Quote:
Die beste Lösung für einen wirksamen DDoS-Schutz ist, die Schutzmaßnahme hinter den Core-Routern des Providers zu platzieren. Denn dort können DDoS-Angriffe am besten frühzeitig abgefangen werden und die Infrastruktur wird entlastet. Je weiter die Schutzvorrichtung im Backbone des Providers installiert ist, desto höher ist außerdem die Angriffs-Bandbreite, vor der sie schützen kann. Da in der Regel Angreifer gleichzeitig die Traffic-, Syn-Flood- und Applikationsebene bedrohen, muss ein guter DDoS-Schutz auf allen drei Ebenen Sicherheit garantieren. Dabei ist es wesentlich, dass die Anbieter von Schutzmaßnahmen die genau zu bewältigende Paketanzahlen pro Sekunde der verschiedenen Stufen und Filter anführen. Weiterhin wichtig für die richtige Auswahl der passenden Schutzmaßnahme ist das klare und intuitiv bedienbare User-Interface. Für die Administratoren, die vor allem mit dem Stress der Situation konfrontiert sind, ist eine benutzerfreundliche Schutzvorrichtung das Non Plus Ultra.
Siegfried Stepke, Geschäftsführer von Green Gate Labs