Was ist DDoS / What is DDoS?

NoName Attack Pattern

Insights and usecases by zeroBS

Was ist überhaupt ein DDoS-Angriff?

Ein Briefing für unsere Kunden

In einfachen Worten

Stellen Sie sich ein kleines Ladengeschäft vor, in das plötzlich Tausende Menschen durch die Tür drängen – keiner von ihnen will etwas kaufen, alle stehen nur im Weg. Echte Kunden kommen nicht mehr an die Kasse, das Personal kommt nicht hinterher, und irgendwann muss der Laden alle abweisen, nur um wieder Luft zu holen.
Ein Distributed-Denial-of-Service-Angriff (DDoS) macht mit einer Website, einer Anwendung oder einem Online-Dienst dasselbe. Ein Angreifer überflutet das Ziel mit einer überwältigenden Menge an gefälschtem Datenverkehr aus vielen Quellen gleichzeitig, bis echte Nutzer schlicht nicht mehr durchkommen.

Nicht jeder Angriff sieht gleich aus

DDoS-Angriffe lassen sich grob in zwei Kategorien einteilen. Volumetrische Angriffe zielen darauf ab, die Netzwerkverbindung selbst – die „Leitung“, über die der Datenverkehr läuft – mit mehr Traffic zu überfluten, als sie verarbeiten kann, unabhängig davon, was darauf läuft. Angriffe auf Anwendungsebene (Layer 7) sind gezielter und richten sich direkt gegen eine bestimmte Anwendung oder einen bestimmten Dienst, oft indem sie normales Nutzerverhalten imitieren, um einfache Abwehrmechanismen zu umgehen.
Beide Arten sind relevant, doch die zweite bringt einen Nebeneffekt mit sich, der leicht übersehen wird: gemeinsam genutzte Infrastruktur. Viele Anwendungen laufen über denselben Load Balancer oder dasselbe Gateway.

Ein Angriff, der nur eine einzelne Anwendung überlasten soll, kann diese gemeinsam genutzte Ressource erschöpfen – und andere, eigentlich nicht betroffene Dienste gleich mit lahmlegen. In der Praxis bedeutet das: Eine Organisation kann beeinträchtigt werden, ohne selbst das eigentliche Ziel gewesen zu sein.

Warum ist das für mein Unternehmen wichtig?

Die technischen Details sind letztlich zweitrangig – entscheidend ist das Ergebnis: Ist ein DDoS-Angriff erfolgreich, fällt der Dienst für echte Kunden aus oder wird spürbar langsamer, was sich direkt auswirkt auf:

  • Umsatzverluste für jede Minute Ausfallzeit, insbesondere bei transaktionsbasierten Diensten
  • Beschädigtes Kundenvertrauen – Ausfälle sind sichtbar und bleiben in Erinnerung
  • Verfehlte SLAs und vertragliche Risiken, besonders bei kundenorientierten Plattformen
  • Belastung von Support- und Betriebsteams, die improvisiert reagieren müssen
  • Mögliche regulatorische Melde- oder Berichtspflichten, je nach Branche und Schweregrad

Für all das ist kein Datenleck und kein Diebstahl von Informationen nötig. Ein DDoS-Angriff muss nicht in Ihre Systeme eindringen, um ernsthaften Schaden anzurichten – es reicht, sie unerreichbar zu machen.

"Niemand ist zu klein, um ein Ziel zu sein!"

Es ist eine verbreitete Annahme, dass DDoS-Angriffe großen, bekannten Organisationen vorbehalten sind. Das stimmt so nicht mehr. Angriffe erfolgen heute häufig wahllos, opportunistisch oder automatisiert – auf der Suche nach jedem exponierten, schlecht geschützten Ziel, unabhängig von Größe oder Branche. Andere sind wettbewerbs- oder persönlich motiviert und richten sich gezielt gegen ein bestimmtes Unternehmen. Jede Organisation mit Online-Präsenz ist ein plausibles Ziel – nicht nur bekannte Namen.

Ein grundsätzlich ungleicher Kampf

Der vielleicht wichtigste Punkt ist das Ungleichgewicht, das dieser Bedrohung zugrunde liegt. Einen DDoS-Angriff zu starten erfordert heute nur sehr wenig Können, Geld oder Zeit – Angriffskapazitäten lassen sich günstig mieten, und automatisierte Tools erledigen den Großteil der Arbeit. Sich dagegen zu verteidigen, erfordert hingegen echte Infrastruktur, kontinuierliches Monitoring und fortlaufende Investitionen.
Diese Asymmetrie ist der Grund, warum DDoS unabhängig von der Reife der Sicherheitsstrategie einer Organisation ein dauerhaftes Risiko bleibt. Ein geringer Aufwand auf Angreiferseite kann eine unverhältnismäßig große Störung auf der anderen Seite verursachen – und dieses Ungleichgewicht wird sich absehbar nicht ändern.

Was das für Sie in der Praxis bedeutet

Das ist kein Grund zur Beunruhigung, sondern ein Aufruf zur Vorbereitung: DDoS-Risiken sollten als Frage des „Wann“, nicht des „Ob“ betrachtet werden. Organisationen, die vorausschauend planen – zum Beispiel durch DDoS-Mitigation, Traffic-Monitoring und klare Reaktionsprozesse – erleben deutlich kürzere und kostengünstigere Störungen als solche, die unvorbereitet getroffen werden.

Kurz gesagt

DDoS-Angriffe sind verbreitet, günstig durchzuführen und können jede Organisation treffen – auch über gemeinsam genutzte Infrastruktur. Das Risiko zu verstehen ist der erste Schritt; ein Plan zu haben entscheidet darüber, wie der Ausgang aussieht, wenn es tatsächlich passiert.

Lesen Sie dazu auch den weiteren Artikel …

"DDoS ist so einfach wie eine Scheibe einzuschlagen ..."

18. März 2026 – Interview von Laura Kaltenbrunner, CERTAINITY, mit Markus Manzke, CTO / zeroBS

Sie werden angegriffen oder wollen sich schützen?

Unsere DDoS-Bedrohungssimulationsplattform „Avydos“ ist die Plattform der Wahl für sowohl automatisierte als auch individuelle DDoS-Tests. Als Self-Service-Cloud-Plattform mit Verfügbarkeit rund um die Uhr konzipiert, bietet sie volle Kontrolle, DDoS-Simulationen zu jeder Zeit /  nach eigenem Bedarf – schnell und autonom ohne Abhängigkeiten von externen Anbietern.

Die Plattform deckt von Layer-3/4- bis hin zu komplexen Layer-7-Anwendungsangriffen alle Angriffsvektoren ab, einschließlich Kombinationen aus einzelnen und mehreren Vektoren. Diese umfassende Abdeckung hilft dabei, Schwachstellen in den Abwehrmechanismen aufzudecken, die bei einfacheren Tests oft übersehen werden.

Gleichzeitig ist Avydos perfekt darauf ausgelegt, Compliance-Maßnahmen zu unterstützen. Es hilft Unternehmen dabei, die Anforderungen von DORA, NIS2 und ähnlichen Vorschriften zu erfüllen, indem es kontinuierliche, dokumentierte Resilienz-Tests sowie klare Berichte (Reports) bereitstellt, die von Prüfern und Aufsichtsbehörden erwartet werden.

Avydos DDoS Threat Simulation and Automation Platform: https://avydos.com/en/

zeroBS DDoS Testing Services: https://zero.bs/en/

Infos & Contact

de_DEGerman

Ihr Anliegen

Kontaktaufnahme