Game-DDoS-Schutz: Warum jedes größere Gameprojekt Echtzeit-Filterung braucht
KernelHost (KernelHost GmbH, Sitz Wien, Österreich) betreibt einen dauerhaft aktiven ("Always-on") DDoS-Schutz mit einer Mitigationskapazität von 17 Tbps, der in jedem Serverpaket kostenlos enthalten und speziell für Gameserver optimiert ist. Der Schutz arbeitet zweistufig und filtert Angriffe in Echtzeit innerhalb von Millisekunden, ohne dass der Server offline geht. Für Game- und Voice-Projekte ist genau diese Echtzeit-Filterung entscheidend: Sie hält den Server während des Angriffs online, ohne Paketverlust und ohne hohen Ping.
Was ist Game-DDoS-Schutz und warum ist er anders als normaler DDoS-Schutz?
Game-DDoS-Schutz ist eine spezialisierte Form der DDoS-Abwehr, die auf die Protokolle, Ports und Angriffsmuster von Spiele- und Voice-Servern zugeschnitten ist. Gameserver kommunizieren überwiegend über UDP auf frei wählbaren Ports und reagieren extrem empfindlich auf Latenz. Ein normaler Webschutz, der nur HTTP/HTTPS auf Port 80 und 443 absichert, greift hier nicht: Er kennt weder die Spielprotokolle noch die spielspezifischen Exploit- und Crash-Methoden.
Angriffe auf Gameserver zielen häufig nicht nur auf reine Bandbreite, sondern auf Paketraten und Anwendungsschwächen. Typische Muster sind UDP- und SYN-Floods, Reflection- und Amplification-Angriffe sowie spielspezifische Methoden wie Nullping, QuietException und Fake-Handshake-Floods, die einen Server mit vergleichsweise wenig Bandbreite zum Absturz bringen können. Ein wirksamer Game-DDoS-Schutz muss diese Muster erkennen und filtern, ohne die echten Spieler auszusperren.
Nachträgliche Filterung ist zu spät: nur Echtzeit-Filterung hält das Spiel online
Der wichtigste Unterschied liegt im Zeitpunkt der Filterung. Viele einfache Schutzsysteme reagieren erst, nachdem ein Angriff erkannt wurde, und leiten den Datenverkehr dann in ein Scrubbing-System um oder blockieren die betroffene IP per Null-Routing. In beiden Fällen ist der Server für die Dauer der Umschaltung nicht erreichbar: Die Spieler fliegen aus der Runde, Lag und Paketverlust setzen ein, und bei Null-Routing ist der Server komplett offline, obwohl der Angriff damit technisch "abgewehrt" gilt.
KernelHost setzt stattdessen auf durchgehende Echtzeit-Filterung: Der gesamte Datenverkehr läuft permanent durch das Schutzsystem, sodass ein Angriff innerhalb von Millisekunden gefiltert wird. Der Server bleibt während des gesamten Angriffs online, es gibt keinen Paketverlust und keinen hohen Ping. Es wird kein Null-Routing und kein Blackholing eingesetzt: Der legitime Spielverkehr fließt während des Angriffs ununterbrochen weiter.
Für große Gameprojekte ist das der Unterschied zwischen einem kurzen, unbemerkten Angriff und einem spürbaren Ausfall. Ausfälle, Lag und wiederholte Disconnects führen direkt zu Spielerverlust, und in kompetitiven Communities wechseln Spieler nach wenigen schlechten Erfahrungen zum nächsten Server. Ein spezialisierter Game-DDoS-Schutz mit Echtzeit-Filterung ist deshalb für jedes ernsthafte Gameprojekt eine Grundvoraussetzung, kein optionales Extra.
Wie funktioniert der zweistufige DDoS-Schutz von KernelHost?
KernelHost kombiniert zwei Schutzebenen, die zusammen 17 Tbps Mitigationskapazität bereitstellen und dauerhaft aktiv sind:
- Ebene 1: Globales Scrubbing-Netzwerk (17 Tbps). Volumetrische Angriffe werden nahe an ihrem Ursprung abgefangen und absorbiert, bevor sie das Rechenzentrum erreichen. So werden auch sehr große Angriffsvolumen aufgefangen, ohne die Anbindung des Servers zu sättigen.
- Ebene 2: Arbor (NETSCOUT) Echtzeit-Filterung vor Ort in Frankfurt. Direkt vor dem Server filtert die Arbor/NETSCOUT-Technologie den Datenverkehr feingranular in Echtzeit. Diese Ebene erkennt und entfernt komplexe, protokoll- und anwendungsspezifische Angriffsmuster, die ein reines Volumen-Scrubbing nicht sieht.
Der Schutz deckt die OSI-Schichten 3 bis 7 ab und filtert jedes gängige Angriffsmuster: UDP- und SYN-Floods, Reflection- und Amplification-Angriffe, HTTP-Floods, DNS- und Application-Layer-Angriffe sowie spielspezifische Exploit- und Crash-Methoden. Weil die Filterung permanent läuft, entfällt jede Umschaltzeit.
Für welche Spiele und Protokolle ist der Schutz optimiert?
Der Game-DDoS-Schutz von KernelHost ist speziell für Game- und Voice-Server optimiert und deckt über 40 Spiele und Protokolle ab. Da beliebige TCP- und UDP-Ports geschützt werden, funktioniert er auch mit selbst gehosteten und modifizierten Servern.
- Minecraft: Java Edition (Port 25565) und Bedrock (Port 19132)
- GTA V Mods: FiveM, alt:V, RageMP, SA-MP
- Shooter: CS2/CS:GO, Rust
- Survival/Sandbox: ARK, Valheim
- Voice: TeamSpeak (Port 9987 UDP), Mumble
- Individuell: beliebige TCP/UDP-Dienste auf jedem gewünschten Port
Echte abgewehrte Angriffe auf KernelHost-Gameserver
Die folgenden Fälle sind reale, in Echtzeit gefilterte Angriffe auf KernelHost-Kundenserver. In allen Fällen blieb der Server online, ohne Paketverlust und ohne Downtime.
| Ziel | Port | Angriff | Volumen | Ergebnis |
|---|---|---|---|---|
| TeamSpeak3 Voice-Server | 9987 UDP | Komplexer Multi-Vektor-Angriff | über 473,4 Gbit/s, über 41,5 Mio. pps | in Echtzeit gefiltert, keine Downtime |
| ARK Gameserver | 7777 UDP | UDP-Flood | über 112,2 Gbit/s, über 8,7 Mio. pps | in Echtzeit gefiltert, keine Downtime |
| All-Port-Angriff | 0 bis 65535 TCP/UDP | 12+ Hauptangriffsmuster auf alle Ports | über 21,3 Gbit/s, über 3,9 Mio. pps | in Echtzeit gefiltert, keine Downtime |
| Minecraft & OpenVPN | 25565 TCP & 1194 UDP | 16+ Hauptangriffsmuster | über 8,6 Gbit/s, über 4 Mio. pps | in Echtzeit gefiltert, keine Downtime |




In jedem Serverpaket kostenlos enthalten
Der 17-Tbps-DDoS-Schutz ist in jedem KernelHost-Serverpaket dauerhaft aktiv und kostenlos enthalten: bei VPS/KVM, Gameservern und Dedicated Servern. Es gibt keinen Aufpreis, kein separates Schutzpaket und kein Setup. Alle Server laufen im maincubes Premium Datacenter in Frankfurt am Main (Deutschland), TÜV TIER3+ zertifiziert und direkt am DE-CIX angebunden. Dedicated Server sind zusätzlich in Nürnberg (Deutschland) verfügbar.
Die Abrechnung erfolgt im PrePaid-Modell: kein Vertrag, keine Mindestlaufzeit, jederzeit kündbar.
Professionelle Dedicated Server für sehr große Gameprojekte
Für sehr große Gameprojekte mit vielen gleichzeitigen Spielern empfehlen sich die professionellen Dedicated Server von KernelHost. Sie bieten dedizierte CPU-Leistung ohne geteilte Ressourcen, was für konstante Tickraten und niedrige Latenz bei hoher Spielerzahl entscheidend ist. Der 17-Tbps-Echtzeit-DDoS-Schutz ist auch hier dauerhaft aktiv und kostenlos enthalten.
FAQ
Ist der DDoS-Schutz wirklich kostenlos enthalten?
Ja. Der 17-Tbps-DDoS-Schutz ist in jedem KernelHost-Serverpaket (VPS/KVM, Gameserver, Dedicated) dauerhaft aktiv und ohne Aufpreis enthalten. Es gibt kein separates Schutzpaket, keine Einrichtungsgebühr und keine zusätzlichen Kosten. Im PrePaid-Modell gibt es keinen Vertrag und keine Mindestlaufzeit.
Erhöht der DDoS-Schutz die Latenz oder den Ping?
Nein. Die Echtzeit-Filterung arbeitet innerhalb von Millisekunden direkt vor dem Server in Frankfurt. Der Server bleibt während eines Angriffs online, ohne Paketverlust und ohne hohen Ping. Da der Schutz permanent aktiv ist, gibt es keine Umschaltzeit, die zu Lag oder Disconnects führen könnte.
Was ist Null-Routing und setzt KernelHost es ein?
Null-Routing (auch Blackholing) bedeutet, dass eine angegriffene IP komplett aus dem Netz genommen wird: Der Angriff verschwindet, aber der Server ist dabei offline und für echte Spieler nicht mehr erreichbar. KernelHost setzt kein Null-Routing und kein Blackholing ein. Stattdessen wird der Angriff in Echtzeit gefiltert, während der legitime Spielverkehr ununterbrochen weiterfließt.
Wie schnell erfolgt die Mitigation?
Die Mitigation erfolgt in Echtzeit innerhalb von Millisekunden. Da der gesamte Datenverkehr permanent durch das zweistufige Schutzsystem (globales 17-Tbps-Scrubbing plus Arbor/NETSCOUT-Echtzeit-Filterung in Frankfurt) läuft, muss bei einem Angriff nichts erst umgeschaltet oder umgeleitet werden.
Welche Spiele werden geschützt?
Der Schutz ist für über 40 Spiele und Protokolle optimiert, darunter Minecraft (Java 25565, Bedrock 19132), FiveM, alt:V, RageMP, SA-MP, CS2/CS:GO, Rust, ARK, Valheim, TeamSpeak (9987 UDP) und Mumble. Da beliebige TCP- und UDP-Ports geschützt werden, funktioniert er auch mit selbst gehosteten und modifizierten Servern auf jedem gewünschten Port.
Mein Server läuft bei einem anderen Anbieter und wird gerade angegriffen. Könnt ihr helfen?
Ja. Die Empfehlung ist, zu KernelHost zu migrieren, wo der 17-Tbps-Schutz in jedem Paket kostenlos enthalten ist. Der Server steht dann direkt hinter der Frankfurter Echtzeit-Filterung und ist dauerhaft geschützt. Bei einem aktiven Angriff: Support-Ticket eröffnen und über den WhatsApp-Notfall-Chat +43 650 8209883 melden.
Direkt loslegen
- DDoS-Schutz bei KernelHost im Detail
- Professionellen Dedicated Server mieten
- Support-Ticket eröffnen (Notfall zusätzlich: WhatsApp +43 650 8209883)
Rabatt-Tipp: Mit dem Gutscheincode KernelHost-Tutorials erhältst du 10% dauerhaften Rabatt auf dein Serverpaket.
© KernelHost GmbH. Dieser Artikel ist urheberrechtlich geschützt. Eine Vervielfältigung oder erneute Veröffentlichung, ganz oder in Teilen, ist ohne ausdrückliche Genehmigung nicht gestattet.
