Unabhängiger Vergleich · keine bezahlten Platzierungen
Startseite / Blog / Recherche / Anti-DDoS inklusive: Basisschutz oder wirklich maßvolle Abdeckung?

Anti-DDoS inklusive: Basisschutz oder wirklich maßvolle Abdeckung?

„Unbegrenzter Anti-DDoS“ – oft volumetrische Netzwerkminderung, nicht Layer 7 oder App. Schwellenwerte, Ausschlüsse und was nicht gefiltert wird.

Redaktion Hébergeurs.eu 4 Min. Aktualisiert 19 Juli 2026

DDoS-Angriff an einem Freitagabend. Der Host kündigt „Anti-DDoS inklusive“ an. Überschwemmter legitimer Datenverkehr – Abhilfemaßnahmen auf Netzwerkseite aktiv, aber HTTP-Flut wird durchgelassen, API ausgefallen. Unterstützung: „CDN/WAF hinzufügen“. Das Paket schützte das IP-Backbone, nicht Ihre Anwendungsschicht.

„Anti-DDoS enthalten“ reicht von einfaches Bereinigen von Rechenzentren bis hin zu System mit Multi-Tbit/s-Titel – wird je nach Produkt selten auf dem gleichen Niveau dokumentiert.

Zwei Angriffsfamilien – zwei Antworten

Volumetrisch (L3/L4). Gesättigte Bandbreite – UDP, SYN-Flood. Ziel: Host-Netzwerkminderung.

Anwendung (L7). HTTP-Flut, teure Anfragen – Ziel: WAF, Ratenbegrenzung, CDN.

Inklusive StromAbdeckungenDeckt nicht ab
Scrubbing DCGroßes Hochwasser L3/L4L7 HTTP dünn
Keine StraßeInfrarotschutz100 % Kundenverfügbarkeit
Bester Aufwand VPSSchwerwiegender VorfallKunden-SLA

OVHcloud, Hetzner, Leaseweb – verschiedene Profile

OVHcloud – Anti-DDoS historisch zentral im Diskurs, dokumentierte Netzwerkkapazität.

Hetzner – Schutz inklusive, eher eigenständiges Infrastrukturprofil.

Leaseweb – Anti-DDoS- und CDN-Segmentskala.

Lesen Sie immer genaues Produkt: Game Dedi ≠ VPS-Eintrag.

Im Lieferumfang enthalten = Netzwerknetz. L7 = Cloudflare-Budget oder verwaltete WAF.

Im Vertrag zu stellende Fragen

Welcher Schwellenwert in Gbit/s vor Null-Routing? Wird HTTP-Flood gefiltert oder nur volumetrisch? Gibt es über das Angriffsvolumen hinaus zusätzliche Kosten? Deckt das Kunden-SLA die Nichtverfügbarkeit während der Schadensbegrenzung ab? Fragen Sie auch, ob Ihre IP ohne Vorankündigung isoliert werden kann (Nullroute) – einige Verträge schützen das gesamte Netzwerk auf Kosten Ihrer individuellen Verfügbarkeit.

Szenarien, in denen Inklusion nicht ausreicht

E-Commerce mit öffentlichem Checkout, API ohne Authentifizierung, exponierte Webhooks, Verwaltung ohne IP-Einschränkungen – all diese Punkte bleiben anfällig für eine HTTP-Flut, selbst wenn das Rechenzentrum eine massive SYN-Flut aufnimmt. Anwendungsangriffe zielen auf teure URLs ab: Suche, Warenkorb, CSV-Export. Ohne Ratenbegrenzung und ohne CDN filtert das mitgelieferte Netzwerk die Last nicht an der richtigen Stelle.

Stapeln Sie in der Praxis drei Schichten: Anti-DDoS-Hosting-Netzwerk (im Lieferumfang enthalten), CDN- oder WAF-Edge für L7, Anwendungsratenbegrenzung auf sensiblen Routen. Testen Sie vor dem Black Friday ein anormales Lastszenario im Staging – Sie werden schnell erkennen, ob nur das Rückgrat hält.

Oben: unlimited beschreibt das Netzwerk, nicht Ihr SLA

Entscheide dich und gehe ohne blinden Fleck voran

Ordnen Sie Ihre Angriffsfläche zu: öffentliche API, Verwaltung, DNS, Webhooks. Wenn der Dienst kritisch ist, stapeln Sie CDN oder WAF auf Layer 7, auch mit Anti-DDoS-Schutz. Fordern Sie schriftlich den Gbit/s-Schwellenwert und das Nullroutenverhalten an. Vergleichen Sie über das Verzeichnis und den Artikel Upsell-Sicherheit, um den kommerziellen Diskurs zu entschlüsseln.

Häufig gestellte Fragen

Schützt der enthaltene Anti-DDoS-Schutz meine Anwendungswebsite?

Teilweise. Die Einbeziehung umfasst hauptsächlich volumetrische Netzwerkangriffe (UDP-Flood, SYN) auf Host-IP. HTTP-L7-Angriffe, Slowloris und anspruchsvolle Bots erfordern oft zusätzliches WAF/CDN.

Welches Angriffsvolumen ist abgedeckt?

Variabel: OVH/Game Hosting kündigt hohe Scrubbing-Kapazität an; Der VPS-Eintritt kann „nach bestem Wissen und Gewissen“ ohne vertragliche Vereinbarung erfolgen. Fragen Sie nach dem Gbit/s-Schwellenwert und dem darüber hinausgehenden Verhalten (Null-Route, Abrechnung).

Anti-DDoS enthalten vs. Cloudflare Pro?

Im Lieferumfang enthalten = Schutz des Host-Netzwerks über IP; Cloudflare = Global Edge + L7 + Cache. Komplementär – teilweise Abdeckung der volumetrischen.

Kann ein DDoS-Angriff mein Konto sperren?

Ja, wenn Nachbarn oder AUP betroffen sind – sogar „geschützt“. Lesen Sie die Missbrauchsklausel und das Null-Routing, bevor Sie sich allein auf das Eingeschlossene verlassen.


Anti-DDoS inklusive? Fragen Sie, ob HTTP-Flood abgedeckt ist – nicht nur UDP.

Europäische Hoster vergleichen

Filtern nach Compliance, Standort und Einsatzzweck — dann die Datenblätter öffnen, um den echten Umfang zu prüfen.

Verzeichnis durchsuchen
Blog

Weiterlesen

Alle Artikel →
Recherche

Hosting-Missbrauch: Wie Anbieter Meldungen schlichten

Phishing, Spam, Malware – eine Meldung kann innerhalb weniger Stunden zur Sperrung führen. Machen Sie sich mit den AUP-Regeln, Fristen und Ihren Hebeln vertraut, bevor Sie ohne Vorankündigung abgeschnitten werden.

Recherche

Schweizer Hosting: Ist der Preis des Vertrauens messbar?

Schweizer Rechtsprechung, lokale Rechenzentren, Neutralitätsdiskurs – aber Preisaufschlag und Beweismöglichkeiten. So quantifizieren Sie die zusätzlichen „Vertrauenskosten“ im Vergleich zum tatsächlichen Nutzen.