DDoS-beskyttelse

Beskyt kritiske IP-adresser, servere og services mod DDoS-angreb

Robust mitigering af selv de mest omfattende angreb

Automatisk DDoS-mitigering ved afvigende trafikmønstre

Fleksibel beskyttelse — uanset hvor jeres IP-adresser er placeret

Baggrund

Hvad er et DDoS-angreb?

Et DDoS-angreb forsøger at overbelaste en server, applikation eller internetforbindelse ved at sende store mængder trafik fra mange forskellige kilder på samme tid.

Formålet er ofte at gøre en service utilgængelig for rigtige brugere. Det kan ramme alt fra hjemmesider og webshops til cloudmiljøer, VPN-forbindelser, DNS-services og forretningskritiske applikationer.

Ved et DDoS-angreb kan trafikken dirigeres gennem scrubbing, hvor skadelig trafik filtreres fra, før den rammer jeres løsning. Det reducerer risikoen for nedetid og giver bedre mulighed for at holde kritiske services online, selv når de bliver udsat for angreb.

Ddos-løsning

Rackhosting tilbyder DDoS-beskyttelse fra Inter-Link

Rackhostings DDoS-beskyttelse leveres i samarbejde med Inter-Link, en tysk netværksudbyder med hovedsæde i Berlin. Det betyder, at vi prioriterer en europæisk leverandør med egen backbone, stor kapacitet og flere scrubbing-centre.

Rackhosting har egen dansk forbindelse/tunnel til Inter-Link. Under normal drift sendes trafikken direkte via vores eget netværk, og det er først ved et DDoS-angreb, at trafikken dirigeres gennem Inter-Links scrubbing-platform, hvor skadelig trafik filtreres fra, før den når kundens servere og services.

Løsningen bruges til at beskytte trafik på TCP, UDP og ICMP, som ofte er blandt de protokoller, der rammes ved volumetriske DDoS-angreb.

Platformen giver følgende fordele

  • Europæisk leverandør med hovedsæde i Tyskland

  • Dansk forbindelse/tunnel mellem Rackhosting og Inter-Link
  • Scrubbing aktiveres ved DDoS-angreb
  • Beskyttelse mod store volumetriske angreb
  • DDoS-beskyttelse på Layer 3-7
  • Filtrering af TCP, UDP og ICMP-trafik
  • Overvågning og alarmering ved angreb
  • Mulighed for tilpassede beskyttelsesprofiler
konfigurationer

Standard eller udvidet DDoS-beskyttelse?

Niveau Passer til Hvad får I ekstra?
Standard DDoS-beskyttelse Alle Rackhosting-kunder, herunder VPS Fælles grundbeskyttelse mod almindelige volumetriske angreb
DDoS IP Protect Kunder med vigtige IP-adresser Udvalgte IP’er gennemgås og får en mere målrettet beskyttelsesprofil
DDoS Advanced Profile Kunder med komplekse miljøer og særlige applikationer Teknisk gennemgang af trafik, porte og services samt tilpasset profil
DDoS Response & Rapportering Kunder med forretningskritiske miljøer Hjælp under angreb, koordinering, opfølgning og incident-rapport

Bemærk: Udvidede DDoS-tilvalg kan ikke tilkøbes direkte til VPS-løsninger. VPS-kunder er dækket af standardbeskyttelsen, men skal som minimum opgradere til en Cloud Server eller anden egnet hostingløsning for at kunne vælge DDoS IP Protect, DDoS Advanced Profile eller DDoS Response & Rapportering.

standard ddos-beskyttelse

Fælles grundbeskyttelse mod almindelige DDoS-angreb

DDoS-angreb kan ramme uden varsel og gøre hjemmesider, applikationer, servere og netværksforbindelser utilgængelige. Hos Rackhosting er alle kunder som udgangspunkt dækket af en fælles DDoS-beskyttelse mod almindelige volumetriske angreb.

Hvornår bør I vælge mere end standard beskyttelse?

  • I har IP-adresser, hvor nedetid påvirker drift, omsætning eller kunder
  • I driver webshop, SaaS-platform, DNS, VPN eller kritiske applikationer
  • I tidligere har været udsat for DDoS-angreb eller trusler
  • I har særlige trafikmønstre, som kræver en mere præcis profil
  • I ønsker hurtigere hjælp og tydeligere opfølgning, hvis et angreb rammer
  • I vil have dokumentation for, hvordan jeres kritiske services er beskyttet
DDoS IP Protect

Til kunder med kritiske IP-adresser

DDoS IP Protect er til jer, der har enkelte IP-adresser eller services, som er ekstra vigtige for driften. I stedet for kun at være dækket af den fælles standardprofil gennemgår vi de konkrete IP-adresser og vurderer, hvilken beskyttelse der passer bedst. Det giver jer en mere målrettet beskyttelse af de IP’er, der betyder mest for jeres drift.

  • Gennemgang af relevante IP-adresser
  • Vurdering af trafik og eksponerede services
  • Tilpasning af beskyttelsesprofil efter behov
  • Dokumentation af hvilke IP-adresser der er omfattet
  • Justering ved ændringer i miljøet

Relevant for: Cloud Server, dedikerede servere, hosted firewall, VPN, DNS og kritiske kundemiljøer.

DDoS Advanced Profile

Til kunder med særlige applikationer eller trafikmønstre

DDoS Advanced Profile er til jer, hvor standardbeskyttelse og simpel IP-tilpasning ikke er nok. Her laver vi en mere teknisk gennemgang af jeres miljø, så beskyttelsen matcher de services, porte og protokoller, I rent faktisk bruger.

Det er især relevant, hvis for aggressiv filtrering kan ramme legitim trafik, eller hvis jeres applikation kræver en særlig balance mellem beskyttelse og tilgængelighed.

  • Teknisk gennemgang af miljøet
  • Afklaring af porte, protokoller og trafiktyper
  • Valg af passende beskyttelsesprofil
  • Mulighed for tilpassede profiler efter behov
  • Test, justering og dokumentation
  • Rådgivning om risici og forbedringer

Relevant for: Cloud Server, dedikerede miljøer, SaaS-platforme, webshops, DNS-services, applikationshosting og kunder med særlige krav til oppetid.

DDoS Response & Rapportering

Til kunder der ønsker ekstra hjælp, når angrebet rammer

Når et DDoS-angreb er i gang, er hurtig reaktion vigtig. Med DDoS Response & Rapportering får I et højere beredskabsniveau end standard. Det betyder, at Rackhosting hjælper med vurdering, koordinering og opfølgning, når der er mistanke om DDoS eller et aktivt angreb.

Efter større hændelser kan I få en kort rapport, så I ved, hvad der skete, og hvad der eventuelt bør forbedres.

  • Prioriteret teknisk vurdering ved mistanke om DDoS
  • Hjælp til midlertidige justeringer under angreb
  • Koordinering med underleverandør ved behov
  • Incident-gennemgang efter større hændelser
  • Kort rapport med hændelsesforløb og anbefalinger
  • Rådgivning om fremtidige forbedringer

Relevant for: Kunder med specifikke SLA-krav, kritiske systemer, e-commerce, hostingmiljøer og virksomheder uden egen netværksafdeling.

konfigurationer

Sådan vælger I det rigtige niveau

Standardbeskyttelse

… hvis jeres løsning er almindelig hosting eller cloud, og I primært ønsker en grundbeskyttelse mod volumetriske angreb.

DDoS IP Protect

hvis I har enkelte IP-adresser, der er vigtigere end resten, og som bør have særskilt vurdering og profil.

DDoS Advanced Profile

hvis I har komplekse services, særlige porte, DNS, webapplikationer eller trafikmønstre, hvor beskyttelsen skal tilpasses mere præcist.

Rapportering

DDoS Response & Rapportering

hvis I vil have ekstra tryghed, hurtigere hjælp og bedre opfølgning, når et angreb rammer.

Casestory

For os handler det om tryghed, performance og fleksibilitet. Rackhosting forstår vores behov og leverer en løsning, der bare virker. Vi har haft et tæt samarbejde siden 2021, og vi oplever dem som en stabil og professionel partner.

Matthias Timmermann

Matthias Timmermann,
Hotel Manager, Kurhotel Skodsborg
Kurbad Skodsborg
Spørgsmål & svar

Bliv klogere på DDoS-beskyttelse

Få svar på det mest almindelige spørgsmål om DDoS-beskyttelse. Finder du ikke svaret, er du altid velkommen til at kontakte vores danske support på tlf. 70 22 33 04

Ja. Rackhosting-kunder er som udgangspunkt dækket af en fælles DDoS-beskyttelse mod almindelige volumetriske angreb.

Nej. De udvidede DDoS-tilvalg kan ikke købes direkte til VPS-løsninger. VPS-kunder er dækket af standardbeskyttelsen, men skal som minimum opgradere til en Cloud Server eller anden egnet hostingløsning for at kunne vælge DDoS IP Protect, DDoS Advanced Profile eller DDoS Response & Rapportering.

Standardbeskyttelsen er en fælles grundbeskyttelse. Udvidet DDoS-beskyttelse giver en mere konkret vurdering af jeres IP-adresser, services og trafikmønstre, så beskyttelsen kan målrettes de dele af jeres løsning, der er mest kritiske.

DDoS IP Protect er relevant, hvis I har enkelte IP-adresser, som er særligt vigtige for driften. Her får de udvalgte IP’er særskilt vurdering og en mere målrettet beskyttelsesprofil.

DDoS Advanced Profile er relevant, hvis jeres miljø er teknisk mere komplekst, eller hvis I har services, hvor standardfiltrering ikke er optimalt. Her gennemgår vi porte, protokoller og trafiktyper mere detaljeret.

DDoS Response & Rapportering er relevant, hvis I ønsker ekstra hjælp under angreb og en efterfølgende gennemgang af hændelsen. Det giver bedre overblik og bedre mulighed for at forbedre beskyttelsen fremover.

Nej. Ingen DDoS-løsning kan garantere 100 % beskyttelse mod alle angreb. Formålet er at reducere risikoen og sikre bedre håndtering, hvis et angreb opstår.

Cloudflare kræver som udgangspunkt, at DNS flyttes til deres platform. Dermed bliver både DNS og trafik afhængig af en amerikansk leverandør, som selv har haft globale udfald. Samtidig er serverens IP, mail og VPN ikke automatisk beskyttet. Hos Rackhosting ligger beskyttelsen direkte i netværket – uden DNS-flytning, ekstra platform eller delt ansvar.