Zum Hauptinhalt springen
Zurück zur Kategorie

Wendet REXE Null Route an? DDoS-Schutzrichtlinie erklärt

REXE Teknoloji und Path.net Null-Route-Richtlinie: Mit 10+ Tbit/s Kapazität bleibt Ihr Server geschützt — kein Null Route, egal wie groß der Angriff.

Lesezeit: 5 Min. DDoS-Schutz & Sicherheit
null-routeddosSchutzpath.netKapazitätUptime

Inhaltsverzeichnis

Einleitung

Null Route (Blackhole-Routing) ist eine Methode, die einige Hosting-Anbieter bei großen DDoS-Angriffen anwenden. Der gesamte Datenverkehr zur angegriffenen IP-Adresse — einschließlich legitimem Datenverkehr — wird vollständig blockiert und der Server wird unerreichbar.

REXE Teknoloji wendet kein Null Route an.

Unabhängig von der Größe des Angriffs bleibt Ihr Server geschützt. Ihre legitimen Benutzer erhalten unterbrechungsfreien Zugang.

Warum wenden wir kein Null Route an?

Globale Netzwerkkapazität von 10+ Tbit/s

Path.net verfügt über eine globale Netzwerkkapazität von über 10 Tbit/s. Dank dieser enormen Kapazität können selbst die größten volumetrischen Angriffe absorbiert werden.

Traditionelles Hosting:
Angriff > Kapazität → Null Route → Server unerreichbar

REXE + Path.net:
Angriff > Beliebige Größe → Filterung → Server geschützt

Stateful Application/Game-Filter

Die Stateful-Filtertechnologie von Path.net arbeitet mit Verständnis der Anwendungs- und Spielprotokolle:

  • Legitimer Datenverkehr wird erkannt und durchgelassen
  • Angriffsdatenverkehr wird erkannt und blockiert
  • Paketverlust oder Verbindungsunterbrechungen treten nicht auf

Stateful-Filterung verfolgt den Zustand jeder Verbindung. Dadurch werden gefälschte Pakete (Spoofed Packets) automatisch blockiert.

Schutz vor den raffiniertesten Angriffen

Path.net-Filter bieten Schutz vor folgenden Angriffstypen:

AngriffstypSchutzmethode
UDP FloodProtokollvalidierung + Rate Limiting
SYN FloodSYN Cookie + Stateful Tracking
DNS AmplificationQuellenvalidierung + Filterung
NTP AmplificationProtokollanalyse + Blockierung
TCP ACK FloodVerbindungszustandsvalidierung
Application Layer (L7)Anwendungsprotokollanalyse
GRE/IP-in-IPProtokollfilterung

Vergleich mit anderen Anbietern

EigenschaftREXE + Path.netTraditionelles Hosting
Null RouteWird nicht angewendetWird je nach Angriffsgröße angewendet
Schutzkapazität10+ Tbit/sNormalerweise 1-10 Gbit/s
FilterungStateful, protokollbasiertEinfaches Rate Limiting
SpielfilterJa, spielspezifischNormalerweise nicht vorhanden
PaketverlustNeinWährend Angriffen möglich
ZusatzkostenIm Tarif enthaltenNormalerweise Aufpreis

Einige Hosting-Anbieter bieten "DDoS-Schutz" an, wenden aber bei Überschreitung eines bestimmten Schwellenwerts Null Route an. Bei REXE gibt es keinen solchen Schwellenwert.

Was passiert während eines Angriffs?

  1. Angriff wird erkannt: Angriffsdatenverkehr wird automatisch im globalen Path.net-Netzwerk erkannt
  2. Datenverkehr wird bereinigt: Angriffsdatenverkehr wird gefiltert, legitimer Datenverkehr wird durchgelassen
  3. Server wird geschützt: Nur sauberer Datenverkehr erreicht Ihren Server
  4. Benachrichtigung: Angriffsdetails werden in der Angriffshistorie des Path-Panels angezeigt
Angriffsbeginn → Automatische Erkennung (< 1 Sekunde)
→ Datenverkehrsbereinigung (Path.net Global POP)
→ Zustellung sauberen Datenverkehrs (REXE-Server)
→ Angriffslogs (Path Panel)

Warum Null Route schädlich ist

Wenn Null Route angewendet wird, wird legitimer Benutzerdatenverkehr zusammen mit dem Angriffsdatenverkehr blockiert. Dies führt zu:

  • Dienstausfall: Echte Benutzer können nicht auf den Server zugreifen
  • Umsatzverlust: E-Commerce, Spielserver oder SaaS-Dienste gehen offline
  • Reputationsschaden: Kunden nehmen den Dienst als unzuverlässig wahr
  • Angreifer gewinnt: Das Ziel des DDoS-Angriffs — Dienstunterbrechung — wird erreicht

In der REXE + Path.net-Architektur wird Null Route niemals angewendet. Unabhängig von der Angriffsgröße wird nur Angriffsdatenverkehr blockiert; legitime Benutzer behalten unterbrechungsfreien Zugang.

Das globale Anycast-Netzwerk von Path.net absorbiert Angriffsdatenverkehr am nächstgelegenen Punkt zur Quelle. Dadurch wird Angriffsdatenverkehr bereinigt, bevor er REXE-Rechenzentren erreicht.

Path.net Globale Netzwerkarchitektur

Die technische Infrastruktur hinter Path.nets Fähigkeit, DDoS-Angriffe ohne Null Route zu absorbieren:

Anycast-Netzwerkstruktur

Path.net verwendet weltweit verteilte Anycast-POP-Knoten (Point of Presence). Diese Struktur stellt sicher:

  • Angriffsdatenverkehr wird am nächstgelegenen POP-Knoten zur Quelle absorbiert
  • Angriffsdatenverkehr wird bereinigt, bevor er REXE-Rechenzentren erreicht
  • Geografische Verteilung verhindert Lastkonzentration an einem einzigen Punkt

Filterung auf Hardware-Ebene

Path.net-Filter arbeiten auf Hardware-Ebene, nicht auf Software-Ebene:

  • FPGA und ASIC basierte Filterhardware wird verwendet
  • Milliarden von Paketen pro Sekunde können verarbeitet werden
  • Filterung erfolgt mit nahezu null Latenz
  • Server-CPU wird nicht durch Filterlast beeinträchtigt

Automatische Angriffserkennung

Das auf maschinellem Lernen basierende Angriffserkennungssystem von Path.net:

  • Erkennt Angriffe in unter 1 Sekunde
  • Lernt automatisch neue Angriffsvektoren
  • Wird von einem 24/7 NOC-Team überwacht

Fazit

Die Partnerschaft zwischen REXE Teknoloji und Path.net ist einer der seltenen Anbieter, der echten DDoS-Schutz ohne Null Route bietet. Mit einer globalen Netzwerkkapazität von 10+ Tbit/s, Stateful-Filtertechnologie und 24/7 NOC-Support bleibt Ihr Server unter allen Bedingungen geschützt.

Unabhängig von der Angriffsgröße — von einem kleinen UDP-Flood bis zu einem großen Amplifikationsangriff — absorbiert die Filterinfrastruktur von Path.net den Angriffsdatenverkehr und stellt sicher, dass nur legitimer Datenverkehr Ihren Server erreicht. Dies bedeutet unterbrechungsfreien Service für Spielserver, Webanwendungen und kritische Infrastruktur.

Für weitere Informationen zum DDoS-Schutz lesen Sie unser Path Panel Handbuch oder unsere Angriffslog-Dokumentation. Echtzeit-Angriffsstatistiken finden Sie im Path Panel Dashboard. Bei Fragen zu unserer DDoS-Schutzlösung steht Ihnen unser Support-Team rund um die Uhr zur Verfügung. Wir helfen Ihnen dabei, die optimale Schutzstrategie für Ihre spezifischen Anforderungen zu entwickeln und umzusetzen. Kontaktieren Sie uns jederzeit über unser Ticketsystem oder per E-Mail. Wir sind 24/7 für Sie erreichbar.