenstrom zu vervielfachen.
Das BSI weist darauf hin, dass Angreifer neben Massenanfragen auch gezielt Programmfehler ausnutzen, um Systeme zum Absturz zu bringen.
Warum trifft ein DDoS-Angriff auch kleine Firmen?
| Motiv | Beispiel |
|---|---|
| Erpressung | Angreifer drohen mit einem Ausfall und fordern Geld |
| Ablenkung | Die Überlastung lenkt vom eigentlichen Einbruch in die Systeme ab |
| Protest und Ideologie | Gruppen legen Websites aus politischen Gründen lahm |
| Wettbewerb oder Rache | Gezielte Störung eines Onlineshops, etwa im Weihnachtsgeschäft |
| Kollateralschaden | Ihr Hoster oder Provider wird angegriffen, Ihre Seite fällt mit aus |
Die ENISA, die EU-Agentur für Cybersicherheit, beschreibt in ihrer aktuellen Bedrohungslage von Hacktivisten gesteuerte DDoS-Kampagnen gegen wichtige Einrichtungen. Auch ein Handwerksbetrieb kann indirekt betroffen sein, wenn sein Webhosting angegriffen wird.
Schutz vor einem DDoS-Angriff
Gegen große Angriffe hilft die eigene Firewall allein kaum, weil die Leitung davor bereits verstopft ist. Der Schutz muss deshalb möglichst weit vorne ansetzen.
- DDoS-Schutz beim Provider oder Hoster nachfragen und vertraglich festhalten
- Content Delivery Network (CDN) nutzen, das Anfragen auf viele Rechenzentren verteilt und Angriffe filtert
- Spezialisierte Dienstleister: Das BSI führt eine Liste qualifizierter DDoS-Mitigation-Dienstleister samt Auswahlkriterien
- Notfallplan mit Ansprechpartnern, Telefonnummern und Kommunikationswegen vorbereiten
- Überwachung der Erreichbarkeit, etwa über IT-Monitoring
Spielen Sie Ihren Notfallplan zumindest einmal gedanklich durch. Wer ruft wen an, wie werden Kunden informiert und welche Dienste haben Vorrang?
Was bedeutet ein DDoS-Angriff für Ihr Unternehmen?
Für einen Onlinehändler bedeutet jede Stunde Ausfall entgangenen Umsatz. Hängen Cloud-Dienste und Telefonanlage an derselben Leitung, kann ein Angriff darauf auch Telefonie und E-Mail lahmlegen. Wie stark Sie betroffen sind, hängt davon ab, wie viel Ihres Geschäfts online stattfindet.
Prüfen Sie, welchen Schutz Ihr Provider und Ihr Hoster bereits bieten, und klären Sie die Zuständigkeiten im Ernstfall. Kostenfaktoren sind der gewählte Schutzdienst, die Größe der geschützten Dienste und vereinbarte Reaktionszeiten in einem SLA.
- Ist die Website hinter einem Schutzdienst oder CDN erreichbar?
- Gibt es eine Ersatzleitung für Telefonie und wichtige Cloud-Dienste?
- Wer wird im Angriffsfall informiert und entscheidet?
- Wie reagieren Sie auf ein Erpresserschreiben?
- Sind Website und E-Mail auf getrennter Infrastruktur untergebracht?
Ein Beispiel: Ein Onlineshop für Geschenkartikel erhält kurz vor Weihnachten eine Drohmail mit Geldforderung. Weil der Shop bereits hinter einem Schutzdienst liegt und ein Notfallplan existiert, bleibt die Seite erreichbar und das Team reagiert ruhig.
Typische Fehler sind fehlende Notfallkontakte und die Annahme, dass kleine Firmen kein Ziel sind. Newmountains.IT hilft im Rahmen der IT-Sicherheit für KMU und mit einem passenden Schutzpaket, Ihre Online-Dienste widerstandsfähiger zu machen.
Häufige Fragen zu DDoS-Angriffen
Werden bei einem DDoS-Angriff Daten gestohlen?
Meist nicht, denn das Ziel ist die Überlastung, nicht der Einbruch. Manchmal dient ein DDoS-Angriff aber als Ablenkung für einen parallelen Angriff. Prüfen Sie deshalb nach einem Vorfall auch Ihre Systeme auf Auffälligkeiten.
Was tun bei einem akuten DDoS-Angriff?
Informieren Sie sofort Ihren Provider oder Hoster und Ihren IT-Dienstleister. Dokumentieren Sie Zeitpunkt, betroffene Dienste und eventuelle Erpresserschreiben. Bei Erpressung sollten Sie zusätzlich Anzeige bei der Polizei erstatten.
Kann ich mich selbst vor einem DDoS-Angriff schützen?
Nur eingeschränkt. Große Angriffe müssen vor Ihrer Leitung abgefangen werden, also beim Provider, beim Hoster oder bei einem spezialisierten Dienst. Sie selbst sorgen für einen Notfallplan und passende Verträge.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema DDoS-Angriff
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
Vodafone DDoS-Schutz
Vodafone DDoS-Schutz im Netz — Starter/Essential/Advance, ab 400 €/Monat netto. Filtert Angriffe, bevor sie Ihre Leitung erreichen. Über Newmountains.IT.
400,00 € – 1.760,00 €Preisspanne: 400,00 € bis 1.760,00 € zzgl. MwSt. / Monat
Zum Produkt →Weiterlesen


