Onafhankelijke vergelijking · geen betaalde rankings
Home / Blog / Onderzoek / OVHcloud Anti-DDoS: hoe ver gaat de meegeleverde bescherming werkelijk?

OVHcloud Anti-DDoS: hoe ver gaat de meegeleverde bescherming werkelijk?

DDoS-beperking is inbegrepen bij de meeste aanbiedingen van OVHcloud, maar niet op dezelfde volumes, dezelfde protocollen of dezelfde SLA's. Onderzoek van de werkelijke omtrek.

Redactie Hébergeurs.eu 4 min Bijgewerkt 8 mei 2026

Uw OVHcloud-server ontvangt plotseling 40 Gbps aan parasitair verkeer. Op het dashboard wordt ‘Anti-DDoS actief’ weergegeven en de site blijft online. Geruststellend scenario – en toch onvolledig. Inbegrepen betekent niet onbeperkt, en netwerkbeveiligd betekent niet HTTP-beveiligd.

OVHcloud communiceert breed over zijn mitigatiecapaciteit – historisch gezien een van zijn sterke argumenten tegen goedkope VPS. Het nuttige onderzoek is om te lezen welk product, welke laag en welke filler er eigenlijk wordt bedekt.

Wat “standaard” Anti-DDoS inhoudt

Op de meeste OVHcloud VPS, dedicated servers en Public Cloud instances filtert automatische mitigatie volumetrische aanvallen op netwerkniveau (L3/L4). Verkeer wordt naar de scrubbing-infrastructuur van OVHcloud gezogen voordat het uw IP bereikt.

Wat dit doorgaans beschermt:

  • massale UDP/TCP-overstromingen;
  • bepaalde SYN-aanvallen;
  • bandbreedteverzadiging op openbare IP.

Wat het niet vervangt:

  • WAF tegen SQL- of XSS-injecties;
  • fijne L7-bescherming (intelligente HTTP-flood);
  • beperking van de toepassingssnelheid op API;
  • CDN om legitieme pieken op te vangen.
LaagInclusief OVHcloud standaardVaak noodzakelijk daarnaast
L3/L4 volumetrischJa (onder voorbehoud)Controlewaarschuwing
L7HTTPGedeeltelijk / beperktCDN + WAF
ToepassingNeeCodeverharding, cache
DNSNee (indien externe DNS)DNSSEC, anycast-DNS

Gedeeld, VPS, dedicated: drie verschillende scopes

De veelgemaakte fout: geloven dat shared hosting dezelfde behandeling geniet als een dedicated server met dedicated IP. Bij gedeeld deel je de infrastructuur; Er is sprake van mitigatie, maar uw zichtbaarheid en afstemmingsopties zijn beperkt.

Op VPS of Public Cloud heeft u een zichtbaar openbaar IP-adres. Inbegrepen mitigatie staat centraal. Op bare metal benadrukt OVHcloud hoge netwerkcapaciteiten; Game-aanbiedingen voegen specifieke profielen toe voor latentie en UDP-verkeer.

Raadpleeg de OVHcloud-sheet: de catalogus varieert van gedeelde tot HDS-gecertificeerde cloud – DDoS-bescherming is niet over de hele linie identiek.

Anti-DDoS-game en geavanceerde opties

Voor e-sport-, streaming- of gameservers biedt OVHcloud Anti-DDoS Game-varianten die zijn geoptimaliseerd voor UDP-protocollen en reactief verkeer. Dit is niet hetzelfde profiel als een WordPress-site of een REST API.

“Inbegrepen” op een gamelijst betekent een gameprofiel – niet automatisch het HTTP e-commerceprofiel.

Als je een WooCommerce-winkel host met veel verkeer, combineer dan vaak:

  • OVHcloud-netwerkbeperking inbegrepen;
  • CDN (Cloudflare, Fastly of OVH CDN);
  • applicatiecache en snelheidslimiet bij inloggen/afrekenen.

Wat de bedrijfsresultaten laten zien

Tevreden teams zijn degenen die het aanbod afstemmen op het juiste product en een L7-laag toevoegen wanneer het bedrijf dit nodig heeft. De teleurstellingen komen vooral voort uit:

  • HTTP-aanval niet geblokkeerd ondanks de Anti-DDoS-badge;
  • valse positieven die crawlers of webhooks blokkeren;
  • verwarring tussen Vrack, Load Balancer en IP Failover - zoveel stenen om te configureren, geen magische schakelaars.

Vóór een riskante lancering (flash-uitverkoop, online stemmen), simuleer een piek en controleer logs + waarschuwingen - niet alleen de marketingpagina.

De top: inbegrepen mitigatie definieert niet uw continuïteitsplan

Het grootste risico is niet het ontbreken van bescherming. Dit is de illusie van totale dekking op een complexe site zonder CDN of applicatieverharding.

Beslis en ga vooruit zonder blinde vlek

  1. Identificeer uw aanvalsoppervlak: directe IP, API, WordPress-beheerder, webhooks.
  2. Lees het exacte productblad (VPS, dedicated, Game) op ovhcloud.com.
  3. Voeg L7 toe als e-commerce of kritische openbare API.
  4. Documenteer de procedure supportticket in geval van een vals positief resultaat.

Vergelijk de netwerkaanbiedingen in onze OVHcloud directory en de gids OVH bare metal vs Leaseweb als uw probleem ook internationaal transit betreft.

Veelgestelde vragen

Is OVHcloud Anti-DDoS gratis?

Basisbeperking is inbegrepen bij de meeste OVHcloud VPS, dedicated en Public Cloud. Geavanceerde opties (Game, versterkte filtering) tegen meerprijs, afhankelijk van product.

Dekt de bescherming applicatie-aanvallen (L7)?

Gedeeltelijk. Filteren richt zich voornamelijk op L3/L4. Geavanceerde HTTP-aanvallen: complementaire CDN/WAF vaak noodzakelijk.

Profiteren alle datacenters van hetzelfde niveau?

Het mitigatienetwerk is mondiaal, maar drempels en opties variëren per aanbod (gedeeld, VPS, bare metal, Game).

Wat moet ik doen als de beperking legitiem verkeer blokkeert?

Documenteer legitieme pieken, open een ticket, overweeg aangepaste regels of een superieur aanbod (game, e-commerce).


De volgende keer dat een OVHcloud-citaat zegt: "Anti-DDoS inbegrepen", vraag dan: inbegrepen tot welk type aanval, op welk IP-adres, met welk verhaal als legitiem verkeer wordt gefilterd?

Bekijk de OVHcloud-fiche

Onafhankelijke scores, abonnementen, voor-/nadelen en alternatieven voor OVHcloud.

Open de OVHcloud-fiche
Blog

Gerelateerde lectuur

Alle artikelen →