forumNeues Thema

Deine Website steht unter massivem Beschuss — DDoS. Zugriff ist tot, Kunden sind sauer. Was tun?

HHasan Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2025
Nachricht
50
#1

Site geht nicht mehr — Timeout-Fehler, extrem langsam. Der Admin meinte 'DDoS-Angriff'. Was soll das? Wie lange dauert das? Minuten oder Stunden?

Was kann ich gegen DDoS machen? Firewall, CDN... was hilft? Gibt's sofortige Maßnahmen?

Schaltet die Polizei bei DDoS? Finden die den Angreifer? Zahlt die Versicherung?

HHakan Ö***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2025
Nachricht
375
Nützlichste Antwort#2

DDoS (Distributed Denial of Service): Tausende Bots/Maschinen bombardieren einen Server mit Traffic (Overload). Dauer: Minuten bis Wochen (typisch 4-48 Std). Gegenmaßnahmen: 1) ISP benachrichtigen (Hosting-Provider melden, ISP-Filterung), 2) Firewall Rate Limiting (SYN-Floods → Schwellenwert, Verbindungs-Limits), 3) CDN (Cloudflare, Akamai): Anycast-Netzwerk, Traffic-Scrubbing (legitimer Traffic durch, Bot-Traffic blockieren), 4) DDoS-Mitigation-Service (Abo: $300-5000/Monat), 5) App-Ebene: CAPTCHA (Bots filtern), API Rate Limiting, Geo-Blocking (Angriffsquelle). Diagnose: NetFlow-Daten (Traffic-Muster), plötzlicher Bandbreiten-Spike, asymmetrische Antwort (Verbindung scheitert, Server ok). Arten: Volume-based (Bandbreite fressen: UDP Flood, DNS Amplification), Protocol-based (TCP/IP Schwachstelle: SYN Flood, fragmentierte Pakete), Application-based (HTTP Flood, Slowloris). Versicherung: Cyber-Versicherung abschließen — Betriebsunterbrechung, Erpressungs-Schutz (falls Extortion), Kosten für DDoS-Mitigation erstatten lassen. Polizei: Anzeige möglich (TCK § 207 — Angriff auf Systemintegrität), aber Attribution (wer war's?) ist extrem schwer, braucht ISP IP-Logs (Wochen warten).

MMehmet Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
277
#3

Bei DDoS ist der Server ok Netz voll. CDN einrichten (Cloudflare Free Tier) Rate Limiting an Anzeige bei der Polizei. Attribution ist schwer aber Versicherung deckt Mitigation-Kosten...

PPolat G***Teilnehmer
Funktion
Grafikdesigner
Branche
Recht
Organisationsform
Werkstatt
Beigetreten
Nov. 2023
Nachricht
29

Doki · SEO-Beratung · 2023

#4

DDoS-Erkennung: Monitoring (Bandbreiten-Spike — MRTG, Grafana Alerts), NetFlow-Analyse (Traffic-Muster: UDP Flood = viele Pakete/wenig Bytes), Log-Analyse (access.log Spike, wenige Unique IPs). Tools: UFW Rate Limiting (ufw limit 80/tcp), Fail2ban (Auto-IP-Block nach Schwellenwert), iptables (SYN-Flood Schutz: tcp-syn-cookies), Cloudflare WAF (App-Level Bot-Erkennung), AWS Shield (Netzwerk-Level Mitigation). DDoS-as-a-Service Erkennung: Angriffsmuster (Botnet-Signatur), C2-Infrastruktur, Erpresser-Mail (falls Extortion). Ablauf: 1) Erkennen (Alert), 2) CDN/Mitigation aktivieren, 3) Kunden informieren (wir sind angegriffen, ETA für Wiederherstellung), 4) Investigation (Forensik: Vektor, Motiv), 5) Hardening (Prävention), 6) Recovery (Service wieder an, Business läuft).

DDilanNeues Mitglied
Funktion
Boutique-Shop
Beigetreten
Okt. 2024
Nachricht
32
#5

Sofort CDN einrichten, Cloudflare starten. Firewall Rate Limiting an. Wenn DDoS vorbei ist Mail an Kunden — dass ihr angegriffen wart und jetzt wieder normal lauft. Versicherung informieren, Kosten für Mitigation geltend machen. Auch Anzeige bei der Polizei machen...

Edit: Ich habe oben etwas falsch geschrieben, entschuldigung.

ZZehra A***Experte
Funktion
Hotelbesitzer
Organisationsform
Regionalhändler
Beigetreten
Mai 2023
Nachricht
184

Doki · E-Commerce-Infrastruktur · 2025

#6

DDoS-Reaktions-Playbook: 1) Erkennung & Validierung (Angriff bestätigen, kein legitimer Traffic-Spike) 2) Eskalation (ISP benachrichtigen, DDoS-Schutz aktivieren) 3) Kommunikation (Kunden informieren, Statusseite aktualisieren, Social Media), 4) Abwehr (CDN aktivieren, Rate Limiting, Geo-Blocking), 5) Analyse (Angriffsmuster untersuchen, Motiv des Angreifers), 6) Lösung (Angriff gestoppt, Dienste wiederhergestellt), 7) Nachbereitung (Lessons Learned, Prävention verbessern). Vorbeugung: DDoS-resistente Architektur (verteilte Server Load Balancing), Redundanz (mehrere ISPs, Fallback-Infrastruktur) Versicherung (DDoS-Deckung bis $2M+ je nach Police).

ZZeynep K***Experte
Funktion
Marketing Manager
Branche
Textil
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Nov. 2023
Nachricht
330
#7

Das wusste ich nicht. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Viel Erfolg.

OOya Ç***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Medien und Verlagswesen
Organisationsform
Regionalhändler
Beigetreten
Okt. 2023
Nachricht
248
#8

bei ich bin unter ddos-angriff ist es meiner Meinung nach schwierig so eindeutig zu sprechen dann überstürzte Entscheidungen sind oft slche die man sechs Monate später korrigieren muss.

das wars entschuldige wenn ich zu lang war.

GGamze S***Teilnehmer
Funktion
Produktionsleiter
Branche
Werbung und Marketing
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Mai 2024
Nachricht
5

Doki · Schwachstellenscan · 2025

#9

Der am häufigsten übersehene Punkt bei ich bin unter ddos-angriff ist dieser: Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels.

Wenn es jemand anders macht würde mich das auch interessieren.

OOya O***Teilnehmer
Funktion
Buchhalter
Branche
Medien und Verlagswesen
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Dez. 2024
Nachricht
113
#10

Dem kann ich nicht ganz zustimmen. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

An deiner Stelle würde ich so vorgehen.

TTanerTeilnehmer
Funktion
Bauunternehmen
Beigetreten
Okt. 2023
Nachricht
68
#11

Bei uns ist es genauso.

UUfuk G***Neues Mitglied
Funktion
General Coordinator
Branche
IT-Dienstleistungen
Organisationsform
Regionalhändler
Beigetreten
Juni 2026
Nachricht
188

Doki · Backup-Einrichtung · 2026

#12

ich schreibe das damit ihr denselben Fehler nicht macht. bei uns war der gößte Zeitfresser die Unklarheit darüber wer entscheidet.

GGülTeilnehmer
Funktion
Modemarke
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
128
#13

dem kann ich nicht ganz zustimen und maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen die man nicht sieht.

je schwerer es ist eine Entscheidung rückgängig zu machen desto langsamer solltet ihr sie treffen dann das ist meine Meinung ich behaupte nicht dass es absolut richtig ist.

SSelin C***Teilnehmer
Funktion
Sekretärin
Branche
Recht
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juli 2025
Nachricht
6
#14

Ich schreibe kurz, wie das in der Praxis gemacht wird. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

ZZafer Y***Experte
Funktion
Software-Teamleiter
Branche
Schmuck
Organisationsform
Team mit 8 Personen
Beigetreten
Juni 2023
Nachricht
214
#15

Notiert, danke.

KKoray B***ExperteCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
235
#16

Gut gemacht. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

AAlper Ç***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
Transport
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Juli 2024
Nachricht
41
#17

In der Theorie stimmt das, in der Praxis läuft es nicht so. Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

Das war's, entschuldige, wenn ich zu lang war.

MMetin D***Veteran
Funktion
Marketing Director
Branche
Software
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Aug. 2023
Nachricht
22

Doki · Infrastruktur-Migration · 2026

#18

Die Diskussion ist abgeschweift ich fasse mal zusammen. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

An deiner Stelle würde ich so vorgehen.

YYiğit Y***Neues Mitglied
Funktion
Sekretärin
Branche
Logistik
Organisationsform
Filialkette
Beigetreten
Mai 2026
Nachricht
17
#19

Ich bin derselben Meinung. Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.

Viel Erfolg.

RRamazan K***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2023
Nachricht
102
#20

Vor zwei Jahren habe ich genau dasselbe erlebt. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Antwort schreiben