DDoS-Angriffe können Dienste verlangsamen oder ausschalten, aber Cloudflare stoppt sie alle. Mit einer Netzwerkkapazität von 348 Tbps hat Cloudflare einige der größten DDoS-Angriffe, die jemals aufgezeichnet wurden, abgewehrt, ohne die Performance für Kunden zu beeinträchtigen.
Cloudflare verfügt über 348 Tbps Netzwerkkapazität – 23x mehr als der größte bislang verzeichnete DDoS-Angriff
Die Aktivierung des DDoS-Schutzes ist so einfach wie das Umlegen eines Schalters. Werden Sie angegriffen? Nutzen Sie unsere Angriffs-Hotline, um in wenigen Minuten Schutz zu erhalten: +49 89 2555 2276.
Weltweiter Notfall-Support rund um die Uhr, per E-Mail und telefonisch (Enterprise-Tarif). Dazu kommen On-Demand-Ressourcen, Leitfäden und Best Practices für die Implementierung.
Egal, ob Sie Anwendungen, Netzwerke oder Websites vor DDoS schützen wollen, Cloudflare macht Sie schneller und zuverlässiger.
Wir wehren DDoS-Angriffe vom nächstgelegenen Standort in mehr als 335 Städten auf der ganzen Welt ab, ohne den Datenverkehr an weit entfernte Scrubbing-Zentren zu senden.
Cloudflare schützt Webanwendungen, TCP/UDP-Anwendungen sowie Netzwerke und Rechenzentren gleichermaßen über die OSI-Schichten 3, 4 und 7.
Erfahren Sie mehr über fünf bewährte Methoden zur Abwehr von DDoS-Angriffen
„Wir verzeichneten einen deutlichen Anstieg des bösartigen Traffics von scheinbar gut finanzierten, professionellen Gruppen, aber Cloudflare fing die gegen uns gerichteten Angriffe ab. Wir haben unsere öffentliche Web-Infrastruktur problemlos hinter dem erstklassigen DDoS- und Zero-Day-Exploit-Schutz des globalen Netzwerks gesichert.“
Head of Cloud and Virtualization Services — Porsche Informatik
Der DDoS-Schutz sorgt dafür, dass Websites und Anwendungen online und sicher bleiben und so ein positives Nutzererlebnis gewährleisten.
Cloudflare Spectrum schützt Anwendungen, die mit beliebigen Protokollen, einschließlich benutzerdefinierten Protokollen, erstellt wurden. Sichern Sie die Verfügbarkeit jeder Box, jedes Containers und jeder Virtual Machine.
Schützen Sie Ihr Netzwerk, Ihre Rechenzentren und Ihre Infrastruktur mit Magic Transit vor DDoS-Angriffen auf die Schichten 3 und 4.
Wir schützen Organisationen weltweit vor den neuesten DDoS-Angriffen
WICHTIGE FEATURES
Kostenlos in allen Anwendungsservice-Tarifen enthalten, plus kostenloses CDN & kostenloses SSL
Unbegrenzte & zeitlich unbeschränkte DDoS-Angriffsabwehr
Einfache Einrichtung über das Cloudflare-Dashboard oder die API
DDoS-Schutz für Websites (HTTP/HTTPS)
Optionale Upgrades: Firewall (WAF), Website-Beschleunigung, erweiterte Bot-Abwehr & mehr
WICHTIGE FEATURES
Proxy für jeglichen TCP/UDP-Traffic über Cloudflare Spectrum
Einfache Einrichtung über das Cloudflare-Dashboard oder die API
Integrierte Performance-Vorteile
Lastverteilung des L4-Datenverkehrs auf mehrere Server
WICHTIGE FEATURES
Mehr als 321 Tbit/s Netzwerkkapazität
Abwehr der meisten Angriffe in unter 3 Sekunden
Integration über BGP-Routing und GRE-Kapselung
Native Integration mit L7-Diensten (CDN, WAF, Bot-Management usw.)
Support für alle IP-Dienste (TCP, UDP, IPSec, VoIP, benutzerdefinierte Protokolle)
Erfahren Sie, wie Sie sich gegen die sich schnell entwickelnden DDoS-Bedrohungen (Distributed Denial-of-Service) verteidigen und Schwachstellen auf allen Ebenen beseitigen können.
Durch die Analyse von Datenverkehrsmustern in unserem gesamten weltumspannenden Netzwerk sind wir in der Lage, neue DDoS-Bedrohungen frühzeitig zu erkennen. So hat Ihr Unternehmen die Möglichkeit, zu verhindern, dass solche Angriffe die Betriebsabläufe stören.
In den letzten Jahren wurden mit groß angelegten Distributed Denial-of-Service (DDoS)-Angriffen auf DNS immer wieder wichtige Dienste und riesige Teile des Internets lahmgelegt. Erfahren Sie, wie wir die Cloudflare-Netzwerkarchitektur nutzen, um diese Angriffe zu neutralisieren.
DDoS-Angriffe auf die Server von verschiedenen Websites oder sogar von kompletten Netzwerken nehmen immer mehr zu. Aus diesem Grund ist ein effektiver Schutz wichtig. Cloudflare bietet diesen Schutz für verschiedene Arten von Diensten an – und zwar in umfangreicher und effizienter Form, ohne die vorhandene Leistung auf den Websites und innerhalb der Netzwerke zu stören oder zu schwächen.
2019 ist eine Studie mit dem Titel „IDC MarketScape: Worldwide DDoS Prevention Solutions“ auf den Markt gekommen. Darin wird Cloudflare unter anderem als der „Marktführer“ bezeichnet.
Gartners Bericht heißt „Solution Comparison for DDoS Cloud Scrubbing Centers“, stammt aus dem Jahr 2020. Cloudflare bekommt darin in zahlreichen Punkten die besten Bewertungen.
Auch in „Forrester Wave: DDoS Mitigation Solutions“ aus dem Jahr 2017 schneidet Cloudflare gut ab – und darf sich dort ebenfalls über die Bezeichnung als „Marktführer“ freuen.
Cloudflare verfügt über eine zuverlässige Infrastruktur und ein äußerst kompetentes und reaktionsschnelles Team. Es ist bestens gerüstet, um selbst die größten Angriffe abzuwehren.
Grant Ingersoll
Chief Technology Officer
Cloudflare ist Marktführer, wenn es um den DDoS-Schutz und die Abwehr von DDoS-Attacken auf Websites und andere Anwendungen geht. Ganz konkret bekommen Sie drei unterschiedliche Lösungen angeboten. Dabei handelt es sich um folgende:
URLs sind oft und gerne das Ziel von DDoS-Angriffen. Deshalb benötigen diese Websites einen besonderen und zeitlich nicht reglementierten und somit uneingeschränkten Schutz. Die Lösung: der Always-on-DDoS-Schutz von Cloudflare. Er ist für Webpräsenzen konzipiert, die mit dem Hypertext Transfer Protocol (HTTP) oder dem Hypertext Transfer Protocol Secure (HTTPS) arbeiten. Der DDoS-Schutz setzt sich aus der Cloud Web Application Firewall (WAF), dem Bot-Management und weiteren Sicherheitsservices zusammen.
Nicht nur URLs sind regelmäßig von Cyberattacken betroffen. Auch weitere Anwendungen – konkret TCP und UDP – können angegriffen werden. Dazu zählen zum Beispiel VPN-Verbindungen, LAN, Video- und Audiostreaming. An dieser Stelle kommt mit Cloudflare Spectrum ein Reverse-Proxy-Dienst ins Spiel. Dieser Dienst garantiert den DDoS-Schutz an den genannten Stellen und sorgt durch eine Beschleunigung des Traffics dafür, dass es keine Überlastung des Netzwerks gibt.
Cloudflare bietet Ihnen aber noch viel mehr als den bloßen Schutz, was DDoS anbetrifft, für Webanwendungen und TCP- bzw. UDP-Dienste. Das Stichwort lautet hier: Cloudflare Magic Transit. Dieses Angebot richtet sich vor allem an ganze Netzwerke. Diese Netzwerke, unter anderem in Unternehmen oder Organisationen, können cloudbasiert sein, lokal gehostet oder hybrid. Sie bekommen neben dem DDoS-Schutz auch einen deutlich beschleunigten Datenverkehr – zuverlässig, performanceorientiert und sicher.
Webanwendungen und ganze Netzwerke werden immer wieder von Cyberkriminellen unter anderem durch DDoS-Angriffe attackiert. Was genau DDoS ist, erfahren Sie weiter unten auf dieser Seite noch detaillierter. An dieser Stelle geht es nun darum, was konkret Cloudflare Ihnen anbieten kann, wenn Sie auf DDoS-Schutz angewiesen sind.
Wenn Teile Ihrer Anwendungen im Internet oder Ihr gesamtes Netz von externer Seite her angegriffen werden, dann ist vor allen Dingen eines extrem wichtig: schnelles Handeln. Cloudflare hat diese Schnelligkeit in seinem Tun perfektioniert. Dafür stehen auf der einen Seite zentrale, auf der anderen Seite dezentrale Abwehrsysteme zur Verfügung. Und die werden so zusammengeschaltet, dass die allermeisten Angriffe auf DDoS-Basis in weniger als zehn Sekunden – im Durchschnitt dauert die Abwehr nur drei Sekunden – registriert und sofort massiv bearbeitet werden. Teil des Abwehrsystems sind auch statische Regeln vorkonfigurierter Art. Die sind in weniger als einer Sekunde verfügbar. Schnelligkeit garantiert Cloudflare mit den folgenden drei Aspekten:
Cloudflare hat sich in den vergangenen Jahren ein großes und umfangreiches Netz an Servern aufgebaut, um die eigenen Dienste in exzellenter Qualität anbieten zu können. Mittlerweile existieren in etwa 200 Städten, die sich in rund 100 Ländern auf der gesamten Welt befinden, Rechenzentren von Cloudflare. In diesen Zentren mit zahlreichen Servern wird die Abwehr von DDoS-Angriffen vorgenommen. Da sich die Kapazität des Netzwerks von Cloudflare auf 51 Tbps beläuft, können damit selbst massive Angriffe auf Ihre Anwendungen abgewehrt werden. Das Netzwerk zeichnet zusammengefasst aus:
Cloudflare setzt bei allen eigenen Anwendungen auf völlige Transparenz. Diese Transparenz wird unter anderem durch eine optimale Übersichtlichkeit des jeweiligen Dashboards garantiert. Dieses Dashboard nutzen im Endeffekt alle Kunden – und dort laufen alle Fäden zusammen. Im Bereich des DDoS-Schutzes bedeutet das: Sie rufen das Dashboard auf und sehen dort alle wichtigen Themen. Dazu gehört unter anderem der eingehende und ausgehende Traffic auf Ihren Websites. Dazu kommen selbstverständlich wichtige Informationen zu Bedrohungen und DDoS-Angriffen, die entweder beobachtet werden oder blockiert wurden. Die Protokolle von Cloudflare können auch von Drittanbietern integriert werden. Die folgenden drei Aspekte sind rund um Transparenz und Übersichtlichkeit bei und für Cloudflare entscheidend:
Bedrohungen im Internet sind in der heutigen Zeit allgegenwärtig. Mit Begrifflichkeiten wie Cyberattacken kann sicherlich nahezu jeder Mitarbeiter eines größeren Unternehmens oder einer größeren Organisation etwas anfangen. Gleiches gilt für die Betreiber von Websites. Eine besondere Art dieser Angriffe nennt sich Distributed Denial of Service Attacken, kurz DDoS-Attacken. Hinter diesen Angriffen steckt immer das Ziel, die vorhandenen Server, Websites oder komplette Netzwerke so massiv zu überlasten, dass sie zumindest deutlich verlangsamt werden oder sogar komplett zusammenbrechen. Aufgrund ihrer immensen Wirkung sind die DDoS-Angriffe deutlich schwerwiegender als die Denial of Service Attacken, kurz DDoS-Attacken.
DDoS-Angriffe werden in aller Regel von Cyberkriminellen durchgeführt, die nicht selten erhebliche Lösegeldforderungen an die Betroffenen stellen. Und für die wiederum ist es wichtig, dass die Systeme wieder schnell laufen, schließlich hat eine eingeschränkte Verfügbarkeit oder eine gänzliche Nichtverfügbarkeit von Cloudlösungen, Internetseiten oder Servern oft erhebliche Probleme zur Folge. Ebenfalls Teil der Attacken ist oft der Bereich der Cyberspionage. In allen angesprochenen Fällen gilt jedenfalls: In den vergangenen Jahren haben die Angriffe massiv zugenommen, was eine leistungsstarke Abwehr im Grunde genommen unabdingbar macht. Was die DDoS-Attacken betrifft, sind zahlreiche verschiedene Formen vorhanden. Dabei handelt es sich um:
Rund um Cyberangriffe gilt: Auf der einen Seite werden diese Attacken vorgenommen, um Lösegeld zu erpressen. Es steckt aber noch ein anderes Motiv dahinter: Chaos verbreiten – und das, ohne dass die Täter sich selbst an dem DDoS-Angriff bereichern. Das macht die ganze Sache noch schwieriger zu kalkulieren, noch unberechenbarer. Für noch mehr Informationen wie ein DDoS-Angriff genau funktioniert, besuchen Sie unser DDoS Lernzentrum.
Die Ziele von DDoS-Angriffen sind vielfältig und kommen aus unterschiedlichen Bereichen. Ganz konkret werden von Cyberattacken durch Kriminelle regelmäßig anvisiert:
1. Gartner: „Solution Comparison for DDoS Cloud Scrubbing Centers“, Thomas Lintemuth, Patrick Hevesi, Sushil Aryal, 16. April 2020. Bericht für Gartner-Abonnenten abrufbar unter: https://www.gartner.com/document/3983636
2. IDC MarketScape: „Worldwide DDoS Prevention Solutions 2019 Vendor Assessment“, Martha Vazquez, März 2019, IDC #US43699318. Bericht abrufbar unter: https://www.cloudflare.com/lp/idc-ddos-marketscape/
3. Forrester Wave™: „DDoS Mitigation Solutions, Q1 2021“, Forrester Research, Inc., 3. März 2021. Zugriff zum Bericht auf: https://www.cloudflare.com/forrester-wave-ddos-mitigation-2021/