{"id":26243,"date":"2019-08-13T04:06:00","date_gmt":"2019-08-13T11:06:00","guid":{"rendered":"https:\/\/kinsta.com\/?p=12082"},"modified":"2023-08-22T18:38:52","modified_gmt":"2023-08-22T17:38:52","slug":"ddos-angriff","status":"publish","type":"post","link":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/","title":{"rendered":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)"},"content":{"rendered":"<p>In unserer letzten Fallstudie haben wir dir gezeigt, wie wir einen <a href=\"https:\/\/kinsta.com\/de\/blog\/negatives-seo\/\">negativen SEO-Angriff<\/a> auf Kinsta beseitigt haben. Heute werden wir dir einige Schritte und Probleml\u00f6sungen zeigen, die wir unternommen haben, um einen DDoS-Angriff auf eine kleine WordPress-E-Commerce-Seite zu stoppen. DDoS-Angriffe k\u00f6nnen aus dem Nichts kommen, und kleinere Websites sind in der Regel noch anf\u00e4lliger, da sie nicht bereit sind, damit umzugehen, wenn es passiert.Leseempfehlung: Wie du Cloudflare APO f\u00fcr WordPress einrichtest.<\/p>\n<p>Besch\u00e4ftigen wir uns mit folgender Frage. Wenn deine Seite morgen angegriffen w\u00fcrde, was w\u00fcrdest du tun? Wenn du keine Ideen hast, dann solltest du vielleicht ein Lesezeichen setzen und diesen Artikel lesen.<\/p>\n<h2>Was ist ein DDoS-Angriff?<\/h2>\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Denial-of-service_attack\">DDoS<\/a> ist die Abk\u00fcrzung f\u00fcr Distributed Denial of Service. Der Hauptzweck eines DDoS-Angriffs besteht darin, deinen Webserver einfach zu \u00fcberfordern und ihn entweder lahmzulegen oder herunterzufahren. Eines der frustrierenden Dinge bei diesen Arten von Angriffen ist im Allgemeinen, dass der Angreifer nichts gewinnt und normalerweise nichts gehackt wird (lesen: <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-gehacked\/\">WordPress Hacked: Was tun, wenn Ihre Website in Schwierigkeiten ist<\/a>).<\/p>\n<p>Das gro\u00dfe Problem bei DDoS-Angriffen ist die damit verbundene \u00fcberw\u00e4ltigende Last. H\u00f6chstwahrscheinlich wirst du auch sehen, wie deine Bandbreite auf einen unglaublichen Betrag ansteigt, und das k\u00f6nnte dich Hunderte oder sogar Tausende von Dollar kosten. Wenn du auf einem billigeren oder gemeinsam genutzten Host unterwegs bist, kann dies leicht zu einer Sperrung deines Kontos f\u00fchren.<\/p>\n<p>Am 21. Oktober 2016 fand der gr\u00f6\u00dfte DDoS-Angriff (DNS-bezogen) der Geschichte statt, bei dem gro\u00dfe Unternehmen wie PayPal, Spotify, Twitter, Reddit und eBay zu Fall kamen. Einige nannten es sogar den <a href=\"http:\/\/blog.catchpoint.com\/2016\/10\/23\/dyn-dns-outage\/\">DNS Doomsday<\/a> des Internets. Da das Web weiter w\u00e4chst, ist es nicht verwunderlich, dass DDoS-Angriffe mit alarmierender Geschwindigkeit zunehmen. Tats\u00e4chlich werden DDoS-Angriffe nach den Daten von <a href=\"http:\/\/blog.easydns.org\/2016\/10\/24\/the-dns-attack-what-it-means-who-did-it-and-how-to-deal\">easyDNS<\/a> im Laufe der Zeit immer schlimmer. F\u00fcr viele Websites k\u00f6nnte es nur eine Frage der Zeit sein, bis sie getroffen werden.<\/p>\n<figure style=\"width: 1686px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/ddos-angriffe-laufe-zeit-de.png\" alt=\"DDoS-Angriffe im Laufe der Zeit\" width=\"1686\" height=\"1203\"><figcaption class=\"wp-caption-text\">DDoS-Angriffe im Laufe der Zeit<\/figcaption><\/figure>\n\n<p>Hier bei Kinsta sind wir in der Regel in der Lage, mehr Angriffe abzuwehren als billigere Hosts, nur weil wir zus\u00e4tzliche Sicherheitsvorkehrungen getroffen haben. Wir empfehlen jedoch auch die Verwendung von Unternehmen, die \u00fcber gro\u00dfe Infrastrukturen und Software verf\u00fcgen, die speziell zur Abwehr von DDoS-Angriffen entwickelt wurden.<\/p>\n<p>Wir werden uns immer daf\u00fcr aussprechen, dass man die Experten das tun l\u00e4sst, was sie am besten k\u00f6nnen. <a href=\"https:\/\/www.cloudflare.com\/\">Cloudflare<\/a> und <a href=\"https:\/\/sucuri.net\/\">Sucuri<\/a> sind zwei, die wir f\u00fcr WordPress-Anwender oder jede Art von Plattform empfehlen. Die Investition in einen angemessenen DDoS-Schutz kann dir Zeit, Geld und Frustration ersparen. <strong>Wenn deine Seite auf Kinsta gehostet wird, musst du dich nicht mit der Einrichtung von Cloudflare oder Sucuri befassen.<\/strong> Alle Seiten, die auf Kinsta gehostet werden, sind automatisch durch unsere <a href=\"https:\/\/kinsta.com\/de\/cloudflare-integration\/\">Cloudflare-Integration<\/a> gesch\u00fctzt, die eine sichere Firewall mit kostenlosem DDoS-Schutz beinhaltet.<\/p>\n<h2>Stoppen eines DDoS-Angriffs auf eine kleine EDD-Site<\/h2>\n<p>In dieser Fallstudie hatten wir eine kleine WordPress E-Commerce-Seite, auf der <a href=\"https:\/\/kinsta.com\/de\/blog\/easy-digital-downloads\/\">Easy Digital Downloads<\/a> lief. Die Website erzeugte in der Regel nur zwischen 30-40 MB pro Tag an Bandbreite und ein paar hundert Besuchern pro Tag. Im Juni wurde aus heiterem Himmel <a href=\"https:\/\/kinsta.com\/de\/cloudflare-integration\/\">viel Bandbreite genutzt<\/a>, ohne dass <a href=\"https:\/\/kinsta.com\/de\/blog\/verwendung-von-google-analytics\/\">Google Analytics<\/a> zus\u00e4tzlichen Traffic zeigte. Die Website umfasste sofort zwischen 15-19 GB Datentransfer pro Tag! Das ist eine <strong>Steigerung von 4650%<\/strong>. Nicht gut. Und es ist definitiv nicht nur eine kleine Zunahme des Bot-Verkehrs. Gl\u00fccklicherweise konnte der Besitzer dies in Kinsta&#8217;s Analytics schnell erkennen.<\/p>\n<figure style=\"width: 1641px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/hohe-bandbreitenauslastung-wordpress-seite.png\" alt=\"Hohe Bandbreitenauslastung auf der WordPress-Seite\" width=\"1641\" height=\"885\"><figcaption class=\"wp-caption-text\">Hohe Bandbreitenauslastung auf der WordPress-Seite<\/figcaption><\/figure>\n<p>Nachdem man die Zunahme gesehen hatte, ging es darum, die Serverprotokolle zu \u00fcberpr\u00fcfen, um zu untersuchen, was geschah. Sowas kann leicht au\u00dfer Kontrolle geraten. Die letzten 7 Tage zeigten, dass die \/account\/-Seite der Website <strong>5.110,00 Mal angefordert wurde<\/strong> und insgesamt 66 GB Traffic produzierte. Und das auf einer Website, die typischerweise etwas mehr als 1 GB an Gesamtdaten in einem ganzen Monat erzeugt. So wussten wir sofort, dass etwas nicht stimmte.<\/p>\n<p>Die Analyse der Top 10 Client-IPS der letzten 7 Tage auf der Website zeigte sofort einige verd\u00e4chtige Aktivit\u00e4ten. Viele von ihnen hatten \u00fcber 10.000 Anfragen, und es gab eine Hand voll von ihnen. Denke daran, dies ist eine kleine Website, die nur ein paar tausend Anfragen insgesamt pro Monat erhalten sollte.<\/p>\n<figure style=\"width: 1848px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/top-10-client-ips.png\" alt=\"Top 10 Client-IPs (aus Sicherheitsgr\u00fcnden gesperrt)\" width=\"1848\" height=\"1422\"><figcaption class=\"wp-caption-text\">Top 10 Client-IPs (aus Sicherheitsgr\u00fcnden gesperrt)<\/figcaption><\/figure>\n<p>Man kann sich immer darauf verlassen, dass Google einem Daten zur Verf\u00fcgung stellt. Wenn wir ein paar der Top-IPs in die Suche eintragen, konnten wir leicht erkennen, dass die meisten von ihnen alle Proxy-Adressen waren, was bedeutet, dass jemand h\u00f6chstwahrscheinlich seinen Traffic verstecken wollte.<\/p>\n<figure style=\"width: 1395px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/proxy-ip-de.png\" alt=\"Proxy-IP\" width=\"1395\" height=\"441\"><figcaption class=\"wp-caption-text\">Proxy-IP<\/figcaption><\/figure>\n<h3>URLs \u00e4ndern<\/h3>\n<p>Das allererste, was wir getan haben, war, die URL der \/account\/-Seite in etwas Anderes zu \u00e4ndern. Dies ist immer eine gute erste Ma\u00dfnahme. Dies stoppte den Angriff jedoch nur f\u00fcr kurze Zeit, bis sie die neue URL entdeckten. Denke daran, weil dies eine E-Commerce-Website ist, muss sie eine Seite mit einem \u00f6ffentlichen Konto haben.<\/p>\n<p>Selbstverst\u00e4ndlich wird bei einem Blog allein <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-url-loggst\/#change-login-page\">das \u00c4ndern der WordPress-Login-URL<\/a> und das vollst\u00e4ndige Verstecken dieser URL viele dieser Arten von Angriffen stoppen, aber das w\u00fcrde in diesem Fall nicht funktionieren. Wir nennen es <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-sicherheit\/\">WordPress Security<\/a> bei Dunkelheit.<\/p>\n<h3>Hacken oder Brute-Force-Versuche?<\/h3>\n<p>Eine weitere Tatsache, die du in solchen F\u00e4llen best\u00e4tigen kannst, ist, dass es sich nicht um einen Hackerversuch handelt, was hier auch nicht der Fall war. <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\">WP Security Audit Log<\/a> ist ein gro\u00dfartiges Plugin, um schnell zu \u00fcberwachen und zu sehen, ob es ung\u00fcltige Anmeldeversuche auf einer Seite gibt.<\/p>\n<p>Man kann auch seine Protokolle \u00fcberpr\u00fcfen, um zu sehen, ob es irgendwelche POST-Aktionen gibt, die in hoher Anzahl stattfinden. Dies schien ein klassischer DDoS-Angriff zu sein, bei dem sie einfach einen Haufen Traffic an einen Teil der Website senden, um zu versuchen, sie zu \u00fcberlasten.<\/p>\n<h3>IP-Blockierung<\/h3>\n<p>Wenn du auf deinem eigenen Server arbeitest, w\u00e4re der n\u00e4chste Schritt wahrscheinlich die Installation eines IP-Blockings- oder Firewall-Plugins wie <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-sicherheits-plugin\/#wordfence-security\">WordFence<\/a>. F\u00fcr Webseiten, die auf Kinsta laufen, empfehlen wir diese Methode aus mehreren Gr\u00fcnden nicht.<\/p>\n<p>Zun\u00e4chst einmal k\u00f6nnen Sicherheits- und Firewall-Plugins <strong>einen gro\u00dfen Einfluss auf die Leistung haben<\/strong>, insbesondere auf die Scan-F\u00e4higkeiten. Zweitens verwenden wir Load Balancer mit der Google Cloud Platform, was bedeutet, dass ihre <strong>IP-Blockingfunktionalit\u00e4t nicht wie beabsichtigt funktioniert.<\/strong><\/p>\n<p>Deshalb haben wir ein eigenes Werkzeug entwickelt. Du kannst IP-Adressen nun ganz einfach manuell mit dem <a href=\"https:\/\/kinsta.com\/de\/docs\/wordpress-hosting\/seiten-verwaltung\/ip-adresse-blockieren\/\">IP Deny-Tool<\/a> im MyKinsta Dashboard blockieren. Oder du kannst dich jederzeit an unser Support-Team wenden, da wir auch Geoblocking unterst\u00fctzen.<\/p>\n<figure id=\"attachment_45997\" aria-describedby=\"caption-attachment-45997\" style=\"width: 1922px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-45997 size-full\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny.png\" alt=\"IP Deny tool\" width=\"1922\" height=\"846\" srcset=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny.png 1922w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny-300x132.png 300w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny-1024x451.png 1024w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny-768x338.png 768w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/mykinsta-ip-deny-1536x676.png 1536w\" sizes=\"auto, (max-width: 1922px) 100vw, 1922px\" \/><figcaption id=\"caption-attachment-45997\" class=\"wp-caption-text\">IP Deny tool<\/figcaption><\/figure>\n<p>Je nach Dauer und Umfang des Angriffs k\u00f6nnte dies jedoch ein endloser Prozess der Blacklistung von IPs sein, der das Problem in den meisten F\u00e4llen nicht schnell genug l\u00f6st. Viele DDoS-Angriffe, wenn sie in einem Bereich blockiert werden, tauchen einfach in einem anderen auf oder \u00e4ndern IPs und Proxy-Adressen. In diesem Fall ist es daher sinnvoll, eine DDoS-L\u00f6sung zu nutzen, die helfen k\u00f6nnte, den Prozess mit ihren bereits eingebauten Regeln, die aus jahrelang zusammengetragenen Daten zusammengestellt wurden, zu automatisieren.<\/p>\n<h2>Das Verschieben der Seite in den Cloudflare hat nicht geholfen<\/h2>\n<p>Oftmals leistet <a href=\"https:\/\/www.cloudflare.com\/\">Cloudflare<\/a> gute Arbeit, um grundlegenden Bot-Traffic zu stoppen, aber bei ihrem kostenlosen Plan ist ihr DDoS-Schutz nicht der beste. Tats\u00e4chlich haben wir die Seite auf Cloudflare verschoben, und es f\u00fchrte zu noch mehr verd\u00e4chtigem Traffic, der die Seite traf. Obwohl wir denken, dass dies einfach auf den Angriff zur\u00fcckzuf\u00fchren ist, dass ihre Bem\u00fchungen verst\u00e4rkt wurden. Wie unten zu sehen ist, stieg es auf fast 50.000 Anfragen pro Stunde an. Cloudflares CDN-Bereich funktioniert gro\u00dfartig, aber wenn man mehr braucht, muss man h\u00f6chstwahrscheinlich bezahlen.<\/p>\n<figure id=\"attachment_26250\" aria-describedby=\"caption-attachment-26250\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-26250\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/cloudflare-anfragen-de.png\" alt=\"Cloudflare-Anfragen\" width=\"1024\" height=\"501\" srcset=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/cloudflare-anfragen-de.png 1024w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/cloudflare-anfragen-de-300x147.png 300w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/cloudflare-anfragen-de-768x376.png 768w, https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/cloudflare-anfragen-de-610x298.png 610w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-26250\" class=\"wp-caption-text\">Cloudflare-Anfragen<\/figcaption><\/figure>\n<p>Anschlie\u00dfend haben wir auf der Website eine &#8222;Ratenbegrenzung&#8220; implementiert. Die Ratenbegrenzung erm\u00f6glicht es dir, Regeln basierend auf Traffic zu erstellen, der mit einer URL \u00fcbereinstimmt, und sie dann auf der Grundlage der Aktivit\u00e4t zu blockieren\/begrenzen. Dies kann im Rahmen des kostenlosen Plans aktiviert werden und kostet $0,05 pro 10.000 Anfragen. Bei der Geschwindigkeit, mit der wir jedoch Anfragen sahen, w\u00e4ren es etwa 36 Millionen Anfragen pro Monat gewesen, was allein 180 Dollar pro Monat gekostet h\u00e4tte. Das war also offensichtlich keine L\u00f6sung, die das Problem behebt. Und ja, wir haben alle Arten von Musterregeln ausprobiert.<\/p>\n<figure style=\"width: 647px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\" \" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/ip-ratenbegrenzung.png\" alt=\"IP-Ratenbegrenzung\" width=\"647\" height=\"569\"><figcaption class=\"wp-caption-text\">IP-Ratenbegrenzung<\/figcaption><\/figure>\n<p>Hinweis: Die <a href=\"https:\/\/support.cloudflare.com\/hc\/en-us\/articles\/115000272247\">Preisbegrenzung<\/a> wird basierend auf der Anzahl der guten (nicht blockierten) Anfragen berechnet, die Ihren definierten Regeln auf allen deinen Websites entsprechen. Aber in diesem Fall funktionierte es nicht.<\/p>\n<p>Der n\u00e4chste Schritt, von dem wir wussten, dass er bereits bevorsteht, war die Untersuchung einer echten <a href=\"https:\/\/kinsta.com\/de\/blog\/was-ist-eine-firewall\/#web-application-firewall\">Web Application Firewall<\/a>. Viele Benutzer erkennen dies nicht, aber der kostenlose Plan von Cloudflare beinhaltet dies nicht. Und das ist heutzutage fast schon notwendig, um DDoS-Angriffe zu stoppen. Die n\u00e4chste Option w\u00e4re also ein Upgrade auf den Pro-Plan von Cloudflare f\u00fcr 20 $\/Monat. Hier solltest du dir jedoch etwas Zeit nehmen und andere L\u00f6sungen von Drittanbietern vergleichen.<\/p>\n\n<h2>Vergleich von Cloudflare mit Sucuri<\/h2>\n<p>Unserer Meinung nach sind <a href=\"https:\/\/www.cloudflare.com\/\">Cloudflare<\/a> und <a href=\"https:\/\/sucuri.net\/\">Sucuri<\/a> zwei der besten L\u00f6sungen f\u00fcr Web Application Firewalls, die f\u00fcr jede Art von Website einfach zu implementieren sind. Hinweis: Wir sind mit keinem dieser Unternehmen verbunden. Wenn du jedoch wirklich in diese hineinblickst, wirst du sehen, dass Sucuri vielleicht ein viel besserer Deal f\u00fcr dein Geld ist. Schauen wir es uns an, denn sie haben beide Pl\u00e4ne f\u00fcr 20 Dollar\/Monat.<\/p>\n<h3>Cloudflare<\/h3>\n<p>Mit dem Pro-Plan von Cloudflare erh\u00e4ltst du nur Advanced DDoS Protection auf <strong>Layer 3 und 4<\/strong> (lies mehr \u00fcber <a href=\"https:\/\/www.scudlayer.com\/blog\/en\/2015\/04\/what-are-ddos-attacks-on-layer-3-and-4\">Layer 3 und 4 DDoS-Angriffe<\/a>). Dies wird helfen, TCP-SYN-, UDP- und ICMP-Angriffe auf ihren <a href=\"https:\/\/kinsta.com\/de\/blog\/edge-server\/\">Edge-Servern<\/a> automatisch zu stoppen, so dass sie nie deinen urspr\u00fcnglichen Server erreichen.<\/p>\n<p>Um den Schutz auf Layer 7 zu erhalten, musst du auf den 200 $\/Monatsplan upgraden. F\u00fcr eine sehr kleine E-Commerce-Website w\u00e4ren $200\/Monat ziemlich teuer, zus\u00e4tzlich zu ihren Hosting-Geb\u00fchren.<\/p>\n<p>Leseempfehlung: <a href=\"https:\/\/kinsta.com\/de\/blog\/cloudflare-apo-wordpress\/\">Wie du Cloudflare APO f\u00fcr WordPress einrichtest<\/a>.<\/p>\n<p>Alle Seiten auf Kinsta sind mit einer <strong>kostenlosen Cloudflare-Integration<\/strong> ausgestattet, die ein leistungsstarkes HTTP\/3-f\u00e4higes CDN und eine Firewall auf Unternehmensebene mit integriertem DDoS-Schutz umfasst. Im Gegensatz zu anderen Hosts, die exorbitante Geb\u00fchren f\u00fcr SSL-Zertifikate verlangen, <strong>bietet Kinsta kostenlose SSL-Zertifikate auf Unternehmensebene<\/strong> mit Unterst\u00fctzung f\u00fcr Wildcard-Domains \u00fcber Cloudflare.<\/p>\n<p>Das Beste ist, dass du f\u00fcr unsere Cloudflare-Integration kein eigenes Cloudflare-Konto brauchst. Das bedeutet, dass du die Vorteile der zus\u00e4tzlichen Geschwindigkeit und Sicherheit nutzen kannst, ohne dich f\u00fcr eine weitere monatliche Leistung anmelden und diese verwalten zu m\u00fcssen.<\/p>\n<p>Als Teil unserer Cloudflare-Integration speichert <a href=\"https:\/\/kinsta.com\/de\/blog\/edge-caching\/\">Edge Caching<\/a> den Cache deiner Kinsta-Seite in einem der Rechenzentren des globalen Cloudflare-Netzwerks <strong>300+<\/strong>.<\/p>\n<p>Edge Caching ist in allen Kinsta-Pl\u00e4nen kostenlos enthalten, erfordert kein separates Plugin und verk\u00fcrzt die Zeit, die f\u00fcr die Bereitstellung von gecachetem WordPress-HTML ben\u00f6tigt wird, um durchschnittlich mehr als <strong>50%<\/strong>!<\/p>\n<h3>Sucuri<\/h3>\n<p>Mit dem 20 $\/Monatsplan von Sucuri erh\u00e4ltst du erweiterten DDoS-Schutz auf <strong>Layer 3 und 4 sowie auf Layer 7<\/strong>. Dies hilft, pl\u00f6tzliche \u00c4nderungen im Datenverkehr automatisch zu erkennen und sch\u00fctzt vor POST-Fluten und DNS-basierten Angriffen, so dass sie nie deinen urspr\u00fcnglichen Server erreichen. So aus dem Stegreif, bekommst du wahrscheinlich eine bessere DDoS-Minderung mit Sucuri. Und in diesem Fall brauchten wir Layer 7 f\u00fcr HTTP-Flood-Angriffe.<\/p>\n<blockquote style=\"margin-left: 30px;font-size: 1em\"><p>Ein HTTP-Flood-Angriff ist eine Art Layer-7-Anwendungsangriff, der die standardm\u00e4\u00dfig g\u00fcltigen GET\/POST-Anfragen zum Abrufen von Informationen verwendet, wie bei typischen URL-Datenabrufen (Bilder, Informationen usw.) w\u00e4hrend SSL-Sitzungen. Eine HTTP GET\/POST-Flut ist eine volumetrische Attacke, die keine fehlgeleiteten Pakete, Spoofing- oder Reflexionstechniken verwendet. \u2013\u00a0<a href=\"https:\/\/blog.sucuri.net\/2014\/02\/layer-7-ddos-blocking-http-flood-attacks.html\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a><\/p><\/blockquote>\n<p>Sucuri bietet auch Load Balancing in seinem 70 $\/Monatsplan an, w\u00e4hrend Cloudflare einige Geb\u00fchren f\u00fcr verschiedene Aspekte seiner Load Balancing-Funktion anbietet, wie z.B. nutzungsabh\u00e4ngige Preise, ob man Geo-Load Balancing m\u00f6chte, etc.<\/p>\n<p>Beide haben \u00e4hnliche Funktionen, wie z.B. die M\u00f6glichkeit, bestimmten Seiten Herausforderungen hinzuzuf\u00fcgen, Blacklisting von IPs, etc. Was den DDoS-Schutz betrifft, bietet Sucuri jedoch mehr. Wir m\u00f6gen auch die IP-Blacklisting-Benutzeroberfl\u00e4che auf Sucuri und wie bestimmte Dinge im Vergleich zu Cloudflare eingerichtet sind.<\/p>\n<p>Und denke jedoch daran, kein Unternehmen kann dir 100% DDoS-Schutz versprechen, alles, was sie tun k\u00f6nnen, ist, dir zu helfen, ihn automatisch zu reduzieren.<\/p>\n<h2>Verschieben der Website nach Sucuri<\/h2>\n<p>Die Verlagerung deiner Website nach Sucuri ist ziemlich einfach. Genau wie bei Cloudflare gibt es technisch nichts, was du installieren musst, da es als vollst\u00e4ndiger Proxy-Dienst fungiert. Das bedeutet, dass du deinen DNS auf sie verweist, und dann zeigen sie auf deinen Host. Und im Wesentlichen befindet sich die <a href=\"https:\/\/en.wikipedia.org\/wiki\/Web_application_firewall\">Web Application Firewall<\/a> (oder <a href=\"https:\/\/kinsta.com\/de\/blog\/sucuri-firewall\/\">WAF<\/a>) in der Mitte.<\/p>\n<p>Deren Dashboard ist unserer Meinung nach nicht so auff\u00e4llig oder modern wie Cloudflare, aber wenn es um eine WAF geht, solltest du dich wirklich nur darum k\u00fcmmern, wie gut es funktioniert. Wie du unten sehen kannst, erkennt es im Grunde genommen deine aktuelle Hosting-IP, und sie stellen dir eine Firewall-IP zur Verf\u00fcgung. Darauf verweist du dein DNS (A name record + AAAA record).<\/p>\n<figure style=\"width: 2190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/sucuri-dashboard.png\" alt=\"Sucuri Dashboard\" width=\"2190\" height=\"1376\"><figcaption class=\"wp-caption-text\">Sucuri Dashboard<\/figcaption><\/figure>\n<p>Man kann auf Sucuri in wenigen Minuten einsatzbereit sein. Was bei einem aktuellen DDoS-Angriff gut ist. Die einzige Wartezeit ist wirklich die DNS-Propagierung. Du bekommst auch ein HTTP\/2 Anycast CDN. Es ist also mehr als nur eine Firewall. Es kann auch helfen, deine WordPress-Seite zu beschleunigen. Optional kannst du aber auch dein eigenes <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-cdn\/\">CDN<\/a> wie KeyCDN mit Sucuri verwenden.<\/p>\n<p>Es beinhaltet ein <a href=\"https:\/\/kinsta.com\/de\/blog\/kostenloses-ssl-hosting\/\">kostenloses SSL-Zertifikat mit Let&#8217;s Encrypt<\/a> oder du kannst dein eigenes hochladen. Ein Nachteil ist, dass Let&#8217;s Encrypt nicht automatisiert ist, man muss also ein Ticket \u00f6ffnen. Aber ihr benutzerdefinierter SSL Zertifikatsprozess ist schnell.<\/p>\n<p>Ein weiterer Tipp f\u00fcr die Performance ist, dass du vielleicht die Option Site Caching aktivieren m\u00f6chtest. Dadurch wird der Cache deines Originalservers ber\u00fccksichtigt, anstatt den von Sucuri zu verwenden. H\u00f6chstwahrscheinlich hast du das <a href=\"https:\/\/kinsta.com\/de\/blog\/wordpress-cache\/\">Caching-Setup auf deinem WordPress Host<\/a> schon nach deinen W\u00fcnschen eingerichtet.<\/p>\n<figure style=\"width: 2207px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/sucuri-seiten-caching.png\" alt=\"Sucuri Seiten-Caching\" width=\"2207\" height=\"1126\"><figcaption class=\"wp-caption-text\">Sucuri Seiten-Caching<\/figcaption><\/figure>\n<h3>Erweiterte Sicherheitsoptionen<\/h3>\n<p>Unter dem Sicherheitsbildschirm kannst du einfach den gesamten <a href=\"https:\/\/kinsta.com\/de\/blog\/xmlrpc-php\/\">XML-RPC<\/a>-Verkehr, aggressive Bots, zus\u00e4tzliche Sicherheitsheader wie <a href=\"https:\/\/kinsta.com\/de\/blog\/hsts-strengen-transportsicherheit\/\">HSTS<\/a> und vieles mehr blockieren. Hinweis: Der XML-RPC-Datenverkehr auf dieser speziellen Seite war bereits blockiert.<\/p>\n<figure style=\"width: 2241px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/erweitere-sicherheitsoptionen-sucuri.png\" alt=\"Erweiterte Sicherheitsoptionen von Sucuri\" width=\"2241\" height=\"1313\"><figcaption class=\"wp-caption-text\">Erweiterte Sicherheitsoptionen von Sucuri<\/figcaption><\/figure>\n<h3>Echtzeit-Ansicht<\/h3>\n<p>Eine Sache, die uns wirklich gef\u00e4llt, war die Echtzeit-DDoS-Schutzansicht. Du kannst ganz einfach dahin navigieren und ein ganzes Protokoll der aktuellen Anfragen einsehen. Man kann mit einem Klick auf die Blacklist oder Whitelist alles Verd\u00e4chtige ausw\u00e4hlen, und es wird einem sogar ein Grund genannt, falls es bereits blockiert wurde.<\/p>\n<figure style=\"width: 2093px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/ddos-schutz-echtzeit.png\" alt=\"DDoS-Schutz in Echtzeit\" width=\"2093\" height=\"1340\"><figcaption class=\"wp-caption-text\">DDoS-Schutz in Echtzeit<\/figcaption><\/figure>\n<h3>Weitere n\u00fctzliche Berichte<\/h3>\n<p>Es gibt viele andere n\u00fctzliche Berichte, wie z.B. das Diagramm der blockierten Angriffe. Auf diese Weise kannst du schnell einen Prozentsatz der Angriffstypen erkennen, die blockiert werden, einschlie\u00dflich DDoS-Angriffe. Einige andere Diagramme in diesem Fenster enthalten den Datenverkehr nach Browsertyp, Ger\u00e4ten und HTTP-Antwortcodes.<\/p>\n<figure style=\"width: 1806px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/ddos-schutz-echtzeit-deu.png\" alt=\"DDoS-Schutz in Echtzeit\" width=\"1806\" height=\"768\"><figcaption class=\"wp-caption-text\">DDoS-Schutz in Echtzeit<\/figcaption><\/figure>\n<p>Das durchschnittliche Traffic-pro-Stunde-Diagramm ist praktisch, um zu sehen, wann die Spitzenzeiten f\u00fcr deinen Traffic sind und wie viele Anfragen blockiert werden.<\/p>\n<figure style=\"width: 2026px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/durchschnittlicher-traffic-stunde.png\" alt=\"Durchschnittlicher Traffic pro Stunde\" width=\"2026\" height=\"780\"><figcaption class=\"wp-caption-text\">Durchschnittlicher Traffic pro Stunde<\/figcaption><\/figure>\n<p>Die Tabelle Traffic nach L\u00e4ndern kann dir helfen festzustellen, ob etwas von einer bestimmten Geolokalisierung kommt. Unter deren Zugangskontrolle kannst du dann mit einem einzigen Klick ein ganzes Land vor\u00fcbergehend sperren.<\/p>\n<figure style=\"width: 2043px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/traffic-nach-landern.png\" alt=\"Traffic nach L\u00e4ndern\" width=\"2043\" height=\"1028\"><figcaption class=\"wp-caption-text\">Traffic nach L\u00e4ndern<\/figcaption><\/figure>\n<p>Weitere Funktionen unter Zugriffskontrolle umfassen die M\u00f6glichkeit, IPs und Pfade auf die Whitelist und Blacklist zu setzen, Benutzeragenten zu blockieren, Cookies zu blockieren, HTTP-Verweiser zu blockieren und auch eine bestimmte Seite mit einem Captcha-, Zwei-Faktor- oder einfachen Passwort zu sch\u00fctzen.<\/p>\n<figure style=\"width: 2249px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/sucuri-zugangskontrolle.png\" alt=\"Sucuri Zugangskontrolle\" width=\"2249\" height=\"856\"><figcaption class=\"wp-caption-text\">Sucuri Zugangskontrolle<\/figcaption><\/figure>\n<p>Hat Sucuri unserer kleinen WordPress E-Commerce-Seite geholfen? Tats\u00e4chlich, eine Stunde nachdem das DNS mit der Verbreitung fertig war, <strong>sank die gesamte Bandbreite und die Anfragen sofort<\/strong> auf der Website (wie unten gezeigt) und es <strong>gab seitdem kein einziges Problem mehr<\/strong>. Also definitiv eine gute Investition und Zeitersparnis, wenn du auf solche Probleme sto\u00dfen solltest.<\/p>\n<figure style=\"width: 1603px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/sucuri-web-application-firewall-hinzufugen.png\" alt=\"Sucuri Web Application Firewall hinzugef\u00fcgt\" width=\"1603\" height=\"1486\"><figcaption class=\"wp-caption-text\">Sucuri Web Application Firewall hinzugef\u00fcgt<\/figcaption><\/figure>\n<p>Und hier ist, wie die Seite eine Weile nach dem Umzug auf Sucuri sich geschlagen hat. Wie du sehen kannst, ist es jetzt wieder auf seine urspr\u00fcnglichen 30-40 MB Datentransfer pro Tag heruntergefahren.<\/p>\n<figure style=\"width: 1604px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2017\/07\/geringe-bandbreitenauslastung.png\" alt=\"Geringe Bandbreitenauslastung\" width=\"1604\" height=\"861\"><figcaption class=\"wp-caption-text\">Geringe Bandbreitenauslastung<\/figcaption><\/figure>\n<p>Selbst wenn du nicht angegriffen wirst, willst du vielleicht nur einen einfacheren Weg, um Bots davon abzuhalten, die Bandbreite deines Hosts zu stehlen.<\/p>\n<p>Wenn du bereits andere Optionen ausprobiert hast, versuche es vielleicht bei <a href=\"https:\/\/kinsta.com\/de\/blog\/sucuri-vs-wordfence\/\">Sucuri<\/a>. Und verstehe uns nicht falsch, Cloudflare ist immer noch eine gro\u00dfartige L\u00f6sung f\u00fcr viele Websites, da wir sie den meisten unserer Kunden empfehlen. Ihre h\u00f6her dotierten Pl\u00e4ne bei 200 $\/Monat h\u00e4tten h\u00f6chstwahrscheinlich auch den Angriff sehr gut abgeschw\u00e4cht. Es ist jedoch immer gut, \u00fcber andere L\u00f6sungen da drau\u00dfen Bescheid zu wissen. Vor allem, wenn man auf das Geld m\u00fcssen.<\/p>\n<h3>Zusammenfassung<\/h3>\n<p>Hoffentlich geben dir die obigen Informationen einen kleinen Einblick, wie du einen DDoS-Angriff stoppen kannst. Dies ist nat\u00fcrlich nur eine von vielen verschiedenen M\u00f6glichkeiten, wie man die Situation angehen kann. Aber wenn bei dir bereits Panik ausgebrochen ist, kann die Umstellung auf Cloudflare oder Sucuri dich in k\u00fcrzester Zeit wieder in Gang bringen. Wenn du nur versuchst, Geld bei der Bandbreite von Spam-Bots zu sparen, kann eine Firewall f\u00fcr Webanwendungen auch eine sehr effektive L\u00f6sung sein.<\/p>\n<p>Was denkst du \u00fcber Cloudflare vs. Sucuri? Und h\u00e4ttest du gerne diese Fallstudien mit Live-Daten gesehen? Wenn ja, lass es uns unten wissen, denn das hilft uns zu entscheiden, welche Art von Inhalten wir in Zukunft ver\u00f6ffentlichen sollen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In unserer letzten Fallstudie haben wir dir gezeigt, wie wir einen negativen SEO-Angriff auf Kinsta beseitigt haben. Heute werden wir dir einige Schritte und Probleml\u00f6sungen zeigen, &#8230;<\/p>\n","protected":false},"author":38,"featured_media":26262,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[155,31],"topic":[1007],"class_list":["post-26243","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-ddos","tag-websec","topic-wordpress-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)<\/title>\n<meta name=\"description\" content=\"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)\" \/>\n<meta property=\"og:description\" content=\"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Kinsta-Deutschland-207459890108303\/\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/fm.brianleejackson\" \/>\n<meta property=\"article:published_time\" content=\"2019-08-13T11:06:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-22T17:38:52+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2024\/11\/DE-Homepage-featured-image.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Brian Jackson\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/wp-content\/uploads\/2017\/07\/how-to-stop-a-ddos-attack.png\" \/>\n<meta name=\"twitter:creator\" content=\"@brianleejackson\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_DE\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Brian Jackson\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"16\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\"},\"author\":{\"name\":\"Brian Jackson\",\"@id\":\"https:\/\/kinsta.com\/de\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\"},\"headline\":\"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)\",\"datePublished\":\"2019-08-13T11:06:00+00:00\",\"dateModified\":\"2023-08-22T17:38:52+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\"},\"wordCount\":2993,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png\",\"keywords\":[\"DDoS\",\"websec\"],\"articleSection\":[\"WordPress Sicherheit\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\",\"url\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\",\"name\":\"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png\",\"datePublished\":\"2019-08-13T11:06:00+00:00\",\"dateModified\":\"2023-08-22T17:38:52+00:00\",\"description\":\"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png\",\"contentUrl\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png\",\"width\":1460,\"height\":730,\"caption\":\"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress Sicherheit\",\"item\":\"https:\/\/kinsta.com\/de\/thema\/wordpress-sicherheit\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/de\/#website\",\"url\":\"https:\/\/kinsta.com\/de\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Schnelle, sichere und hochwertige Hosting-L\u00f6sungen\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/de\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/kinsta.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/Kinsta-Deutschland-207459890108303\/\",\"https:\/\/x.com\/Kinsta_DE\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/de\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\",\"name\":\"Brian Jackson\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/kinsta.com\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"caption\":\"Brian Jackson\"},\"description\":\"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.\",\"sameAs\":[\"https:\/\/www.facebook.com\/fm.brianleejackson\",\"https:\/\/www.linkedin.com\/in\/brianleejackson\",\"https:\/\/x.com\/brianleejackson\"],\"url\":\"https:\/\/kinsta.com\/de\/blog\/author\/brianjackson\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)","description":"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/","og_locale":"de_DE","og_type":"article","og_title":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)","og_description":"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.","og_url":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/Kinsta-Deutschland-207459890108303\/","article_author":"https:\/\/www.facebook.com\/fm.brianleejackson","article_published_time":"2019-08-13T11:06:00+00:00","article_modified_time":"2023-08-22T17:38:52+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2024\/11\/DE-Homepage-featured-image.png","type":"image\/png"}],"author":"Brian Jackson","twitter_card":"summary_large_image","twitter_description":"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.","twitter_image":"https:\/\/kinsta.com\/wp-content\/uploads\/2017\/07\/how-to-stop-a-ddos-attack.png","twitter_creator":"@brianleejackson","twitter_site":"@Kinsta_DE","twitter_misc":{"Verfasst von":"Brian Jackson","Gesch\u00e4tzte Lesezeit":"16\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/"},"author":{"name":"Brian Jackson","@id":"https:\/\/kinsta.com\/de\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7"},"headline":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)","datePublished":"2019-08-13T11:06:00+00:00","dateModified":"2023-08-22T17:38:52+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/"},"wordCount":2993,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/de\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png","keywords":["DDoS","websec"],"articleSection":["WordPress Sicherheit"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/","url":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/","name":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)","isPartOf":{"@id":"https:\/\/kinsta.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png","datePublished":"2019-08-13T11:06:00+00:00","dateModified":"2023-08-22T17:38:52+00:00","description":"Finde heraus, wie du das kostenlose Query Monitor Plugin verwenden kannst, um langsame Abfragen und Transaktionen, die auf deiner WordPress Website stattfinden, zu lokalisieren und zu debuggen.","breadcrumb":{"@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#primaryimage","url":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png","contentUrl":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2019\/08\/ddos-angriff-stoppt.png","width":1460,"height":730,"caption":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/de\/blog\/ddos-angriff\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/de\/"},{"@type":"ListItem","position":2,"name":"WordPress Sicherheit","item":"https:\/\/kinsta.com\/de\/thema\/wordpress-sicherheit\/"},{"@type":"ListItem","position":3,"name":"Wie man einen DDoS-Angriff stoppt bevor er entsteht (Fallstudie)"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/de\/#website","url":"https:\/\/kinsta.com\/de\/","name":"Kinsta\u00ae","description":"Schnelle, sichere und hochwertige Hosting-L\u00f6sungen","publisher":{"@id":"https:\/\/kinsta.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/de\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/kinsta.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/de\/wp-content\/uploads\/sites\/5\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Kinsta-Deutschland-207459890108303\/","https:\/\/x.com\/Kinsta_DE","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/de\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7","name":"Brian Jackson","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/kinsta.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","caption":"Brian Jackson"},"description":"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.","sameAs":["https:\/\/www.facebook.com\/fm.brianleejackson","https:\/\/www.linkedin.com\/in\/brianleejackson","https:\/\/x.com\/brianleejackson"],"url":"https:\/\/kinsta.com\/de\/blog\/author\/brianjackson\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/posts\/26243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/comments?post=26243"}],"version-history":[{"count":16,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/posts\/26243\/revisions"}],"predecessor-version":[{"id":59527,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/posts\/26243\/revisions\/59527"}],"alternate":[{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/es"},{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/it"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/de"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/pt"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/translations\/jp"},{"href":"https:\/\/kinsta.com\/de\/wp-json\/kinsta\/v1\/posts\/26243\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/media\/26262"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/media?parent=26243"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/tags?post=26243"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/de\/wp-json\/wp\/v2\/topic?post=26243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}