DDoS-Schutz

Datenverkehrsschutz, der dafür sorgt,
dass Ihre Dienste erreichbar bleiben.

Hostigan kombiniert permanente Abwehrmaßnahmen, Echtzeit-Traffic-Analyse und mehrschichtige Filterung, um legitime Verbindungen von schädlichem Datenverkehr zu trennen.

ABWEHRPROFIL
Hostigan-InfrastrukturMehrschichtige Traffic-Filterung
Auf Ausfallsicherheit ausgelegt
Betriebsprofil
24/7Durchgehende Überwachung
L3/4/7Schutzebenen
XDPeBPF-basierte Analyse
Infrastrukturprinzipien

Schutz, der auf dem gesamten Datenpfad wirkt.

Die Filterung beginnt am Netzwerkrand und setzt sich über spezialisierte Abwehrsysteme fort, die auf unterschiedliche Angriffsmuster ausgelegt sind.

Kontinuierliche Erkennung

Verbindungen werden in Echtzeit überwacht, damit verdächtiger Datenverkehr schnell erkannt werden kann.

Intelligente Filterung

Mehrere Filterstufen unterscheiden echte Nutzer und Anwendungen zuverlässig von Angriffsverkehr.

Anwendungsbewusste Kontrollen

Spezialisierte Filter unterstützen Protokolle und Workloads, die mehr als generische Paketfilterung benötigen.

Flexible Abwehr

Der Basisschutz wird durch stärkere Inline-Optionen für größere oder komplexere Projekte ergänzt.

So ist es aufgebaut

Ein mehrschichtiger Weg von Routern bis zu anwendungsbewussten Filtern.

Der veröffentlichte Hostigan-Ansatz kombiniert Screening auf Router-Ebene, XDP/eBPF-Filterung, redundante Abwehrsysteme und Reverse-Proxy-Unterstützung für ausgewählte Protokolle.

Abwehr auf Netzwerkebene

Hochvolumiger schädlicher Datenverkehr wird gefiltert, bevor er die Ressourcen eines gehosteten Dienstes belasten kann.

  • Traffic-Screening auf Router-Ebene
  • Redundante Filtersysteme
  • Symmetrische Verkehrsanalyse

Workload-bewusste Filterung

Protokollspezifische Kontrollen stehen für Gaming-Traffic und gängige Remote-Access-Dienste zur Verfügung.

  • Spiel- und abfragebewusste Filter
  • Kontrolle der Verbindungsauthentifizierung
  • Support-unterstützte individuelle Abwehr
Globale Bedrohungslage

Angriffe kommen von überall.
Sie enden in Europa.

Feindlicher Traffic kennt keine Grenzen — Fluten kommen von kompromittierten Rechnern auf allen Kontinenten. Jede einzelne wird zu Ihrem Dienst gelenkt und in unseren Scrubbing-Zentren in Frankfurt und Amsterdam absorbiert, sodass Ihren Server nur erreicht, was Sie tatsächlich wollten.

Zum Drehen ziehen
30 TbpsScrubbing-Kapazität
2EU-Scrubbing-Zentren
1.284Angriffe blockiert · 30 Tage
  • Web-SchutzHTTP- und HTTPS-Fluten werden gefiltert, bevor sie Ihre Website oder deren Datenbank erreichen.
  • Netzwerk-SchutzVolumetrische und Protokollangriffe werden am Rand bei voller Leitungsgeschwindigkeit gefiltert.
  • Game-SchutzSpielspezifische UDP-Filterung, die die Flut entfernt — nicht Ihre Spieler.
Scrubbing-Netzwerk

Angriffe gestoppt,
bevor sie Sie erreichen.

Feindlicher Traffic wird am Netzwerkrand gefiltert — in denselben europäischen Einrichtungen, in denen Ihr Server ohnehin läuft. Nichts zu aktivieren, nichts extra zu bezahlen, und kein Umweg über einen anderen Kontinent, nur um gefiltert zu werden.

30 TbpsScrubbing-Kapazität
2Scrubbing-Zentren
99.99%Netzwerk-SLA
< 10sReaktionszeit
FrankfurtDeutschland · DE-CIX
Aktiv
30 TbpsFilterkapazität
< 3 msDurchschnittliche Latenz
  • Hardwarebeschleunigtes Scrubbing bei voller Leitungsgeschwindigkeit
  • BGP-Blackhole und selektives Null-Routing
  • Tier-1-Transit mit Redundanz über mehrere Upstreams
  • Individuelle eBPF-/XDP-Filter je Workload

Was gefiltert wird.

Volumetrische FlutenUDP- und ICMP-Fluten, die die Leitung sättigen wollen, bevor irgendetwas anderes durchkommt.
ProtokollangriffeSYN-, ACK- und Fragmentierungsfluten, die auf Verbindungszustände statt auf Bandbreite zielen.
AmplificationDNS-, NTP-, memcached- und SSDP-Reflexion, bei der eine kleine Anfrage eine sehr große Antwort auslöst.
AnwendungsebeneHTTP-Fluten und langsame Anfragen, die wie echte Besucher aussehen — bis man sie zählt.
Enthalten, nie ein Aufpreis

Schutz ist hier kein Zusatzprodukt.

Viele Anbieter locken mit einem niedrigen Grundpreis und verstecken die Abwehr hinter einer Enterprise-Stufe. Jeder Hostigan-Server bringt die volle Scrubbing-Kapazität vom ersten Tag mit — ob Webhosting-Tarif oder Dual-Socket-Maschine.

  • Standardmäßig bei jedem Tarif aktiv
  • Kein Aufpreis pro Angriff oder pro Gigabit
  • Gleiche Kapazität beim günstigsten wie beim größten Tarif
  • Ingenieure rund um die Uhr in Bereitschaft
Warum er standardmäßig dabei ist

Gebaut für alle, die sich
keinen Ausfall leisten können.

Die meisten Anbieter locken mit einem verführerischen Grundpreis und verstecken die Abwehr dann hinter einer Enterprise-Stufe — genau in dem Moment, in dem Sie sie wirklich brauchen, kommt die Rechnung. Wir sehen das anders: Ein Angriff ist keine Verkaufsgelegenheit. Dieselbe Scrubbing-Kapazität, die einen Gameserver durch eine feindliche Nacht trägt, schützt auch den günstigsten Webhosting-Tarif, den wir verkaufen — ab dem Tag der Bereitstellung.

Im Vergleich

Was "DDoS-Schutz inklusive" meist bedeutet.

Anbieter benutzen dieselbe Formulierung für sehr unterschiedliche Dinge. So steht unsere Filterung im Vergleich zu den zwei Paketmodellen, die Ihnen am häufigsten begegnen.

DDoS-Filterung im Vergleich zwischen Hostigan, Billiganbietern und kostenpflichtigen Zusatzstufen
FunktionHostiganTypischer BilliganbieterAls Zusatz verkauft
Permanente FilterungEnthaltenTeilweise oder begrenztEnthalten
In jedem Tarif enthaltenEnthaltenNicht verfügbarNicht verfügbar
L3-/L4-SchutzEnthaltenTeilweise oder begrenztEnthalten
L7 / AnwendungsebeneEnthaltenNicht verfügbarTeilweise oder begrenzt
Hohe PaketratenEnthaltenNicht verfügbarTeilweise oder begrenzt
Abwehr binnen SekundenEnthaltenTeilweise oder begrenztTeilweise oder begrenzt
Mehrere Scrubbing-ZentrenEnthaltenNicht verfügbarEnthalten
Individuelle eBPF-/XDP-FilterEnthaltenNicht verfügbarTeilweise oder begrenzt
Tier-1-Transit-BackboneEnthaltenNicht verfügbarEnthalten
Redundanz über mehrere UpstreamsEnthaltenNicht verfügbarTeilweise oder begrenzt
Kein Aufpreis pro AngriffEnthaltenTeilweise oder begrenztNicht verfügbar
  • Enthalten
  • Teilweise oder begrenzt
  • Nicht verfügbar
Individuelle Konfigurationen

Brauchen Sie etwas, das nicht aufgeführt ist?

Größere Festplatten, eine andere CPU, mehr RAM, ein bestimmtes Speicher-Layout — nahezu alles ist möglich. Sagen Sie uns, was die Arbeitslast tatsächlich benötigt, und wir erstellen ein individuelles Angebot.

Nennen Sie uns Workload und Budget — die meisten Angebote kommen innerhalb eines Werktags zurück.
  • Größere oder zusätzliche FestplattenZusätzliche NVMe-Kapazität und eigene RAID-Layouts.
  • Ein anderer ProzessorHöhere Taktraten oder eine bestimmte Kernanzahl.
  • Mehr ArbeitsspeicherZusätzlicher RAM, auf Wunsch auch ECC.
  • Netzwerk- & IP-AnforderungenSchnellere Uplinks, zusätzliche IPv4-Bereiche, private VLANs.