Die Fastly Edge-Cloud-Plattform

DDoS-Schutz

Der DDoS-Schutz von Fastly ist die skalierbare, automatische und vielseitige Lösung zur Bekämpfung störender und verteilter Angriffe auf Ihre Anwendungen und APIs.

DDoS-Schutz

Der DDoS-Schutz von Fastly unterstützt Sie bei der Abwehr verteilter Angriffe auf Ihre Apps und APIs

Die Bedrohung durch DDoS-Angriffe auf Anwendungen ist größer denn je, da Unternehmen sich bei der Umsatzgenerierung zunehmend auf ihre digitale Präsenz verlassen. DDoS-Angriffe nehmen in Umfang, Häufigkeit und Komplexität zu. Diese Angriffe zielen darauf ab, Web-Services zu stören, indem sie Netzwerke, Apps und Ressourcen überlasten. Laut dem Data Breach Investigations Report 2023 von Verizon wurden über 50 % der Störungen durch DDoS-Angriffe verursacht. Um Ihre Webanwendungen und Ihre Infrastruktur vor potenziellen Schäden zu schützen, ist eine skalierbare, automatische und vielseitige Lösung erforderlich.

Abwehr von DDoS-Angriffen auf Anwendungen und APIs

Der DDoS-Schutz von Fastly lässt sich schnell bereitstellen und schützt die Performance und Verfügbarkeit Ihrer Anwendungen und APIs automatisch vor schwerwiegenden verteilten Bedrohungen. Von Startups, die ihre erste Smartphone-App veröffentlichen, bis hin zu den größten E-Commerce-Websites der Welt – jede Anwendung und API im Internet ist anfällig für DDoS-Angriffe, die den Service verlangsamen, die Cloud-Kosten in die Höhe treiben oder, noch schlimmer, zu Ausfällen führen. Mit dem DDoS-Schutz von Fastly erhalten Sie leicht zu aktivierenden, sofortigen Schutz. Die Lösung nutzt Fastlys globale Kapazität von über 497 Tbit/s (Stand: 30. September 2025), um massive Angriffe auf Netzwerkebene abzuwehren, und verwendet eine eigens entwickelte, adaptive Technologie, um schädlichen Anwendungs-Traffic automatisch zu blockieren, bevor er Ihnen Schaden zufügen kann.

Vorteil

  • Mehr Resilienz - Stellen Sie sicher, dass Ihre App performant und für Ihre Kunden verfügbar ist, damit Sie weiterhin Umsatz erzielen und ausfallbedingte Auswirkungen auf den Ruf Ihrer Marke begrenzen können

  • Keine Gebühren für Angriffe – Zahlen Sie niemals für DDoS-Angriffs-Traffic, den wir abwehren

  • Geringere Cloud-Ausgaben – Verhindern Sie, dass Angriffe Ihren Origin-Server erreichen und Ihre Egress-Kosten in die Höhe treiben, und sorgen Sie gleichzeitig insgesamt für konsistentere Cloud-Ausgaben

Angriffsabwehr mit einem skalierbaren Netzwerk

Schwerwiegende Angriffe auf Apps und APIs zielen nicht immer auf den Anwendungs-Layer ab. Gängige DDoS-Angriffe wie TCP Flooding und Exploits auf Basisprotokolle wirken sich auf den Netzwerk-Layer aus und beeinträchtigen die Performance und Verfügbarkeit von Websites, wenn keine geeignete Netzwerkarchitektur vorhanden ist. Um DDoS-Angriffe auf Apps zu stoppen, die auf den Netzwerk-Layer abzielen, ist ein skalierbares Netzwerk mit hoher Bandbreite und lokaler Infrastruktur erforderlich, das die daraus resultierende Latenz für die Endnutzer minimiert.

Der DDoS-Schutz von Fastly schützt Ihre Anwendungen und APIs automatisch vor schwerwiegenden, verteilten Angriffen, sodass Ihr Unternehmen betriebsbereit bleibt – unabhängig von der Größe des Angriffs oder der Skalierung Ihrer Systeme. Dank unseres leistungsstarken globalen Netzwerks mit über 497 Tbit/s (Stand: 30. September 2025) können wir großvolumige Angriffe auf Layer 3/4 automatisch absorbieren und irrelevanten Traffic, der nicht über HTTP/HTTPS läuft, verwerfen (Abbildung 1). 

Bild 1: Architektur des DDoS-Schutzes von Fastly

Der DDoS-Schutz von Fastly hält Angriffe von Ihrem Origin-Server fern. Durch die Verarbeitung und Entscheidungsfindung auf unserer verteilten Edge findet die Abwehr von DDoS-Angriffen fernab Ihrer Infrastruktur statt. So werden kostspielige Latenzzeiten eliminiert, die bei anderen Lösungen auftreten, bei denen der Traffic durch suboptimale zentralisierte Scrubbing Centers geleitet wird. Dank der leistungsstarken Plattform von Fastly können wir DDoS-Angriffe jeder Größenordnung dynamisch und proaktiv verarbeiten, analysieren, diagnostizieren und bekämpfen, sodass Ihr Team mit nur einem Mausklick für Skalierbarkeit, Stabilität und Zuverlässigkeit sorgen kann.

Mithilfe des riesigen Netzwerks, auf dem der Fastly DDoS-Schutz basiert, sparen Sie die Fixkosten für Hardware, die zur Abwehr massiver Angriffe erforderlich ist, und reduzieren gleichzeitig Latenz sowie ausfallbedingte Auswirkungen auf den Umsatz.

Automatische Erkennung, Analyse und Abwehr von DDoS-Angriffen

DDoS-Angriffe können in Sekundenschnelle ablaufen, sodass Sicherheitsteams mit manuellen oder komplexen Lösungen Schwierigkeiten haben, wirksame Abwehrmaßnahmen umzusetzen, bevor der Angriff beendet ist. Das Ergebnis ist oft ein nachträglicher Schutz, der ähnliche Angriffe beim nächsten Mal hoffentlich verhindert. Dadurch bleibt die Performance von Apps und APIs gefährdet, wenn neue Angriffe auftreten und sich andere weiterentwickeln, sodass ihre bisherigen Richtlinien veraltet und unwirksam werden. Wenn diese Risiken eintreten, führen False-Positive-Blockierungen von legitimem Traffic oder Ausfälle in vielen Branchen jedes Jahr zu erheblichen Umsatzeinbußen. Um sicherzustellen, dass DDoS-Angriffe abgewehrt werden, ist eine Lösung erforderlich, die Angriffe automatisch und ohne Anpassungen erkennen, identifizieren und abwehren kann.

 Der DDoS-Schutz von Fastly lässt sich mit einem Handgriff aktivieren und nutzt unsere proprietäre und hochpräzise Adaptive Threat Engine, um DDoS-Angriffe innerhalb von Sekunden zu erkennen, zu identifizieren und abzuwehren. DDoS-Angriffe auf Anwendungen werden automatisch blockiert – von alltäglichen Ärgernissen bis hin zu noch nie dagewesenen Traffic-Spitzen –, damit sie Ihr Geschäft nicht beeinträchtigen. Durch die Bereitstellung auf Fastlys Edge und die Nutzung unserer Adaptive Threat Engine wehrt der DDoS-Schutz von Fastly disruptive und verteilte Angriffe auf Ihre Anwendungen und APIs ab (Abbildung 2).

Abbildung 2: Angriffsabdeckung durch Fastlys DDoS-Schutz

So funktioniert die Adaptive Threat Engine

Bei unerwartet hohem Traffic-Aufkommen überprüft Fastlys Adaptive Threat Engine die Legitimität des Traffics. Wenn es sich um böswillige Angriffe handelt, erfolgt ein Abgleich der Traffic-Muster mit einer umfassenden Liste an Merkmalen, um die Angreifer zu identifizieren und ihre Angriffe selbst dann zuverlässig abzuwehren, wenn sie wechselnde IP-Adressen verwenden.

Die Adaptive Threat Engine identifiziert für jeden Angriff anomale Merkmale des Angriffs-Traffics, um einen anpassungsfähigeren Schutz als starre Rate-Limiting-Richtlinien zu bieten. So lassen sich neuartige Angriffe auch ohne Updates erkennen. Als Zero-Day-Angriffe wie HTTP Reset weltweit große Störungen verursachten, leitete unsere Engine automatisch die anomalen Merkmale des Angriffs-Traffics ab und wehrte den Angriff ab. Sie basiert außerdem auf einer modularen Plattform, die es dem Team von Fastly ermöglicht, den Schutz schnell zu erweitern, wenn neue Angriffsklassen auftauchen.  

Die Adaptive Threat Engine ermöglicht es dem DDoS-Schutz von Fastly, Angriffe automatisch abzuwehren, die Sicherheitsteams Zeit kosten und dem Unternehmen im Erfolgsfall Umsatzverluste bescheren. Sie reduziert False Positives, indem sie ausgefeilte Angriffe, die sich als legitimer Traffic ausgeben, präzise abwehrt, und minimiert die Auswirkungen der Aufrechterhaltung eines leistungsstarken Schutzes, sodass Teams Ressourcen auf Initiativen mit größerer Wirkung verlagern können.

Eine vielseitige Lösung

Wenn Unternehmen auf DevSecOps-Praktiken umsteigen, stehen ihnen dabei oft unflexible, herkömmliche DDoS-Tools im Weg. Die Begrenzung der negativen Auswirkungen auf legitime Kunden erfordert ständige Anpassungen und verlangsamt die Auslieferungsgeschwindigkeit direkt, da Zyklen für die Qualitätssicherung der Sicherheit aufgewendet werden, anstatt sofort in die Produktivumgebung auszuliefern. Schlimmer noch: Einige Lösungen sind schwierig zu beschaffen oder verfolgen eine aggressive Preispolitik. Ein Umstieg auf bessere DevOps- oder sogar DevSecOps-Praktiken erfordert vielseitige Lösungen, die Sie auf dem Weg zu langfristigen Erfolgen unterstützen.

Der DDoS-Schutz von Fastly funktioniert mit modernen Workflows für die Softwareauslieferung, anstatt diese zu behindern, und schützt Ihre Apps und APIs automatisch vor Ausfällen. Unabhängig von Ihrer Architektur können Sie den DDoS-Schutz von Fastly deployen, um schnellen, skalierbaren Schutz ohne vorheriges Tuning – oder überhaupt erforderliches Tuning – zu erhalten, selbst wenn Sie Änderungen auf Abruf bereitstellen. Dies erleichtert die funktionsübergreifende Zusammenarbeit zwischen Teams, da Sicherheit DevOps’ Fähigkeit, Code reibungslos in die Produktivumgebung zu bringen, nicht beeinträchtigt.

Der DDoS-Schutz von Fastly wehrt Angriffe auf verteilte Anwendungen ab, bevor es zu Störungen kommt, ohne dass Entwicklerteams zu Sicherheitsexperten werden oder unübersichtliche Produktpakete kaufen müssen. Er wird als eigenständiges Produkt angeboten, sodass Teams mit einem Klick dynamischen DDoS-Schutz nutzen und bei Bedarf zusätzliche Fastly Produkte für andere Anwendungsfälle im Bereich Sicherheit und darüber hinaus hinzufügen können.

Die Preise für unseren DDoS-Schutz richten sich nach Ihrem Mehrwert. Wir rechnen daher nur den legitimen Traffic ab, den Ihr Unternehmen möchte, niemals die Angriffsspitzen, die wir für Sie abwehren und die Sie nicht möchten. Mit diesem unkomplizierten Ansatz – einschließlich der Tatsache, dass Sie nach einem Angriff niemals Ansprüche geltend machen müssen – können Sie Ihre Websites mit konsistenteren, am Erfolg ausgerichteten betrieblichen Ausgaben am Laufen halten.

„DDoS-Angriffe auf Anwendungsebene ähneln oft legitimem Traffic, weshalb sie so schwer zu erkennen und abzuwehren sind. Mehr denn je benötigen Unternehmen einen DDoS-Schutz, der einfach bereitzustellen und zu verwalten ist, heimliche Angriffe erkennen kann und skalierbar ist, um große Angriffe abzuwehren, und gleichzeitig dazu beiträgt, Kostensicherheit in der Cloud zu gewährleisten.“

John Grady, Principal Analyst, Enterprise Strategy Group.

Gleichbleibende Performance und Verfügbarkeit für Ihre Apps

Der DDoS-Schutz von Fastly lässt sich schnell bereitstellen und schützt jede Anwendung sofort vor schwerwiegenden verteilten Angriffen. Durch Ausnutzung der enormen Bandbreite und adaptiven Methoden unseres Netzwerks sorgt er dafür, dass Sie automatisch performant und verfügbar bleiben, ohne dass eine Konfiguration erforderlich ist. Der DDoS-Schutz von Fastly ist optimal für Teams geeignet, die ihre Ausfallsicherheit verbessern, Konsistenz bei ihren Cloud-Ausgaben schaffen oder zu einem Lösungsanbieter wechseln möchten, der eher wie ein Partner als nur wie ein Anbieter agiert. Wenn Sie mehr erfahren möchten, sprechen Sie mit uns.

Sind Sie bereit, loszulegen?

Get in touch