Warten Sie nicht, werden Sie aktiv
Zu Ihrer DDoS-Verteidigung
Wählen Sie den perfekten DDoS-Schutzplan
Pläne und Preise
Der anfängliche Schutz kann in weniger als 24 Stunden eingerichtet werden.*
Kontaktieren Sie uns für ein Angebot
Basic
Remotely Triggered Black Hole (RTBH)
- Hardware-Empfehlung
- WanGuard-Installation
- Remote-OS-Einrichtung und -Optimierung
- Netzwerkaktualisierung und -optimierung
- goBGP-Einrichtung
- Einrichtung der WanGuard-Angriffsschwellenwerte
- WanGuard-Schulung
- WanFilter mit Routing
- Einrichtung von goBGP mit FlowSpec
- Zusätzliche Schulungen und Anpassungen
Standard
Einfache Filterung
- Hardware-Empfehlung
- WanGuard-Installation
- Remote-OS-Einrichtung und -Optimierung
- Netzwerkaktualisierung und -optimierung
- goBGP-Einrichtung
- Einrichtung der WanGuard-Angriffsschwellenwerte
- WanGuard-Schulung
- WanFilter mit Routing
- Einrichtung von goBGP mit FlowSpec
- Zusätzliche Schulungen und Anpassungen
Optimal
Filterung mit FlowSpec
- Hardware-Empfehlung
- WanGuard-Installation
- Remote-OS-Einrichtung und -Optimierung
- Netzwerkaktualisierung und -optimierung
- goBGP-Einrichtung
- Einrichtung der WanGuard-Angriffsschwellenwerte
- WanGuard-Schulung
- WanFilter mit Routing
- Einrichtung von goBGP mit FlowSpec
- Zusätzliche Schulungen und Anpassungen
Erweitert
RTBH- und FlowSpec-Filterung
- Hardware-Empfehlung
- WanGuard-Installation
- Remote-OS-Einrichtung und -Optimierung
- Netzwerkaktualisierung und -optimierung
- goBGP-Einrichtung
- Einrichtung der WanGuard-Angriffsschwellenwerte
- WanGuard-Schulung
- WanFilter mit Routing
- Einrichtung von goBGP mit FlowSpec
- Zusätzliche Schulungen und Anpassungen
*Abhängig von Ihrer Vorbereitung und der erforderlichen Reaktionszeit.
Übersicht über die DDoS-Schutzpläne
Informieren Sie sich über mögliche Szenarien und entscheiden Sie, welcher unserer Tarife Ihren Bedürfnissen entspricht.
Remotely Triggered Black Hole (RTBH)
„Empfohlen für Netzbetreiber (ISPs) oder Rechenzentren, bei denen die Sperrung einer einzelnen IP-Adresse nicht das gesamte Netzwerk stört.“
- Ein DDoS-Angriff beginnt und droht, Ihre Verbindungskapazität zu überlasten, was sich auf die Latenz und die Verfügbarkeit des Dienstes auswirkt.
- WanGuard erkennt den Angriff und sendet ein BGP-Update, um den RTBH-Schutz zu aktivieren und den Datenverkehr zur Ziel-IP zu blockieren.
- Ihr Router leitet das BGP-Update an die vorgelagerten ISPs weiter. Der Angriffsverkehr wird blockiert, bevor er in Ihr Netzwerk gelangt.
- Der normale Netzwerkverkehr und die Latenz werden wiederhergestellt.
Die Einschränkung besteht darin, dass der gesamte Datenverkehr zur angegriffenen IP-Adresse blockiert wird.
Einfache Filterung
Die Filterung des Datenverkehrs ist die eigentliche Methode zum Schutz bestimmter IP-Adressen und Dienste, nicht nur des Netzwerks. Im Gegensatz zu RTBH filtert sie nur den Angriffsverkehr heraus. Sie ist für volumetrische Angriffe unerlässlich und wurde mit dem DPDK-Subsystem von WanGuard weiterentwickelt, das ältere iptables-Methoden ersetzt. Dies ermöglicht eine Skalierung von 1 Gbit/s bis 100 Gbit/s pro Sensorport.
Diese mehrstufige Filterung wird nun in den Szenarien 3 und 4 behandelt.
Filterung mit FlowSpec
Eine umfassende, granulare Filterlösung. Die Hardware-Filterung über BGP FlowSpec leitet bösartigen Datenverkehr direkt auf die Line Cards des Routers um.
- Ein Angriff beginnt, bleibt jedoch innerhalb der Bandbreitengrenzen.
- WanGuard erkennt ihn und sendet ein BGP FlowSpec-Update, um bösartigen Datenverkehr auf dem Router zu filtern/zu blockieren.
- Normaler Datenverkehr fließt in Ihr Netzwerk; DDoS-Datenverkehr wird gefiltert und blockiert.
RTBH- und FlowSpec-Filterung
Der höchste Grad an DDoS-Schutz, der die Netzwerkstabilität bei mehreren gleichzeitigen volumetrischen und schichtbasierten Angriffen gewährleistet.
- Wenn ein Angriff die Uplinks überlastet, lösen Sie RTBH aus (Szenario 1).
- Wenn ein Angriff eine Filterung über FlowSpec hinaus erfordert, leiten Sie ihn an den WanGuard-Filter weiter (Szenario 2).
- Verwenden Sie für Angriffe innerhalb der Bandbreitengrenzen die FlowSpec-Filterung auf dem Router (Szenario 3).
Standard
Einfache Filterung
Um Ihre Bestellung aufzugeben, füllen Sie bitte das untenstehende Formular aus. Wir werden Sie innerhalb von 24 Stunden kontaktieren, um Details zu erfragen und mit der Arbeit zu beginnen.