DDoS-Schutz

Hochperformante DDoS-Protection

3,2 Tbps Arbor-Dauerschutz von Netscout, automatisiert, in Echtzeit und für alle Server ohne Aufpreis inklusive. Ihre Infrastruktur bleibt auch unter Angriff online.

Echtzeit-Filterung

Angriffe werden innerhalb weniger Millisekunden erkannt und herausgefiltert. Kein Nullrouting, Ihr Server bleibt ununterbrochen erreichbar.

Automatische Erkennung

Der Dauerschutz läuft permanent im Hintergrund, ohne Konfiguration. Alle Angriffsmuster werden automatisch erkannt und rund um die Uhr gefiltert.

Layer 3 bis Layer 7

BotNet-, Flood- (ICMP, DNS Amplification, TCP/UDP), SYN-, Fragmentation- und HTTP/S-Flood-Angriffe: alle Angriffsmuster werden erkannt und sofort gefiltert.

Spezialisiert für Gameserver

Präzise abgestimmt auf Minecraft, FiveM, CS:GO, Rust, Arma, Valheim, Teamspeak u. v. m., mit minimaler Latenz, damit Ihre Spieler unterbrechungsfrei verbunden bleiben.

Kostenlos inklusive

Bei allen KernelHost-Serverpaketen ohne Aufpreis aktiviert. Keine separaten Schutzpakete, keine versteckten Kosten, einfach dabei.

Emergency-Support

Laufender DDoS-Angriff beim aktuellen Anbieter? Kontaktieren Sie uns direkt für schnelle Migration, wir holen Sie aus dem Feuer.

Der Arbor DDoS-Dauerschutz

Egal welche oder wie viele Angriffsmuster gesendet werden: der Arbor DDoS-Schutz filtert sie alle heraus.

Die Protection wird täglich weiterentwickelt und angepasst, um neue Angriffsmuster zu erkennen. Sie läuft dauerhaft, automatisiert und ist in allen Rootservern, Gameservern und Webservern verfügbar.

Arbor DDoS-Schutz

Notfall: Ihr Projekt leidet aktuell unter DDoS-Angriffen?

Kontaktieren Sie uns via Ticket oder WhatsApp-Emergency-Chat unter +43 650 8209883. Wir helfen sofort.

Häufig gestellte Fragen zum DDoS-Schutz

Was ist DDoS und wie schadet es meinem Server?

DDoS (Distributed Denial of Service) ist ein Cyberangriff, bei dem Hunderte oder Tausende von Quellen gleichzeitig massenhaft Anfragen an einen Server senden, um ihn zu überlasten und offline zu bringen. Das führt zu Ausfallzeiten, Umsatzverlusten und beschädigtem Ruf. Besonders fatal für Gaming-Server, Online-Shops und Unternehmensdienste.

Was bedeutet "Dauerschutz" beim DDoS-Schutz?

Dauerschutz bedeutet, dass der DDoS-Filter permanent aktiv ist: 24 Stunden am Tag, 7 Tage die Woche, ohne dass ein Angriff erst erkannt werden muss. Im Gegensatz zu reaktivem Schutz (der erst nach einigen Minuten aktiv wird) gibt es bei KernelHost keine kurzen Offline-Phasen zu Beginn eines Angriffs.

Was ist Nullrouting und macht KernelHost das?

Nullrouting bedeutet, dass ein Anbieter die IP-Adresse eines angegriffenen Servers komplett blockiert, um sein Netzwerk zu schützen. Dabei geht auch der legitime Traffic verloren und der Server ist offline. KernelHost betreibt keinen Nullrouting-basierten Schutz. Stattdessen filtert Arbor den Angriffs-Traffic heraus, während legitime Verbindungen durchgelassen werden.

Verlangsamt der DDoS-Filter meine Verbindung?

Nein. Der Arbor-DDoS-Filter von KernelHost fügt dem normalen Traffic keinerlei Latenz hinzu. Die Filterung erfolgt auf Hardware-Ebene direkt in der Netzwerkinfrastruktur und hat keinen messbaren Einfluss auf Ping-Zeiten. Ideal für Gaming-Anwendungen, bei denen jede Millisekunde zählt.

Was sind Layer-7-Angriffe und schützt KernelHost dagegen?

Layer-7-Angriffe (Anwendungsschicht) zielen nicht auf die Netzwerkkapazität, sondern auf die Anwendungslogik ab: HTTP-Floods, DNS-Abfragen, SIP-Invite-Floods oder komplexe API-Anfragen, die einen Server ressourcenmäßig erschöpfen. Der Arbor-Schutz von KernelHost erkennt und filtert alle Layer-3- bis Layer-7-Angriffsmuster in Echtzeit, einschließlich aller gängigen Applikationsangriffe.

Gibt es eine spezielle Gameserver-Mitigation?

Ja. Der Arbor-DDoS-Dauerschutz von KernelHost ist speziell für Gameserver-Traffic optimiert: UDP-basierte Game-Protokolle (z. B. Minecraft, FiveM, CS:GO, Ark, Rust, Valheim) werden mit einer speziellen Mitigation-Logik behandelt, die Angriffspakete herausfiltert, ohne den legitimen Spieler-Traffic zu beeinflussen. Auch Voice-Server wie TeamSpeak sind vollständig geschützt.

Wie schnell werden DDoS-Angriffe erkannt und gefiltert?

Da KernelHost einen Dauerschutz betreibt, werden Angriffe nicht erst erkannt, nachdem Schaden entstanden ist. Der Traffic wird permanent durch die Arbor-Scrubbing-Infrastruktur geleitet. Angriffspakete werden innerhalb von Millisekunden identifiziert und herausgefiltert, ohne dass Ihr Server auch nur kurz offline geht.