Webseite unter Beschuss?
Schild hoch. Filter rein.
Server-Last bei 100 %, Webseite kollabiert, ungewöhnlich viele Anfragen aus seltsamen Regionen? Das kann ein DDoS- oder massiver Bot-Angriff sein. Wir bringen Sie zurück online und etablieren nachhaltigen Schutz – ohne überteuerte Enterprise-Lösungen.
Erstdiagnose kostenfrei · 200 € netto / Std. bei Beauftragung
Welche Angriffe wir adressieren
Volumetrische Angriffe
Massiver Traffic überflutet Ihren Server bis zur Erschöpfung. UDP-Floods, ICMP-Floods, DNS-Reflection. Hier hilft nur ein vorgelagerter Layer wie Cloudflare oder ein dedizierter Anti-DDoS-Provider.
Application-Layer (L7)
HTTP-Floods, gezielte Anfragen auf teure Endpunkte (z. B. Suche, Checkout). Schwerer zu erkennen, weil sie wie legitimer Traffic aussehen. Wir analysieren Logs, identifizieren Muster, blockieren gezielt.
Bot-Spam
Aggressive Bots scrapen Inhalte, fluten Login-Formulare, missbrauchen Suchen. Kein klassischer DDoS, aber gleicher Effekt: Server überlastet. Lösbar mit Bot-Erkennung und Rate-Limiting.
Brute-Force-Login
Tausende Login-Versuche pro Minute auf wp-login.php oder /admin. Das ist meist eher CPU-Last-Problem als echter DDoS. fail2ban + Country-Block lösen das schnell.
Slowloris
Wenige Verbindungen, aber sehr langsame Übertragung – bis alle Worker-Slots belegt sind. Klassisch gegen Apache. Lösbar durch NGINX als Reverse Proxy oder Tuning der Connection-Limits.
Vulnerability-Scanning
Automatisierte Scanner suchen Schwachstellen, prüfen tausende URLs pro Minute. Wir blocken aggressive Scanner über User-Agent-Filter und Rate-Limits.
Wie wir Sie nachhaltig schützen
Effektiver DDoS-Schutz besteht aus mehreren Schichten – von der Firewall am Server bis zum vorgelagerten CDN.
Cloudflare
Vorgelagerter Layer mit kostenlosem Plan. Filtert volumetrische Angriffe, Bot-Traffic, malicious Anfragen. Konfiguration mit Augenmaß: zu aggressiv führt zu Falsch-Sperrungen, zu lasch zu wenig Schutz.
Server-Firewall
iptables, nftables, ufw, firewalld. Block-Listen für bekannte Angreifer-Netze, Connection-Limits, Geo-Filter wenn sinnvoll.
fail2ban
Erkennt verdächtige Login-Versuche, fehlgeschlagene Anfragen, Scanner-Muster und sperrt die IPs automatisch für definierte Zeitfenster.
Rate-Limiting
Begrenzung der Anfragen pro IP / pro Endpoint. Auf Webserver-Ebene (NGINX limit_req) oder im CMS (Sicherheits-Plugins).
Geo-Blocking
Wenn Sie nur deutschsprachige Kunden haben: Anfragen aus Ländern, aus denen typische Angriffe kommen, gleich am Eingang blockieren. Reduziert die Angriffsfläche dramatisch.
Monitoring
Verkehrsmuster überwachen, Anomalien erkennen, Alarmierung bei verdächtiger Aktivität. Sodass Sie es bemerken, bevor der Server kollabiert.
So gehen wir vor
Akut-Stabilisierung
Server vom direkten Angriff entlasten – temporär hinter Cloudflare-Proxy schalten, aggressive Rate-Limits, Notfall-Block-Listen.
Angriffsanalyse
Welcher Angriffstyp? Welche Quellen? Welche Endpunkte werden beschossen? Logfile-Analyse und Traffic-Inspection.
Schutz-Setup
Mehrschichtiger Schutz: Cloudflare-Konfiguration, Server-Firewall, fail2ban-Regeln, Rate-Limiting, Bot-Erkennung.
Monitoring & Tuning
Beobachten, ob Schutz greift ohne legitime Nutzer zu blockieren. Justieren, falls nötig. Dokumentation für Wiedererkennung.
Was kostet der DDoS-Notdienst?
Notfall-Einsatz
je angefangene Stunde, netto · zzgl. ges. MwSt.
Akute Stabilisierung: 30–60 Minuten. Vollständiges Schutz-Setup mit Cloudflare-Integration und Server-Hardening: 2–4 Stunden.
📞 Hotline anrufenWartungspaket
monatlich, netto · planbarer Festpreis
Mit Monitoring, fail2ban-Pflege, regelmäßiger Block-Listen-Aktualisierung sinkt das Risiko massiv. Im Wartungspaket sind Notfall-Einsätze enthalten.
Service ansehen →Andere Notfall-Bereiche
DDoS-Schutz: häufige Fragen
Reicht der kostenlose Cloudflare-Plan?
Wird Cloudflare meine Webseite verlangsamen?
Welcher Angriff ist tatsächlich ein DDoS und welcher nicht?
Können Sie auch gegen aktive Erpressungs-DDoS helfen?
Schutz aufbauen, bevor Sie ihn brauchen.
Akute Hilfe haben wir 24/7. Aber sinnvoller ist ein durchdachtes Setup, bevor der erste Angriff kommt.
📞 0800 188 7 100Erstdiagnose kostenfrei · 200 € netto / Std.