17 Tbps DDoS-Dauerschutz

Hochperformante DDoS-Protection mit 17 Tbps

Unser DDoS-Dauerschutz ist zweistufig aufgebaut: ein globales Scrubbing-Netzwerk mit 17 Tbps Mitigationskapazität fängt volumetrische Angriffe nah an ihrer Quelle ab, die Arbor Echtzeit-Filterung mit 3,2 Tbps übernimmt on-premise in Frankfurt die Feinarbeit. Automatisiert, permanent aktiv und für alle Server ohne Aufpreis inklusive. Ihre Infrastruktur bleibt auch unter Angriff online.

17 TbpsMitigationskapazität auf Layer 3, 4 und 7
24/7Dauerschutz, permanent aktiv, keine Reaktionszeit
40+optimierte Schutzprofile für beliebte Spiele
0 €Aufpreis: bei allen Servern inklusive

Echtzeit-Filterung

Angriffe werden innerhalb weniger Millisekunden erkannt und herausgefiltert. Kein Nullrouting, Ihr Server bleibt ununterbrochen erreichbar.

Automatische Erkennung

Der Dauerschutz läuft permanent im Hintergrund, ohne Konfiguration. Alle Angriffsmuster werden automatisch erkannt und rund um die Uhr gefiltert.

Layer 3 bis Layer 7

BotNet-, Flood- (ICMP, DNS Amplification, TCP/UDP), SYN-, Fragmentation- und HTTP/S-Flood-Angriffe: alle Angriffsmuster werden erkannt und sofort gefiltert.

Spezialisiert für Gameserver

Präzise abgestimmt auf Minecraft, FiveM, CS:GO, Rust, Arma, Valheim, Teamspeak u. v. m., mit minimaler Latenz, damit Ihre Spieler unterbrechungsfrei verbunden bleiben.

Kostenlos inklusive

Bei allen KernelHost-Serverpaketen ohne Aufpreis aktiviert. Keine separaten Schutzpakete, keine versteckten Kosten, einfach dabei.

Emergency-Support

Laufender DDoS-Angriff beim aktuellen Anbieter? Kontaktieren Sie uns direkt für schnelle Migration, wir holen Sie aus dem Feuer.

Der Arbor DDoS-Dauerschutz

Die zweite Schutzschicht direkt vor Ihrem Server: Egal welche oder wie viele Angriffsmuster gesendet werden, der Arbor DDoS-Schutz filtert sie alle heraus.

Die Protection wird täglich weiterentwickelt und angepasst, um neue Angriffsmuster zu erkennen. Sie läuft dauerhaft, automatisiert und ist in allen Rootservern, Gameservern und Webservern verfügbar.

Arbor DDoS-Schutz

Advanced DDoS Protection für Spezialfälle

Erweiterter DDoS-Schutz mit 17 Tbps Technologie für stark angegriffene Gameserver und anspruchsvolle Projekte: dedizierte Schutz-IP aus unserem Frankfurter Kern, mit selbst verwaltbaren Schutz- und Firewall-Regeln im Kundenbereich.

Bestellen

Advanced DDoS Protection bestellen und sofort Ihre dedizierte, geschützte IP-Adresse aus unserem latenzarmen Frankfurter Kern erhalten.

Verbinden

Wir stellen Ihren Server direkt in unserem eigenen Netz auf die dedizierte Schutz-IP um. Kein Umbau auf Ihrer Seite nötig, der Schutz ist sofort aktiv.

Geschützt

Schutzprofil im Kundenbereich wählen, Regeln greifen in Echtzeit. Angriffe werden im globalen Scrubbing-Netzwerk nah an ihrer Quelle abgefangen.

  • Layer 3, 4 und 7: jedes Spiel und jede Anwendung auf jedem TCP- oder UDP-Port
  • Eigene Schutzregeln, selbst verwaltet im Kundenbereich
  • Schützt auch TeamSpeak, Mumble, OpenVPN, WireGuard, Websites, SSH und RDP
  • Custom- und modifizierte Spiele vollständig unterstützt

Optimierte Schutzprofile für über 40 Spiele, Dienste und Protokolle

Spiele
Minecraft Java EditionMinecraft Bedrock EditionFiveMRedMRustCounter-Strike 2Counter-Strike 1.6Counter-Strike: SourceARK: Survival EvolvedArma 3PalworldDayZGarry's ModTeam Fortress 2Half-Life 2: DeathmatchLeft 4 Dead 2Sven Co-opCall of DutyRageMPalt:VSA-MPopen.mpMulti Theft AutoUnturnedProject ZomboidTerrariaMordhauConan ExilesLineage 2Hytale
Dienste & Protokolle
HTTPHTTPSSSL/TLSTCPUDPICMPSSHRDPOpenVPNWireGuardTeamSpeakMumblecPanelWordPressStratum Mining Custom TCP-Applikationen Custom UDP-Applikationen und viele weitere auf Anfrage
Advanced DDoS Protection bestellen
ab 50,00 € pro Monat, PrePaid ohne Mindestlaufzeit

Notfall: Ihr Projekt leidet aktuell unter DDoS-Angriffen?

Kontaktieren Sie uns via Ticket oder WhatsApp-Emergency-Chat unter +43 650 8209883. Wir helfen sofort.

Für Spezialfälle und schwer angegriffene Projekte: Unsere Advanced DDoS Protection mit 17 Tbps Technologie und selbst verwaltbaren Schutzregeln im Kundenbereich ist in wenigen Minuten einsatzbereit.

Häufig gestellte Fragen zum DDoS-Schutz

Was ist DDoS und wie schadet es meinem Server?

DDoS (Distributed Denial of Service) ist ein Cyberangriff, bei dem Hunderte oder Tausende von Quellen gleichzeitig massenhaft Anfragen an einen Server senden, um ihn zu überlasten und offline zu bringen. Das führt zu Ausfallzeiten, Umsatzverlusten und beschädigtem Ruf. Besonders fatal für Gaming-Server, Online-Shops und Unternehmensdienste.

Was bedeutet "Dauerschutz" beim DDoS-Schutz?

Dauerschutz bedeutet, dass der DDoS-Filter permanent aktiv ist: 24 Stunden am Tag, 7 Tage die Woche, ohne dass ein Angriff erst erkannt werden muss. Im Gegensatz zu reaktivem Schutz (der erst nach einigen Minuten aktiv wird) gibt es bei KernelHost keine kurzen Offline-Phasen zu Beginn eines Angriffs.

Was ist Nullrouting und macht KernelHost das?

Nullrouting bedeutet, dass ein Anbieter die IP-Adresse eines angegriffenen Servers komplett blockiert, um sein Netzwerk zu schützen. Dabei geht auch der legitime Traffic verloren und der Server ist offline. KernelHost betreibt keinen Nullrouting-basierten Schutz. Stattdessen filtert Arbor den Angriffs-Traffic heraus, während legitime Verbindungen durchgelassen werden.

Verlangsamt der DDoS-Filter meine Verbindung?

Nein. Der Arbor-DDoS-Filter von KernelHost fügt dem normalen Traffic keinerlei Latenz hinzu. Die Filterung erfolgt auf Hardware-Ebene direkt in der Netzwerkinfrastruktur und hat keinen messbaren Einfluss auf Ping-Zeiten. Ideal für Gaming-Anwendungen, bei denen jede Millisekunde zählt.

Was sind Layer-7-Angriffe und schützt KernelHost dagegen?

Layer-7-Angriffe (Anwendungsschicht) zielen nicht auf die Netzwerkkapazität, sondern auf die Anwendungslogik ab: HTTP-Floods, DNS-Abfragen, SIP-Invite-Floods oder komplexe API-Anfragen, die einen Server ressourcenmäßig erschöpfen. Der Arbor-Schutz von KernelHost erkennt und filtert alle Layer-3- bis Layer-7-Angriffsmuster in Echtzeit, einschließlich aller gängigen Applikationsangriffe.

Gibt es eine spezielle Gameserver-Mitigation?

Ja. Der Arbor-DDoS-Dauerschutz von KernelHost ist speziell für Gameserver-Traffic optimiert: UDP-basierte Game-Protokolle (z. B. Minecraft, FiveM, CS:GO, Ark, Rust, Valheim) werden mit einer speziellen Mitigation-Logik behandelt, die Angriffspakete herausfiltert, ohne den legitimen Spieler-Traffic zu beeinflussen. Auch Voice-Server wie TeamSpeak sind vollständig geschützt.

Wie schnell werden DDoS-Angriffe erkannt und gefiltert?

Da KernelHost einen Dauerschutz betreibt, werden Angriffe nicht erst erkannt, nachdem Schaden entstanden ist. Der Traffic wird permanent durch die Arbor-Scrubbing-Infrastruktur geleitet. Angriffspakete werden innerhalb von Millisekunden identifiziert und herausgefiltert, ohne dass Ihr Server auch nur kurz offline geht.

Kann ich meine Schutz- und Firewall-Regeln selbst verwalten?

Ja. Mit der Advanced DDoS Protection verwalten Sie Ihre Schutzregeln selbst im Kundenbereich: Sie wählen Schutzprofile für Ihr Spiel oder Ihre Anwendung je Port und Protokoll, und Änderungen greifen in Echtzeit. So passen Sie die Mitigation ohne Ticket an Ihr Projekt an, während der Angriffs-Traffic im 17 Tbps Scrubbing-Netzwerk abgefangen wird, bevor er Ihren Server erreicht.

Wie schnell ist die Advanced DDoS Protection einsatzbereit?

Direkt nach der Bestellung wird Ihre geschützte IP-Adresse automatisch zugewiesen. Nach dem Verbinden Ihres Servers wählen Sie im Kundenbereich ein Schutzprofil für Ihr Spiel oder Ihre Anwendung, mit optimierten Profilen für über 40 Spiele wie Minecraft, FiveM, Rust oder Counter-Strike. Regeländerungen greifen in Echtzeit.

Welche DDoS-Angriffsgrößen hat KernelHost bereits abgewehrt?

Der 17 Tbps DDoS-Schutz von KernelHost hat in der Praxis unter anderem einen komplexen Multi-Vektor-Angriff mit über 473,4 Gbit/s und über 41,5 Millionen Paketen pro Sekunde auf einen TeamSpeak-Server (Port 9987 UDP) sowie einen UDP-Flood mit über 112,2 Gbit/s auf einen ARK-Gameserver in Echtzeit gefiltert, jeweils ohne Ausfall und ohne Paketverlust. Auch All-Port-Angriffe über sämtliche Ports (0 bis 65535) werden zuverlässig abgewehrt.

Was kostet DDoS-geschütztes Hosting bei KernelHost?

Der 17 Tbps DDoS-Dauerschutz ist bei jedem KernelHost-Server ohne Aufpreis inklusive, vom KVM-VPS über Gameserver bis zum Dedicated Server. Es gibt kein separates Schutzpaket und keine versteckten Kosten. Für besonders stark angegriffene Projekte gibt es zusätzlich die Advanced DDoS Protection mit dedizierter Schutz-IP und selbst verwaltbaren Regeln ab 50 Euro pro Monat, PrePaid und ohne Mindestlaufzeit.

Bietet KernelHost DDoS-Schutz speziell für Minecraft und FiveM?

Ja. Der DDoS-Schutz ist speziell für Gameserver optimiert und enthält fertige Mitigation-Profile für über 40 Spiele und Protokolle, darunter Minecraft (Java-Port 25565, Bedrock 19132), FiveM, alt:V, RageMP, Rust, ARK, CS2 und Valheim sowie Voice-Server wie TeamSpeak und Mumble. Spielspezifische Angriffe wie Nullping- oder Fake-Handshake-Floods werden in Echtzeit gefiltert, ohne den legitimen Spieler-Traffic zu beeinträchtigen.