Een associatieve blog valt. Geen concurrenten, geen bankgegevens. De beheerder ontvangt een e-mail: “0,5 BTC en het stopt”. De VPS van zes euro per maand verzadigt met bandbreedte; de host sluit de server af om het netwerk te beschermen. De kleine site was een doelwit — omdat deze gemakkelijk was, niet omdat deze rijk was.
Bij een gedistribueerde denial-of-service-aanval wordt een dienst overspoeld met onnodig verkeer. Kleine sites denken dat ze onzichtbaar zijn. Ze zijn minder dan ze denken: bekend IP-adres, standaard WordPress-stack, gebrek aan beveiligingsmarge.
Waarom een kleine site het doelwit is
| Patroon | Mechanisme |
|---|---|
| Afpersing | E-mail plus overstroming tot betaling |
| Persoonlijk conflict | Forum, politiek, gaming |
| Onderpand | Hetzelfde IP-bereik als een ander doel |
| Botnetscan | Exploiteer en test daarna overstroming |
| Lokale concurrentie | Zeldzaam maar gedocumenteerd |
Klein zijn geeft je geen immuniteit. Dit vermindert soms de belangstelling – niet de kans op een geautomatiseerde scan.
Waar kwetsbaarheid zich verbergt
Een instap-VPS biedt vaak honderd megabits per seconde of minder, met een kern die gevoelig is voor SYN-floods. Op de gedeelde vertraagt een aangevallen buurman iedereen; het gedeelde IP-adres kan op de zwarte lijst worden gezet — zie onze enquête over gedeelde IP's. Zonder CDN wordt de oorsprong direct zichtbaar. Een zware API – een dure zoekroute – versterkt Layer 7-aanvallen. formulieren zonder captcha voegen spam en overhead toe.
Proportionele verdediging met een bescheiden budget
Plaats een CDN of proxy voor de oorsprong — Cloudflare, of het anti-DDoS-netwerk van de host (VAC OVHcloud, etc.). Configureer snelheidsbeperking via nginx, CDN-regels of bescheiden fail2ban. Breng een agressieve matte aan op de statische elektriciteit, zodat de oorsprong ademt — zie CDN first use. Schakel XML-RPC uit WordPress indien nodig. monitoring instellen: abnormaal verkeer, piek van 502, bandbreedte. Bereid een incidentenplan voor: wie schakelt de proxy over, wie neemt contact op met de host.
Voor de meeste kleine sites is bedrijfsbescherming niet vereist; blootstelling van oorsprong vermijden is.
Waarschuwingssignalen vóór verzadiging
Zonder marketingcampagne is het HTTP-verkeer in tien minuten vertienvoudigd. Piekverzoeken op een enkele URL (/xmlrpc.php, /wp-login.php). Vlakke uitgaande bandbreedte van 100% op het hostingpaneel. Afpersingsmails die de dag ervoor zijn ontvangen. Deze signalen gaan vaak vooraf aan de plotselinge afsluiting door de host om het gedeelde netwerk te beschermen. Het is beter om de proxy vóór de afsluiting te activeren dan te onderhandelen over een noodherstel van de service. Documenteer ook wie toegang heeft tot het CDN-paneel en wie kan overschakelen naar de ‘onder aanval’-modus. Midden in een aanval verspilt het zoeken naar identificatiegegevens kostbare minuten.
Tijdens de aanval: nuttige volgorde
Bevestig eerst dat het inderdaad een DDoS-aanval is en geen legitieme piek (verkoop, virale inhoud). Schakel oranje proxy of CDN in, indien beschikbaar. Schakel tijdelijk over naar de uitdagings- of ‘onder aanval’-modus. Waarschuw de host: netwerkbeperking is soms mogelijk. Start niet opnieuw op in een lus zonder diagnose. Documentlogboeken; een klacht indienen bij afpersing.
De top: betalen garandeert niets
Vooral kleine sites onderschatten de indirecte kosten: reputatie, slechte SEO, overweldigde klantenondersteuning – en niet alleen de infrastructuurrekening.
Beslis en ga vooruit zonder blinde vlek
Verberg de oorsprong via CDN vanaf het begin, niet na de eerste aanval. Lees de anti-DDoS SLA van de host voordat u ondertekent. Configureer snelheidsbeperking en cache op dure routes. Incidentcontacten voorbereiden (host, CDN, technisch manager). Vergelijk de aanbiedingen via de overzicht en onze gids WAF website.
Veelgestelde vragen
Waarom een kleine, waardeloze site aanvallen?
De motieven variëren: vendetta, losgeld, afleiding, opportunistisch doelwit, botnettest. De grootte van de site doet er minder toe dan de kwetsbaarheid ervan.
Beschermt mijn gedeelde host tegen DDoS?
Vaak bestaat er sprake van fundamentele mitigatie, maar een verzadigde buurman kan gevolgen voor u hebben. Lees de SLA en uitsluitingen.
Is gratis Cloudflare voldoende?
Vaak ja voor volumetrisch; Voor geavanceerde Layer 7-aanvallen is soms een betaald abonnement vereist.
Wat te doen tijdens de aanval?
Schakel CDN-proxy, limietsnelheid, contacthost, document in. Betaal geen losgeld zonder een juridische strategie.
Een kleine site kan een DDoS-doelwit zijn omdat deze bereikbaar is, niet omdat deze belangrijk is. Verminder de blootstelling voordat u bewijs wordt.
