DDOS
Was ist ein DDoS-Angriff?
DDoS steht für Distributed Denial of Service. Bei einem DDoS-Angriff versuchen Angreifer, einen Dienst, eine Webseite oder einen Server durch eine sehr grosse Anzahl gleichzeitiger Anfragen zu überlasten.
Die Anfragen stammen dabei meist nicht von einem einzelnen Gerät, sondern von vielen kompromittierten Systemen gleichzeitig. Dadurch werden die verfügbaren Ressourcen des Zielsystems ausgelastet, bis reguläre Besucher den Dienst nur noch eingeschränkt oder gar nicht mehr erreichen können.
Wie wirkt sich ein DDoS-Angriff aus?
Je nach Art und Umfang des Angriffs können folgende Symptome auftreten:
- Langsame Ladezeiten von Webseiten
- Zeitüberschreitungen beim Aufruf von Webseiten oder Anwendungen
- Vorübergehende Nichterreichbarkeit von Webseiten
- Fehlermeldungen wie HTTP 503 (Dienst nicht verfügbar)
- Verzögerungen bei serverseitigen Prozessen
- Erhöhte Serverauslastung
Wie entstehen solche Angriffe?
DDoS-Angriffe werden häufig automatisiert durchgeführt. Dabei werden grosse Mengen von Anfragen an ein Ziel gesendet, um dessen Ressourcen zu erschöpfen.
Neben klassischen DDoS-Angriffen treten auch automatisierte Bot-Zugriffe auf. Solche Bots durchsuchen Webseiten, testen Login-Bereiche oder erzeugen grosse Mengen an Anfragen. In bestimmten Zeiträumen können solche Zugriffswellen deutlich zunehmen und ähnliche Auswirkungen wie ein DDoS-Angriff verursachen.
Typische Ursachen für hohe Last
- DDoS-Angriffe auf Webseiten oder Server
- Automatisierte Bot-Netzwerke
- Brute-Force-Angriffe auf Login-Bereiche
- Massive Zugriffe auf einzelne Webseiten oder Anwendungen
- Fehlerhafte oder ressourcenintensive Skripte in Kombination mit hoher Besucherzahl
Schutzmassnahmen
Serverbetreiber setzen verschiedene Schutzmechanismen ein, um verdächtige Zugriffe zu erkennen und zu blockieren. Dazu gehören unter anderem Filterregeln, Firewalls, Web Application Firewalls (WAF) sowie automatische Sperren für auffällige Anfragen.
Bei WordPress-Webseiten kann zusätzlich helfen:
- Die Login-URL zu ändern, damit automatisierte Angriffe auf Standardpfade erschwert werden.
- Fehlgeschlagene Login-Versuche zu begrenzen und automatisch zu blockieren.
- WordPress, Themes und Plugins aktuell zu halten.
Shared Hosting und Verfügbarkeit
Bei Shared-Hosting-Plattformen teilen sich mehrere Kunden dieselbe Infrastruktur. Hohe Last durch Angriffe oder aussergewöhnliche Zugriffswellen kann deshalb Auswirkungen auf mehrere Webseiten haben.
Für geschäftskritische Anwendungen mit Anforderungen an garantierte Verfügbarkeit können dedizierte Plattformen oder Lösungen mit Service Level Agreements (SLA) sinnvoll sein.
Abgrenzung zu Mailbomben
Eine Mailbombe ist kein klassischer DDoS-Angriff. Bei einer Mailbombe wird eine E-Mail-Adresse oder ein Postfach innerhalb kurzer Zeit mit einer grossen Anzahl von E-Mails überflutet. Ziel ist es, das Postfach zu belasten, wichtige Nachrichten zu verdrängen oder die betroffene Person zu verunsichern.
Weitere Informationen zu Mailbomben:
www.green.ch/de/ddos-mail-bomben