Unser DDoS-Dauerschutz ist zweistufig aufgebaut: ein globales Scrubbing-Netzwerk mit 17 Tbps Mitigationskapazität fängt volumetrische Angriffe nah an ihrer Quelle ab, die Arbor Echtzeit-Filterung mit 3,2 Tbps übernimmt on-premise in Frankfurt die Feinarbeit. Automatisiert, permanent aktiv und für alle Server ohne Aufpreis inklusive. Ihre Infrastruktur bleibt auch unter Angriff online.
Angriffe werden innerhalb weniger Millisekunden erkannt und herausgefiltert. Kein Nullrouting, Ihr Server bleibt ununterbrochen erreichbar.
Der Dauerschutz läuft permanent im Hintergrund, ohne Konfiguration. Alle Angriffsmuster werden automatisch erkannt und rund um die Uhr gefiltert.
BotNet-, Flood- (ICMP, DNS Amplification, TCP/UDP), SYN-, Fragmentation- und HTTP/S-Flood-Angriffe: alle Angriffsmuster werden erkannt und sofort gefiltert.
Präzise abgestimmt auf Minecraft, FiveM, CS:GO, Rust, Arma, Valheim, Teamspeak u. v. m., mit minimaler Latenz, damit Ihre Spieler unterbrechungsfrei verbunden bleiben.
Bei allen KernelHost-Serverpaketen ohne Aufpreis aktiviert. Keine separaten Schutzpakete, keine versteckten Kosten, einfach dabei.
Laufender DDoS-Angriff beim aktuellen Anbieter? Kontaktieren Sie uns direkt für schnelle Migration, wir holen Sie aus dem Feuer.
Die zweite Schutzschicht direkt vor Ihrem Server: Egal welche oder wie viele Angriffsmuster gesendet werden, der Arbor DDoS-Schutz filtert sie alle heraus.
Die Protection wird täglich weiterentwickelt und angepasst, um neue Angriffsmuster zu erkennen. Sie läuft dauerhaft, automatisiert und ist in allen Rootservern, Gameservern und Webservern verfügbar.
Erweiterter DDoS-Schutz mit 17 Tbps Technologie für stark angegriffene Gameserver und anspruchsvolle Projekte: dedizierte Schutz-IP aus unserem Frankfurter Kern, mit selbst verwaltbaren Schutz- und Firewall-Regeln im Kundenbereich.
Advanced DDoS Protection bestellen und sofort Ihre dedizierte, geschützte IP-Adresse aus unserem latenzarmen Frankfurter Kern erhalten.
Wir stellen Ihren Server direkt in unserem eigenen Netz auf die dedizierte Schutz-IP um. Kein Umbau auf Ihrer Seite nötig, der Schutz ist sofort aktiv.
Schutzprofil im Kundenbereich wählen, Regeln greifen in Echtzeit. Angriffe werden im globalen Scrubbing-Netzwerk nah an ihrer Quelle abgefangen.
Kontaktieren Sie uns via Ticket oder WhatsApp-Emergency-Chat unter +43 650 8209883. Wir helfen sofort.
Für Spezialfälle und schwer angegriffene Projekte: Unsere Advanced DDoS Protection mit 17 Tbps Technologie und selbst verwaltbaren Schutzregeln im Kundenbereich ist in wenigen Minuten einsatzbereit.
DDoS (Distributed Denial of Service) ist ein Cyberangriff, bei dem Hunderte oder Tausende von Quellen gleichzeitig massenhaft Anfragen an einen Server senden, um ihn zu überlasten und offline zu bringen. Das führt zu Ausfallzeiten, Umsatzverlusten und beschädigtem Ruf. Besonders fatal für Gaming-Server, Online-Shops und Unternehmensdienste.
Dauerschutz bedeutet, dass der DDoS-Filter permanent aktiv ist: 24 Stunden am Tag, 7 Tage die Woche, ohne dass ein Angriff erst erkannt werden muss. Im Gegensatz zu reaktivem Schutz (der erst nach einigen Minuten aktiv wird) gibt es bei KernelHost keine kurzen Offline-Phasen zu Beginn eines Angriffs.
Nullrouting bedeutet, dass ein Anbieter die IP-Adresse eines angegriffenen Servers komplett blockiert, um sein Netzwerk zu schützen. Dabei geht auch der legitime Traffic verloren und der Server ist offline. KernelHost betreibt keinen Nullrouting-basierten Schutz. Stattdessen filtert Arbor den Angriffs-Traffic heraus, während legitime Verbindungen durchgelassen werden.
Nein. Der Arbor-DDoS-Filter von KernelHost fügt dem normalen Traffic keinerlei Latenz hinzu. Die Filterung erfolgt auf Hardware-Ebene direkt in der Netzwerkinfrastruktur und hat keinen messbaren Einfluss auf Ping-Zeiten. Ideal für Gaming-Anwendungen, bei denen jede Millisekunde zählt.
Layer-7-Angriffe (Anwendungsschicht) zielen nicht auf die Netzwerkkapazität, sondern auf die Anwendungslogik ab: HTTP-Floods, DNS-Abfragen, SIP-Invite-Floods oder komplexe API-Anfragen, die einen Server ressourcenmäßig erschöpfen. Der Arbor-Schutz von KernelHost erkennt und filtert alle Layer-3- bis Layer-7-Angriffsmuster in Echtzeit, einschließlich aller gängigen Applikationsangriffe.
Ja. Der Arbor-DDoS-Dauerschutz von KernelHost ist speziell für Gameserver-Traffic optimiert: UDP-basierte Game-Protokolle (z. B. Minecraft, FiveM, CS:GO, Ark, Rust, Valheim) werden mit einer speziellen Mitigation-Logik behandelt, die Angriffspakete herausfiltert, ohne den legitimen Spieler-Traffic zu beeinflussen. Auch Voice-Server wie TeamSpeak sind vollständig geschützt.
Da KernelHost einen Dauerschutz betreibt, werden Angriffe nicht erst erkannt, nachdem Schaden entstanden ist. Der Traffic wird permanent durch die Arbor-Scrubbing-Infrastruktur geleitet. Angriffspakete werden innerhalb von Millisekunden identifiziert und herausgefiltert, ohne dass Ihr Server auch nur kurz offline geht.
Ja. Mit der Advanced DDoS Protection verwalten Sie Ihre Schutzregeln selbst im Kundenbereich: Sie wählen Schutzprofile für Ihr Spiel oder Ihre Anwendung je Port und Protokoll, und Änderungen greifen in Echtzeit. So passen Sie die Mitigation ohne Ticket an Ihr Projekt an, während der Angriffs-Traffic im 17 Tbps Scrubbing-Netzwerk abgefangen wird, bevor er Ihren Server erreicht.
Direkt nach der Bestellung wird Ihre geschützte IP-Adresse automatisch zugewiesen. Nach dem Verbinden Ihres Servers wählen Sie im Kundenbereich ein Schutzprofil für Ihr Spiel oder Ihre Anwendung, mit optimierten Profilen für über 40 Spiele wie Minecraft, FiveM, Rust oder Counter-Strike. Regeländerungen greifen in Echtzeit.
Der 17 Tbps DDoS-Schutz von KernelHost hat in der Praxis unter anderem einen komplexen Multi-Vektor-Angriff mit über 473,4 Gbit/s und über 41,5 Millionen Paketen pro Sekunde auf einen TeamSpeak-Server (Port 9987 UDP) sowie einen UDP-Flood mit über 112,2 Gbit/s auf einen ARK-Gameserver in Echtzeit gefiltert, jeweils ohne Ausfall und ohne Paketverlust. Auch All-Port-Angriffe über sämtliche Ports (0 bis 65535) werden zuverlässig abgewehrt.
Der 17 Tbps DDoS-Dauerschutz ist bei jedem KernelHost-Server ohne Aufpreis inklusive, vom KVM-VPS über Gameserver bis zum Dedicated Server. Es gibt kein separates Schutzpaket und keine versteckten Kosten. Für besonders stark angegriffene Projekte gibt es zusätzlich die Advanced DDoS Protection mit dedizierter Schutz-IP und selbst verwaltbaren Regeln ab 50 Euro pro Monat, PrePaid und ohne Mindestlaufzeit.
Ja. Der DDoS-Schutz ist speziell für Gameserver optimiert und enthält fertige Mitigation-Profile für über 40 Spiele und Protokolle, darunter Minecraft (Java-Port 25565, Bedrock 19132), FiveM, alt:V, RageMP, Rust, ARK, CS2 und Valheim sowie Voice-Server wie TeamSpeak und Mumble. Spielspezifische Angriffe wie Nullping- oder Fake-Handshake-Floods werden in Echtzeit gefiltert, ohne den legitimen Spieler-Traffic zu beeinträchtigen.