# Was ist ein DDoS-Angriff?

> Ein DDoS-Angriff nutzt viele Systeme oder Verkehrsquellen, um einen Dienst unverfügbar oder stark verschlechtert zu machen.

- Kanonische URL: https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Angriff kann Internetkapazität verbrauchen, Netzwerk- oder Protokollzustand erschöpfen, Anwendungsressourcen überwältigen oder teure nachgelagerte Verarbeitung auslösen.

Der Verkehr kann von kompromittierten Geräten, gemieteter Infrastruktur oder reflektierenden und verstärkenden Diensten kommen, die große Antworten an eine gefälschte Opferadresse senden. Nicht jeder Verfügbarkeitsvorfall ist DDoS: Konfigurationsfehler, ausgefallene Abhängigkeiten, Flash Crowds und Kapazitätsfehler können ähnliche Symptome erzeugen und erfordern andere Maßnahmen.

Verstärkung macht bescheidene Angreiferressourcen gefährlich: kleine gefälschte Anfragen an offene DNS-, NTP- oder andere Responder liefern viel größere Antworten an das Opfer und vervielfachen die Angreiferbandbreite. Mitigation geschieht daher in Schichten — vorgelagertes oder Cloud-Scrubbing für volumetrische Fluten, Ratenlimits und Zustandsmanagement für Protokollerschöpfung und Filterung auf Anwendungsebene für teure Anfragen —, weil keine einzelne Kontrolle alle drei Vektoren abdeckt.

### Wichtigste Punkte

- **Volumetrische Angriffe:** Verfügbare Bandbreite mit sehr großen Verkehrsmengen sättigen.
- **Protokollangriffe:** Verbindungstabellen, Netzwerk-Appliances oder Protokollverarbeitungskapazität erschöpfen.
- **Anwendungsangriffe:** Anfragen senden, die darauf ausgelegt sind, teure Anwendungs- oder Backend-Ressourcen zu verbrauchen.
- **Risikoreduktion:** Vorgelagerte Koordination, verteilte Auslieferung, Anycast, Ratenkontrollen, resiliente Architektur, Monitoring und geprobte Reaktionsverfahren nutzen.
- **Wichtige Einschränkung:** Filterung vor Ort kann keine Internetverbindung zurückholen, die bereits vorgelagert gesättigt ist; Mitigation muss oft upstream erfolgen.

### Verwandte Begriffe

[Botnet](<https://yellowcube.eu/de/glossary/botnet/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>)

### Quellen

[CISA: Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [NIST glossary: Distributed Denial of Service](https://csrc.nist.gov/glossary/term/distributed_denial_of_service)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

