Alle Systeme betriebsbereit 6 Offshore-Regionen No-KYC-Bezahlvorgang
SP·00 — SCHUTZ

DDoS-Schutz, der in jedem Plan enthalten ist

Jeder VPS und dedizierte Server sitzt hinter permanentem L3/4-Schutz mit 1.5 Tbps Upstream-Scrubbing-Kapazität. Kein Tarif, kein Upselling — der Standard. Das einzig Optionale ist der L7-Schild zu $10.50/mo.

Isometrische Illustration einer Scrubbing-Schicht, die eine Flut von Angriffsverkehr absorbiert, bevor sie einen Server erreicht
1.5 TbpsVorgelagertes Scrubbing
L3/4In jedem Tarif enthalten
24/7Always-on-Erkennung
$10.50L7 DDoS shield · pro Monat
SP·01 — PIPELINE

Wie der Schutz funktioniert

Drei Stufen, alle automatisch. Das Designziel ist, dass Sie von den meisten Angriffen aus einem Diagramm erfahren, nicht aus einem Ausfall.

  1. 01

    Erkennen

    Die Edge-Router exportieren laufend Flow-Telemetrie und halten eine Baseline pro Ziel-IP. Weicht der Datenverkehr von seinem Profil ab, wird die Umleitung automatisch ausgelöst — kein Ticket, kein Telefonanruf.

  2. 02

    Scrubben

    Verdächtiger Datenverkehr wird in vorgelagerte Scrubbing-Zentren mit insgesamt 1.5 Tbps Kapazität geleitet. Fluten, gefälschte SYNs und Reflexions-Müll werden dort verworfen, weit weg von Ihrem Uplink.

  3. 03

    Zurückführen

    Sauberer Datenverkehr läuft über dieselbe Route wieder ein und erreicht Ihren Server unverändert. Lässt der Angriff nach, endet die Umleitung von selbst.

L3/4 bei jedem Tarif inklusive

Jeder Tarif — VPS oder dediziert — erhält dieselbe Mitigation. Es gibt keine Premium-Stufe mit besserem Scrubbing; das Minimum ist zugleich das Maximum.

L7-Shield-Erweiterung

HTTP-Request-Fluten und Slow-Read-Angriffe wirken auf L3/4 legitim. Das Schild terminiert und inspiziert HTTP, verwirft den Müll und kostet $10.50/mo. Fügen Sie es bei der Bereitstellung in jedem Tarif hinzu.

Permanent, nicht auf Abruf

Die Erkennung schläft nie und wartet nie auf einen Menschen. Die meisten Angriffe sind heute kurz und automatisiert; eine Mitigation, die ein Support-Ticket benötigt, ist eine Mitigation, die zu spät kommt.

Keine Traffic-Einbußen

Die Mitigation rechnet Ihre Bandbreite nicht an. Unmetered bleibt während eines Angriffs Unmetered, und wir stellen Ihnen den Müll, den wir verwerfen, nicht in Rechnung.

SP·02 — ABDECKUNG

Was abgedeckt ist — und was nicht

Genauer Umfang, klar benannt. Eine Schutzseite ohne eine Spalte „nicht abgedeckt“ ist eine Marketingseite.

VektorSchichtStatus
Volumetrische FlutenICMP-, GRE- und Raw-Packet-Fluten, die auf die Leitung zielen L3 Inbegriffen
SYN- / ACK- / RST-FlutenGefälschte TCP-State-Exhaustion-Angriffe L4 Inbegriffen
UDP-Fluten & FragmentierungUDP-Müll mit hoher pps-Rate und Angriffe mit fragmentierten Paketen L3/4 Inbegriffen
Amplifikation & ReflexionDNS-, NTP-, memcached-, SSDP-, CLDAP-Reflektoren L3/4 Inbegriffen
HTTP-Request-FlutenWohlgeformte GET/POST-Fluten, Slow-Read, Cache-Busting L7 Mit L7-Schild · $10.50/mo
Bugs in Ihrer AnwendungExploits und Logik-Missbrauch — alles, was die Mitigation nicht von einem echten Nutzer unterscheiden kann L7+ Nicht abgedeckt
Anhaltende Fluten oberhalb von 1.5 TbpsJenseits der gesamten Scrubbing-Kapazität Upstream-Null-Route möglich

Abdeckung geprüft am 2026-06-10. Ändert sich der Umfang, ändert sich diese Tabelle — uns ist lieber, Sie lesen die Grenzen hier, als sie mitten im Angriff zu entdecken. Null-Routes bei anhaltend über 1.5 Tbps sind eine Entscheidung des vorgelagerten Carriers, nicht unsere, und sie sind selten; wir führen sie auf, weil es unehrlich wäre, etwas anderes vorzugeben.

SP·03 — FAQ

DDoS-Fragen, kurze Antworten

Ist der DDoS-Schutz inklusive oder ein kostenpflichtiger Zusatz?

Die L3/4-Mitigation ist auf jedem VPS- und dedizierten Plan kostenlos enthalten — sie ist Teil des Netzwerks, keine Produktstufe. Der einzige kostenpflichtige Posten ist die L7-Shield-Erweiterung für $10.50/mo, die HTTP-Level-Floods filtert. Sie können sie im VPS- oder Dedicated-Konfigurator hinzufügen.

Was passiert, wenn ein Angriff beginnt?

Die Umleitung erfolgt automatisch: Die Flow-Telemetrie markiert die Anomalie, das Scrubbing greift ein, und sauberer Traffic fließt weiter zu Ihrem Server. Es gibt nichts zu aktivieren und niemanden anzurufen. Die meisten Angriffe kommen und gehen ohne sichtbare Auswirkung auf Ihren Dienst.

Brauche ich den L7-Schild?

Wenn Sie eine Website oder eine HTTP-API exponieren, wahrscheinlich ja. Die L3/4-Mitigation stoppt Floods, die auf die Leitung und den TCP-Stack zielen; sie liest kein HTTP. Eine Flut wohlgeformter GET-Anfragen geht durch, sofern nicht etwas das Protokoll terminiert und inspiziert — genau das macht der Shield, für $10.50/mo. Wenn Ihr Dienst etwas anderes als HTTP spricht, lassen Sie ihn weg.

Erhöht der Schutz die Latenz?

Im Normalbetrieb keine — der Traffic nimmt den normalen Weg. Während das Scrubbing aktiv ist, fügt der Umweg ein paar Millisekunden hinzu, was wir als fairen Tausch gegen einen Ausfall betrachten. Der Umweg endet von selbst, wenn der Angriff endet.

Hinter den Scrubbern bereitstellen

Jeder Server landet in der Sekunde seines Bootens hinter 1.5 Tbps Mitigation. Keine Einrichtung, kein Aufpreis.

Einen VPS bereitstellen