# Was ist DDoS-Mitigation?

> DDoS-Mitigation ist die Kombination aus Architektur, Diensten, Kontrollen und Reaktionsverfahren, die einen Online-Dienst während eines Distributed-Denial-of-Service-Angriffs verfügbar halten.

- Kanonische URL: https://yellowcube.eu/de/glossary/distributed-denial-of-service-mitigation/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie zielt darauf, schädlichen Verkehr zu unterscheiden oder einzudämmen, Nachfrage zu absorbieren, kritische Kapazität zu bewahren und den Normalbetrieb wiederherzustellen. Weil DDoS-Angriffe Bandbreite, Netzwerkprotokolle oder Anwendungsressourcen treffen können, deckt kein einzelnes Filtergerät jeden Fall ab.

Wirksame Mitigation wird vor einem Angriff vorbereitet. Organisationen brauchen Dienst-Baselines, Kontakte zu vorgelagerten Anbietern, geschütztes DNS und Routing, getestete Verkehrsumleitungsverfahren, bedrohungsangemessene Kapazität und einen klaren Entscheidungspfad zur Aktivierung externer Unterstützung.

### Wichtigste Punkte

- **Verteilung und Absorption:** Anycast, Content Delivery, Caching, redundante Regionen und angemessen dimensionierte Kapazität können die Konzentration auf einem Dienstpfad reduzieren.
- **Filterplatzierung:** Vorgelagerte Anbieter und Scrubbing-Dienste können Angriffsverkehr verwerfen, bevor er die Internetverbindung des Opfers sättigt; lokale Kontrollen können Angriffe behandeln, die die Anwendung oder den Netzwerk-Edge erreichen.
- **Ressourcenschutz:** Ratenkontrollen, Verbindungsschutz, Anfragevalidierung, Queues und anwendungsspezifische Regeln können verhindern, dass teure Operationen erschöpft werden.
- **Plantests:** Erkennung, Eskalation, Verkehrsumleitung, Anbieterreaktion, Fallback-Dienste, Kommunikation und sichere Rückkehr zum normalen Routing testen.
- **Wichtige Einschränkung:** „Unbegrenzter" oder automatischer Schutz ist keine Garantie. Anbieterkapazität, regionale Reichweite, Aktivierungszeit, False Positives, verschlüsselter Verkehr, Anwendungsabhängigkeiten und Kostenkontrollen beeinflussen die Ergebnisse.

### Verwandte Begriffe

[DDoS-Angriff](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>)

### Quellen

[CISA: Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [CISA: Volumetric DDoS Mitigation Guidance](https://www.cisa.gov/sites/default/files/2023-09/TLP%20CLEAR%20-DDOS%20Mitigations%20Guidance_508c.pdf) · [BCP 38 / RFC 2827: Network Ingress Filtering](https://www.rfc-editor.org/info/rfc2827/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

