Ihr OVHcloud-Server empfängt plötzlich 40 Gbit/s parasitären Datenverkehr. Das Dashboard zeigt „Anti-DDoS aktiv“ an und die Website bleibt online. Beruhigendes Szenario – und doch unvollständig. Inklusive bedeutet nicht unbegrenzt und netzwerkgeschützt bedeutet nicht HTTP-geschützt.
OVHcloud kommuniziert umfassend über seine Schadensbegrenzungskapazität – historisch gesehen eines seiner starken Argumente gegen kostengünstige VPS. Die sinnvolle Untersuchung besteht darin, herauszufinden, welches Produkt, welche Schicht und welcher Füllstoff tatsächlich abgedeckt sind.
Was „Standard“-Anti-DDoS beinhaltet
Auf den meisten VPS, dedizierten Servern und Public Cloud-Instanzen von OVHcloud filtert die automatische Abwehr volumetrische Angriffe auf Netzwerkebene (L3/L4). Der Datenverkehr wird in die Scrubbing-Infrastruktur von OVHcloud gesaugt, bevor er Ihre IP erreicht.
Was dies normalerweise schützt:
- massive UDP/TCP-Überschwemmungen;
- bestimmte SYN-Angriffe;
- Bandbreitensättigung auf öffentlicher IP.
Was es nicht ersetzt:
- WAF gegen SQL- oder XSS-Injections;
- feiner L7-Schutz (intelligente HTTP-Flut);
- Begrenzung der Anwendungsmenge bei API;
- CDN zur Aufnahme legitimer Spitzen.
| Schicht | Enthaltener OVHcloud-Standard | Oft zusätzlich notwendig |
|---|---|---|
| L3/L4 volumetrisch | Ja (Angebot vorbehalten) | Überwachungswarnung |
| L7 HTTP | Teilweise/begrenzt | CDN + WAF |
| Bewerbung | Nein | Code-Härtung, Cache |
| DNS | Nein (bei externem DNS) | DNSSEC, Anycast-DNS |
Geteilt, VPS, dediziert: drei verschiedene Bereiche
Der häufigste Fehler besteht darin, zu glauben, dass Shared Hosting von der gleichen Behandlung profitiert wie ein dedizierter Server mit dedizierter IP. Bei Shared teilen Sie die Infrastruktur; Es gibt Abhilfemaßnahmen, aber Ihre Sichtbarkeit und Optimierungsoptionen sind eingeschränkt.
Auf VPS oder Public Cloud verfügen Sie über eine exponierte öffentliche IP – die enthaltene Schadensbegrenzung wird zentral. Auf Bare Metal hebt OVHcloud hohe Netzwerkkapazitäten hervor; Spieleangebote fügen spezifische Profile für Latenz und UDP-Verkehr hinzu.
Konsultieren Sie das OVHcloud-Datenblatt: Der Katalog reicht von Shared Clouds bis hin zu HDS-zertifizierten Clouds – der DDoS-Schutz ist nicht überall identisch.
Anti-DDoS-Spiel und erweiterte Optionen
Für E-Sport-, Streaming- oder Spieleserver bietet OVHcloud Anti-DDoS-Game-Varianten an, die für UDP-Protokolle und reaktiven Datenverkehr optimiert sind. Dies ist nicht dasselbe Profil wie eine WordPress-Site oder eine REST-API.
„Eingeschlossen“ in einer Spieleliste bedeutet ein Spieleprofil – nicht automatisch das HTTP-E-Commerce-Profil.
Wenn Sie einen stark frequentierten WooCommerce-Shop betreiben, kombinieren Sie häufig Folgendes:
- OVHcloud-Netzwerkminderung inklusive;
- CDN (Cloudflare, Fastly oder OVH CDN);
- Anwendungscache und Ratenbegrenzung beim Anmelden/Auschecken.
Was die Betriebsrenditen zeigen
Zufriedene Teams sind diejenigen, die das Angebot auf das richtige Produkt abstimmen und eine L7-Ebene hinzufügen, wenn das Unternehmen dies erfordert. Die Enttäuschungen kommen hauptsächlich von:
- HTTP-Angriff trotz Anti-DDoS-Badge nicht blockiert;
- Fehlalarme, die Crawler oder Webhooks blockieren;
- Verwechslung zwischen Vrack, Load Balancer und IP-Failover – es müssen so viele Bausteine konfiguriert werden, keine magischen Schalter.
Simulieren Sie vor einem riskanten Start (Flash-Sale, Online-Abstimmung) einen Spitzenwert und überprüfen Sie Protokolle und Benachrichtigungen – nicht nur die Marketingseite.
Der Gipfel: Die enthaltene Schadensbegrenzung definiert nicht Ihren Kontinuitätsplan
Das Hauptrisiko besteht nicht im fehlenden Schutz. Dies ist die Illusion einer vollständigen Abdeckung auf einer komplexen Site ohne CDN oder Anwendungshärtung.
Entscheide dich und gehe ohne blinden Fleck voran
- Identifizieren Sie Ihre Angriffsfläche: direkte IP, API, WordPress-Administrator, Webhooks.
- Lesen Sie das genaue Produktblatt (VPS, dediziert, Spiel) auf ovhcloud.com.
- L7 hinzufügen bei E-Commerce oder kritischer öffentlicher API.
- Dokumentieren Sie den Vorgang Support-Ticket im Falle eines Fehlalarms.
Vergleichen Sie die Netzwerkangebote in unserem OVHcloud-Verzeichnis und im Leitfaden OVH Bare Metal vs. Leaseweb, wenn Ihr Problem auch den internationalen Transport betrifft.
Häufig gestellte Fragen
Ist OVHcloud Anti-DDoS kostenlos?
Bei den meisten OVHcloud VPS, dedizierten und öffentlichen Clouds ist eine grundlegende Schadensbegrenzung enthalten. Erweiterte Optionen (Spiel, verstärkte Filterung) gegen Aufpreis je nach Produkt.
Deckt der Schutz Anwendungsangriffe ab (L7)?
Teilweise. Die Filterung zielt hauptsächlich auf L3/L4 ab. Ausgeklügelte HTTP-Angriffe: Komplementäres CDN/WAF oft notwendig.
Profitieren alle Rechenzentren vom gleichen Niveau?
Das Schadensbegrenzungsnetzwerk ist global, die Schwellenwerte und Optionen variieren jedoch je nach Angebot (gemeinsam genutzt, VPS, Bare Metal, Spiel).
Was tun, wenn die Schadensbegrenzung legitimen Datenverkehr blockiert?
Dokumentieren Sie legitime Spitzen, eröffnen Sie ein Ticket, berücksichtigen Sie benutzerdefinierte Regeln oder überlegene Angebote (Spiele, E-Commerce).
Wenn in einem Zitat von OVHcloud das nächste Mal „Anti-DDoS inklusive“ steht, fragen Sie: inbegriffen bis zu welcher Art von Angriff, auf welche IP, mit welchem Rückgriff, wenn legitimer Datenverkehr gefiltert wird?
