Willkommen bei NovaCloud-Hosting
🚀 High-End VPS Deutschland: 20% Rabatt mit Code HIGHEND20→ Jetzt sichern
Anmelden
NovaCloud-Hosting
Jetzt starten
Immer aktiv · Bei jedem Service inklusive

DDoS-Schutz

Über 8 Tbit/s Netzwerkkapazität, symmetrische Filterung auf Basis von XDP/eBPF und Filter, die für Game Server gebaut sind. Immer im Datenpfad, kein Nullrouting, ohne Aufpreis.

So funktioniert esUnser Netzwerk
8+ Tbit/s Kapazität
Symmetrische Filterung
XDP / eBPF
Für Game Server optimiert
Netzwerkkapazität
8+ Tbit/s

Über unseren Upstream PletX

Größter abgewehrter Angriff
3 Tbit/s

Abgefangen, ohne das Ziel zu nullrouten

Abgewehrte Angriffe pro Tag
100+

Automatisch erkannt und gefiltert

Geschützte IPs
16.340+

Hinter demselben Always-on-Filter

Die Technik

Was Ihren Server online hält

Vier Dinge entscheiden, ob ein Server während eines Angriffs erreichbar bleibt. So lösen wir jedes davon.

Kapazität

Großangriffe laufen ins Leere

Mehr als 8 Tbit/s Kapazität über unseren Upstream PletX. Volumetrische Angriffe werden dort abgefangen, lange bevor sie einen Uplink auslasten könnten.

8+ Tbit/s
Netzwerkkapazität8+ Tbit/s
Größter abgewehrter Angriff3 Tbit/s
Über 5 Tbit/s Reserve über dem bisher größten Angriff
Symmetrische Filterung

Sieht beide Richtungen

Ein- und ausgehender Traffic läuft durch denselben Filter. Er verfolgt jede Verbindung vom Handshake bis zum Ende, sodass gespoofte und unaufgeforderte Pakete verworfen werden, während echte Sessions weiterlaufen.

Internet
Eingehend
Ausgehend
Filter
Server
Verbindungsstatus
198.51.100.24:52811 ⇄ :25565Bekannt · durchgelassen
203.0.113.9:123 → :25565Unaufgefordert · verworfen
XDP / eBPF

Gefiltert vor dem Kernel

eBPF-Programme prüfen jedes Paket am XDP-Hook direkt im Netzwerktreiber, noch bevor der Linux-Netzwerkstack auch nur einen Zyklus dafür aufwendet. Millionen Pakete pro Sekunde bei voller Leitungsrate, ohne zusätzliche Latenz.

Anwendung
Kernel-Netzwerkstack
XDP/eBPF-FilterAngriffe enden hier
Netzwerkkarte
Für Game Server optimiert

Spricht das Protokoll Ihres Spiels

Protokollbewusste Filter wissen, wie legitimer Game-Traffic aussieht, und verwerfen alles andere, ohne echte Spieler zu kicken.

Automatisches Port-Learning

Ports werden ab dem ersten echten Handshake erkannt, auch eigene Ports. Keine Regeln, keine Tickets.

Query-Proxies

Serverlisten- und Status-Abfragen beantwortet der Filter selbst, sodass Query-Floods Ihren Server nie erreichen.

Protokollprüfung

Fehlerhafte und ungültige Game-Pakete werden verworfen, bevor sie CPU-Zeit auf Ihrem Server kosten.

Filter für
MinecraftFiveMSource EngineRakNetSA-MPMetin2TeamSpeakSSHRDPWireGuardOpenVPN
So funktioniert es

In vier Stufen vom Internet zu Ihrem Server

Der gesamte Traffic läuft permanent durch den Filter. Bei Angriffsbeginn wird nichts umgeroutet, daher gibt es keine Umschaltzeit und keine Schutzlücke.

Internet
01

Upstream

Eingehender Traffic läuft zuerst durch das Netz unseres Upstreams PletX. 8+ Tbit/s Kapazität fangen das Volumen ab, offensichtlich bösartiger Traffic wird schon hier verworfen.

02

XDP/eBPF-Filterung

Redundante Filter-Nodes prüfen jedes Paket bei voller Leitungsrate und verwerfen Angriffsmuster direkt im Netzwerktreiber.

03

Symmetrische Statusprüfung

Nur Pakete, die zu einer bekannten oder legitimen neuen Verbindung gehören, kommen durch. Game-Filter prüfen zusätzlich das Protokoll.

04

Ihr Server

Sauberer Traffic kommt ohne zusätzliche Latenz an. Ihre IP bleibt erreichbar, ohne Nullrouting.

Angriffs-TrafficSauberer Traffic
Abdeckung

Was gefiltert wird

Volumetrische Floods, Protokollmissbrauch und Game-spezifische Angriffe werden rund um die Uhr automatisch erkannt und abgewehrt.

Volumetrisch & Reflection

Bandbreiten-Floods und verstärkte Reflection-Angriffe, abgefangen durch die Kapazität im Upstream.

  • UDP Flood
  • DNS Amplification
  • NTP Amplification
  • SSDP Amplification
  • Memcached Amplification
  • ICMP Flood

Protokoll & Verbindungsstatus

Angriffe auf den TCP-Status und gespoofter Traffic, verworfen durch symmetrisches Connection Tracking.

  • SYN Flood
  • ACK Flood
  • RST / FIN Flood
  • IP Fragmentation
  • IP Spoofing
  • Invalid TCP Flags

Game & Anwendung

Angriffe, die echte Spieler imitieren, gestoppt durch protokollbewusste Game-Filter.

  • Query Flood
  • Handshake Flood
  • Connection Exhaustion
  • Malformed Packets
  • Protocol Abuse

Ein Layer-7-WAF für HTTP(S)-Anwendungen ist derzeit in Entwicklung.

Netzwerk

Gefiltert, bevor Traffic unser Netz erreicht

AS209874 ist unser eigenes Netzwerk mit POPs in Frankfurt und Eygelshoven. Angebunden ist es über unseren Upstream PletX: Eingehender Traffic läuft zuerst durch dessen Netz mit über 8 Tbit/s Kapazität und wird dort gefiltert. So belasten volumetrische Angriffe weder unsere Leitungen noch Ihren Server.

Unsere POPs
  • Frankfurt
    NTT FRA1
  • Frankfurt
    EGC
  • Eygelshoven
    SkyLink Data Center
Upstream-POPs · PletX
  • Equinix FR7FRA
  • Digital Realty FRA7FRA
  • Digital Realty DUS2DUS
  • NIKHEFAMS
Netzwerk ansehen
AMSAmsterdam
EYGEygelshoven
DUSDüsseldorf
FRAFrankfurt
Inklusive

Teil jedes Services. Immer.

Jeder VPS, Dedicated Server und Game Server steht ab dem Moment der Bereitstellung hinter demselben Schutz.

Keine Zusatzkosten

DDoS-Schutz ist Teil jedes Pakets. Kein Add-on, kein Aufpreis.

Kein Nullrouting

Ihre IP bleibt während eines Angriffs erreichbar. Wir filtern den Angriff, statt Sie abzuschalten.

Keine Konfiguration

Filter greifen automatisch, passend zu den Diensten auf Ihren Ports.

Keine zusätzliche Latenz

Die Filterung liegt permanent im Pfad, daher wird bei Angriffsbeginn nichts umgeroutet.

Geschützte Services:
VPSGame ServerGPU ServerIP Transit

Bereit loszulegen?

Wählen Sie den perfekten Plan für Ihr Unternehmen und erleben Sie Enterprise-Infrastruktur

Unsere Dienstleistungen ansehen

Häufig gestellte Fragen

Hier finden Sie Antworten auf die wichtigsten Fragen

Ist der DDoS-Schutz kostenlos?+
Ja, DDoS-Schutz ist bei allen unseren Diensten standardmäßig kostenlos enthalten. Es fallen keine zusätzlichen Kosten an.
Gegen welche Angriffsarten schützen Sie?+
Wir schützen gegen volumetrische Angriffe und Reflection-Angriffe (z. B. UDP-Flood, DNS- und NTP-Amplification), Protokoll-Angriffe wie SYN- und ACK-Floods sowie Game-spezifische Angriffe wie Query-Floods. Die Erkennung erfolgt automatisch. Ein Layer-7-WAF für HTTP(S)-Anwendungen ist in Entwicklung.
Wie hoch ist die Mitigationskapazität?+
Über unseren Upstream PletX stehen mehr als 8 Tbit/s Kapazität zur Verfügung. Der größte bisher abgewehrte Angriff lag bei 3 Tbit/s.
Wie schnell wird ein Angriff erkannt?+
Unsere automatische Erkennung reagiert in unter 1 Millisekunde auf einen Angriff und leitet sofort Gegenmaßnahmen ein.
Werden Kunden bei einem Angriff genullroutet?+
Nein. Wir nullrouten Kunden bei einem Angriff nicht. Der Traffic läuft über unsere Filterplattform und wird dort bereinigt, sodass legitime Verbindungen weiter funktionieren, während der Angriffs-Traffic verworfen wird. Ihre IP bleibt während der Mitigation erreichbar.
Erhöht der DDoS-Schutz die Latenz?+
Nein. Der gesamte Traffic läuft dauerhaft über PletX, die Filterung liegt also permanent im Pfad. Bei Angriffsbeginn wird nichts umgeroutet und es gibt kein Failover. Der DDoS-Schutz verursacht daher keine zusätzliche Latenz.
Muss ich den DDoS-Schutz konfigurieren?+
Nein. Der Schutz erkennt automatisch, welche Anwendungen auf welchen Ports laufen, und wendet die passenden Filter an. Auch eigene Ports werden abgedeckt, Sie müssen also nichts einrichten oder aktivieren.
Gibt es spezielle Game-Server-Filter?+
Ja, wir bieten spezialisierte Game-Filter für populäre Spiele wie Minecraft, FiveM, ARK und andere, die protokollspezifische Angriffe erkennen und filtern.
NovaCloud-Hosting

Wir bieten hochwertige Server inklusive Root Server, Minecraft Server und mehr, zusammen mit IP Transit Services für präzise IP-Routing. Alles zu günstigen Preisen ohne Qualitätskompromisse.

Hosting-Services

  • Domains
  • Standard Root Server
  • Premium Root Server
  • Storage Root Server
  • IP Transit
  • Minecraft Server
  • Palworld
  • ARK:SE Hosting
  • Discord Bot Instanzen

Dashboard

  • Dashboard
  • Anmelden
  • Registrieren

Mehr

  • Support
  • Über uns
  • Dokumentation
  • Rechenzentrum
  • Netzwerk
  • Partner
  • Systemstatus
  • Looking Glass
  • AS209874 Website
  • Discord

Rechtliches

  • Impressum
  • AGB
  • Datenschutz
  • Fair Use Policy
© 2023 - 2026 NovaCloud-Hosting, Alle Rechte vorbehalten.
Operated by Tech Tide Portugal Unipessoal LDA