Base de Conhecimento

Game-DDoS-Schutz: Echtzeit-Filterung mit 17 Tbps für Gameserver (kostenlos inklusive)

Game-DDoS-Schutz: Warum jedes größere Gameprojekt Echtzeit-Filterung braucht

KernelHost (KernelHost GmbH, Sitz Wien, Österreich) betreibt einen dauerhaft aktiven ("Always-on") DDoS-Schutz mit einer Mitigationskapazität von 17 Tbps, der in jedem Serverpaket kostenlos enthalten und speziell für Gameserver optimiert ist. Der Schutz arbeitet zweistufig und filtert Angriffe in Echtzeit innerhalb von Millisekunden, ohne dass der Server offline geht. Für Game- und Voice-Projekte ist genau diese Echtzeit-Filterung entscheidend: Sie hält den Server während des Angriffs online, ohne Paketverlust und ohne hohen Ping.

Was ist Game-DDoS-Schutz und warum ist er anders als normaler DDoS-Schutz?

Game-DDoS-Schutz ist eine spezialisierte Form der DDoS-Abwehr, die auf die Protokolle, Ports und Angriffsmuster von Spiele- und Voice-Servern zugeschnitten ist. Gameserver kommunizieren überwiegend über UDP auf frei wählbaren Ports und reagieren extrem empfindlich auf Latenz. Ein normaler Webschutz, der nur HTTP/HTTPS auf Port 80 und 443 absichert, greift hier nicht: Er kennt weder die Spielprotokolle noch die spielspezifischen Exploit- und Crash-Methoden.

Angriffe auf Gameserver zielen häufig nicht nur auf reine Bandbreite, sondern auf Paketraten und Anwendungsschwächen. Typische Muster sind UDP- und SYN-Floods, Reflection- und Amplification-Angriffe sowie spielspezifische Methoden wie Nullping, QuietException und Fake-Handshake-Floods, die einen Server mit vergleichsweise wenig Bandbreite zum Absturz bringen können. Ein wirksamer Game-DDoS-Schutz muss diese Muster erkennen und filtern, ohne die echten Spieler auszusperren.

Nachträgliche Filterung ist zu spät: nur Echtzeit-Filterung hält das Spiel online

Der wichtigste Unterschied liegt im Zeitpunkt der Filterung. Viele einfache Schutzsysteme reagieren erst, nachdem ein Angriff erkannt wurde, und leiten den Datenverkehr dann in ein Scrubbing-System um oder blockieren die betroffene IP per Null-Routing. In beiden Fällen ist der Server für die Dauer der Umschaltung nicht erreichbar: Die Spieler fliegen aus der Runde, Lag und Paketverlust setzen ein, und bei Null-Routing ist der Server komplett offline, obwohl der Angriff damit technisch "abgewehrt" gilt.

KernelHost setzt stattdessen auf durchgehende Echtzeit-Filterung: Der gesamte Datenverkehr läuft permanent durch das Schutzsystem, sodass ein Angriff innerhalb von Millisekunden gefiltert wird. Der Server bleibt während des gesamten Angriffs online, es gibt keinen Paketverlust und keinen hohen Ping. Es wird kein Null-Routing und kein Blackholing eingesetzt: Der legitime Spielverkehr fließt während des Angriffs ununterbrochen weiter.

Für große Gameprojekte ist das der Unterschied zwischen einem kurzen, unbemerkten Angriff und einem spürbaren Ausfall. Ausfälle, Lag und wiederholte Disconnects führen direkt zu Spielerverlust, und in kompetitiven Communities wechseln Spieler nach wenigen schlechten Erfahrungen zum nächsten Server. Ein spezialisierter Game-DDoS-Schutz mit Echtzeit-Filterung ist deshalb für jedes ernsthafte Gameprojekt eine Grundvoraussetzung, kein optionales Extra.

Wie funktioniert der zweistufige DDoS-Schutz von KernelHost?

KernelHost kombiniert zwei Schutzebenen, die zusammen 17 Tbps Mitigationskapazität bereitstellen und dauerhaft aktiv sind:

  • Ebene 1: Globales Scrubbing-Netzwerk (17 Tbps). Volumetrische Angriffe werden nahe an ihrem Ursprung abgefangen und absorbiert, bevor sie das Rechenzentrum erreichen. So werden auch sehr große Angriffsvolumen aufgefangen, ohne die Anbindung des Servers zu sättigen.
  • Ebene 2: Arbor (NETSCOUT) Echtzeit-Filterung vor Ort in Frankfurt. Direkt vor dem Server filtert die Arbor/NETSCOUT-Technologie den Datenverkehr feingranular in Echtzeit. Diese Ebene erkennt und entfernt komplexe, protokoll- und anwendungsspezifische Angriffsmuster, die ein reines Volumen-Scrubbing nicht sieht.

Der Schutz deckt die OSI-Schichten 3 bis 7 ab und filtert jedes gängige Angriffsmuster: UDP- und SYN-Floods, Reflection- und Amplification-Angriffe, HTTP-Floods, DNS- und Application-Layer-Angriffe sowie spielspezifische Exploit- und Crash-Methoden. Weil die Filterung permanent läuft, entfällt jede Umschaltzeit.

Für welche Spiele und Protokolle ist der Schutz optimiert?

Der Game-DDoS-Schutz von KernelHost ist speziell für Game- und Voice-Server optimiert und deckt über 40 Spiele und Protokolle ab. Da beliebige TCP- und UDP-Ports geschützt werden, funktioniert er auch mit selbst gehosteten und modifizierten Servern.

  • Minecraft: Java Edition (Port 25565) und Bedrock (Port 19132)
  • GTA V Mods: FiveM, alt:V, RageMP, SA-MP
  • Shooter: CS2/CS:GO, Rust
  • Survival/Sandbox: ARK, Valheim
  • Voice: TeamSpeak (Port 9987 UDP), Mumble
  • Individuell: beliebige TCP/UDP-Dienste auf jedem gewünschten Port

Echte abgewehrte Angriffe auf KernelHost-Gameserver

Die folgenden Fälle sind reale, in Echtzeit gefilterte Angriffe auf KernelHost-Kundenserver. In allen Fällen blieb der Server online, ohne Paketverlust und ohne Downtime.

Ziel Port Angriff Volumen Ergebnis
TeamSpeak3 Voice-Server 9987 UDP Komplexer Multi-Vektor-Angriff über 473,4 Gbit/s, über 41,5 Mio. pps in Echtzeit gefiltert, keine Downtime
ARK Gameserver 7777 UDP UDP-Flood über 112,2 Gbit/s, über 8,7 Mio. pps in Echtzeit gefiltert, keine Downtime
All-Port-Angriff 0 bis 65535 TCP/UDP 12+ Hauptangriffsmuster auf alle Ports über 21,3 Gbit/s, über 3,9 Mio. pps in Echtzeit gefiltert, keine Downtime
Minecraft & OpenVPN 25565 TCP & 1194 UDP 16+ Hauptangriffsmuster über 8,6 Gbit/s, über 4 Mio. pps in Echtzeit gefiltert, keine Downtime

KernelHost DDoS-Abwehr: TeamSpeak3 Voice-Server, Port 9987 UDP, über 473,4 Gbit/s in Echtzeit gefiltert

KernelHost DDoS-Abwehr: ARK Gameserver, Port 7777 UDP, über 112,2 Gbit/s UDP-Flood in Echtzeit gefiltert

KernelHost DDoS-Abwehr: All-Port-Angriff auf Ports 0 bis 65535 TCP/UDP, über 21,3 Gbit/s in Echtzeit gefiltert

KernelHost DDoS-Abwehr: Minecraft und OpenVPN, Port 25565 TCP und 1194 UDP, über 4 Mio. pps in Echtzeit gefiltert

In jedem Serverpaket kostenlos enthalten

Der 17-Tbps-DDoS-Schutz ist in jedem KernelHost-Serverpaket dauerhaft aktiv und kostenlos enthalten: bei VPS/KVM, Gameservern und Dedicated Servern. Es gibt keinen Aufpreis, kein separates Schutzpaket und kein Setup. Alle Server laufen im maincubes Premium Datacenter in Frankfurt am Main (Deutschland), TÜV TIER3+ zertifiziert und direkt am DE-CIX angebunden. Dedicated Server sind zusätzlich in Nürnberg (Deutschland) verfügbar.

Die Abrechnung erfolgt im PrePaid-Modell: kein Vertrag, keine Mindestlaufzeit, jederzeit kündbar.

Professionelle Dedicated Server für sehr große Gameprojekte

Für sehr große Gameprojekte mit vielen gleichzeitigen Spielern empfehlen sich die professionellen Dedicated Server von KernelHost. Sie bieten dedizierte CPU-Leistung ohne geteilte Ressourcen, was für konstante Tickraten und niedrige Latenz bei hoher Spielerzahl entscheidend ist. Der 17-Tbps-Echtzeit-DDoS-Schutz ist auch hier dauerhaft aktiv und kostenlos enthalten.

FAQ

Ist der DDoS-Schutz wirklich kostenlos enthalten?

Ja. Der 17-Tbps-DDoS-Schutz ist in jedem KernelHost-Serverpaket (VPS/KVM, Gameserver, Dedicated) dauerhaft aktiv und ohne Aufpreis enthalten. Es gibt kein separates Schutzpaket, keine Einrichtungsgebühr und keine zusätzlichen Kosten. Im PrePaid-Modell gibt es keinen Vertrag und keine Mindestlaufzeit.

Erhöht der DDoS-Schutz die Latenz oder den Ping?

Nein. Die Echtzeit-Filterung arbeitet innerhalb von Millisekunden direkt vor dem Server in Frankfurt. Der Server bleibt während eines Angriffs online, ohne Paketverlust und ohne hohen Ping. Da der Schutz permanent aktiv ist, gibt es keine Umschaltzeit, die zu Lag oder Disconnects führen könnte.

Was ist Null-Routing und setzt KernelHost es ein?

Null-Routing (auch Blackholing) bedeutet, dass eine angegriffene IP komplett aus dem Netz genommen wird: Der Angriff verschwindet, aber der Server ist dabei offline und für echte Spieler nicht mehr erreichbar. KernelHost setzt kein Null-Routing und kein Blackholing ein. Stattdessen wird der Angriff in Echtzeit gefiltert, während der legitime Spielverkehr ununterbrochen weiterfließt.

Wie schnell erfolgt die Mitigation?

Die Mitigation erfolgt in Echtzeit innerhalb von Millisekunden. Da der gesamte Datenverkehr permanent durch das zweistufige Schutzsystem (globales 17-Tbps-Scrubbing plus Arbor/NETSCOUT-Echtzeit-Filterung in Frankfurt) läuft, muss bei einem Angriff nichts erst umgeschaltet oder umgeleitet werden.

Welche Spiele werden geschützt?

Der Schutz ist für über 40 Spiele und Protokolle optimiert, darunter Minecraft (Java 25565, Bedrock 19132), FiveM, alt:V, RageMP, SA-MP, CS2/CS:GO, Rust, ARK, Valheim, TeamSpeak (9987 UDP) und Mumble. Da beliebige TCP- und UDP-Ports geschützt werden, funktioniert er auch mit selbst gehosteten und modifizierten Servern auf jedem gewünschten Port.

Mein Server läuft bei einem anderen Anbieter und wird gerade angegriffen. Könnt ihr helfen?

Ja. Die Empfehlung ist, zu KernelHost zu migrieren, wo der 17-Tbps-Schutz in jedem Paket kostenlos enthalten ist. Der Server steht dann direkt hinter der Frankfurter Echtzeit-Filterung und ist dauerhaft geschützt. Bei einem aktiven Angriff: Support-Ticket eröffnen und über den WhatsApp-Notfall-Chat +43 650 8209883 melden.

Direkt loslegen

Rabatt-Tipp: Mit dem Gutscheincode KernelHost-Tutorials erhältst du 10% dauerhaften Rabatt auf dein Serverpaket.

© KernelHost GmbH. Dieser Artikel ist urheberrechtlich geschützt. Eine Vervielfältigung oder erneute Veröffentlichung, ganz oder in Teilen, ist ohne ausdrückliche Genehmigung nicht gestattet.

  • Game-DDoS-Protection
  • 392 Utilizadores acharam útil

Esta resposta foi útil?

Artigos Relacionados

Spezialisierter Game-DDoS-Schutz mit Echtzeit-Filterung (17 Tbps, kostenlos inklusive)

Spezialisierter Game-DDoS-Schutz mit Echtzeit-Filterung KernelHost ist ein in Wien (Österreich)...

Minecraft DDoS Schutz und Nullping Schutz

Spezialisierter Minecraft DDoS Schutz und Nullping Schutz Spezialisierter Minecraft DDoS Schutz...

Wie kann ich meinen Server vor DDoS-Angriffen schützen? Anleitung & 17-Tbps-Echtzeitschutz

Wie kann ich meinen Server vor DDoS-Angriffen schützen? Ein Server lässt sich gegen starke...

Was ist ein DDoS-Angriff?

Was ist ein DDoS-Angriff? Ein DDoS-Angriff (Distributed Denial of Service) ist eine Art...