Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Gids / Kan een kleine site een DDoS-doelwit zijn? Ja, en hier is waarom

Kan een kleine site een DDoS-doelwit zijn? Ja, en hier is waarom

Je hoeft geen multinational te zijn om een ​​overstroming mee te maken: WordPress-conflicten, afpersing, opportunistisch botnet. Een kleine margeloze VPS is binnen enkele minuten klaar.

Redactie Hébergeurs.eu 4 min Bijgewerkt 19 jul. 2026

Een associatieve blog valt. Geen concurrenten, geen bankgegevens. De beheerder ontvangt een e-mail: “0,5 BTC en het stopt”. De VPS van zes euro per maand verzadigt met bandbreedte; de host sluit de server af om het netwerk te beschermen. De kleine site was een doelwit — omdat deze gemakkelijk was, niet omdat deze rijk was.

Bij een gedistribueerde denial-of-service-aanval wordt een dienst overspoeld met onnodig verkeer. Kleine sites denken dat ze onzichtbaar zijn. Ze zijn minder dan ze denken: bekend IP-adres, standaard WordPress-stack, gebrek aan beveiligingsmarge.

Waarom een kleine site het doelwit is

PatroonMechanisme
AfpersingE-mail plus overstroming tot betaling
Persoonlijk conflictForum, politiek, gaming
OnderpandHetzelfde IP-bereik als een ander doel
BotnetscanExploiteer en test daarna overstroming
Lokale concurrentieZeldzaam maar gedocumenteerd

Klein zijn geeft je geen immuniteit. Dit vermindert soms de belangstelling – niet de kans op een geautomatiseerde scan.

Waar kwetsbaarheid zich verbergt

Een instap-VPS biedt vaak honderd megabits per seconde of minder, met een kern die gevoelig is voor SYN-floods. Op de gedeelde vertraagt ​​een aangevallen buurman iedereen; het gedeelde IP-adres kan op de zwarte lijst worden gezet — zie onze enquête over gedeelde IP's. Zonder CDN wordt de oorsprong direct zichtbaar. Een zware API – een dure zoekroute – versterkt Layer 7-aanvallen. formulieren zonder captcha voegen spam en overhead toe.

Proportionele verdediging met een bescheiden budget

Plaats een CDN of proxy voor de oorsprong — Cloudflare, of het anti-DDoS-netwerk van de host (VAC OVHcloud, etc.). Configureer snelheidsbeperking via nginx, CDN-regels of bescheiden fail2ban. Breng een agressieve matte aan op de statische elektriciteit, zodat de oorsprong ademt — zie CDN first use. Schakel XML-RPC uit WordPress indien nodig. monitoring instellen: abnormaal verkeer, piek van 502, bandbreedte. Bereid een incidentenplan voor: wie schakelt de proxy over, wie neemt contact op met de host.

Voor de meeste kleine sites is bedrijfsbescherming niet vereist; blootstelling van oorsprong vermijden is.

Waarschuwingssignalen vóór verzadiging

Zonder marketingcampagne is het HTTP-verkeer in tien minuten vertienvoudigd. Piekverzoeken op een enkele URL (/xmlrpc.php, /wp-login.php). Vlakke uitgaande bandbreedte van 100% op het hostingpaneel. Afpersingsmails die de dag ervoor zijn ontvangen. Deze signalen gaan vaak vooraf aan de plotselinge afsluiting door de host om het gedeelde netwerk te beschermen. Het is beter om de proxy vóór de afsluiting te activeren dan te onderhandelen over een noodherstel van de service. Documenteer ook wie toegang heeft tot het CDN-paneel en wie kan overschakelen naar de ‘onder aanval’-modus. Midden in een aanval verspilt het zoeken naar identificatiegegevens kostbare minuten.

Tijdens de aanval: nuttige volgorde

Bevestig eerst dat het inderdaad een DDoS-aanval is en geen legitieme piek (verkoop, virale inhoud). Schakel oranje proxy of CDN in, indien beschikbaar. Schakel tijdelijk over naar de uitdagings- of ‘onder aanval’-modus. Waarschuw de host: netwerkbeperking is soms mogelijk. Start niet opnieuw op in een lus zonder diagnose. Documentlogboeken; een klacht indienen bij afpersing.

De top: betalen garandeert niets

Vooral kleine sites onderschatten de indirecte kosten: reputatie, slechte SEO, overweldigde klantenondersteuning – en niet alleen de infrastructuurrekening.

Beslis en ga vooruit zonder blinde vlek

Verberg de oorsprong via CDN vanaf het begin, niet na de eerste aanval. Lees de anti-DDoS SLA van de host voordat u ondertekent. Configureer snelheidsbeperking en cache op dure routes. Incidentcontacten voorbereiden (host, CDN, technisch manager). Vergelijk de aanbiedingen via de overzicht en onze gids WAF website.

Veelgestelde vragen

Waarom een kleine, waardeloze site aanvallen?

De motieven variëren: vendetta, losgeld, afleiding, opportunistisch doelwit, botnettest. De grootte van de site doet er minder toe dan de kwetsbaarheid ervan.

Beschermt mijn gedeelde host tegen DDoS?

Vaak bestaat er sprake van fundamentele mitigatie, maar een verzadigde buurman kan gevolgen voor u hebben. Lees de SLA en uitsluitingen.

Is gratis Cloudflare voldoende?

Vaak ja voor volumetrisch; Voor geavanceerde Layer 7-aanvallen is soms een betaald abonnement vereist.

Wat te doen tijdens de aanval?

Schakel CDN-proxy, limietsnelheid, contacthost, document in. Betaal geen losgeld zonder een juridische strategie.


Een kleine site kan een DDoS-doelwit zijn omdat deze bereikbaar is, niet omdat deze belangrijk is. Verminder de blootstelling voordat u bewijs wordt.

Vergelijk Europese providers

Filter op compliance, locatie en gebruikssituatie — open daarna de fiches om het echte bereik te controleren.

Blader door het overzicht
Blog

Gerelateerde lectuur

Alle artikelen →
Gids

Statische site: kan de eenvoudigste keuze standhouden?

Hugo, Eleventy of pure HTML – kleine server, weinig aanvalsoppervlak. Tot de dag dat je authenticatie, zoeken of duizend pagina's per dag nodig hebt. Hier houdt de statische elektriciteit vast – en waar deze breekt.