Vores DDoS Beskyttelse

Vi giver dig Danmarks bedste DDoS-beskyttelse

Vi er super stolte af at være blandt de meget få danske hostingselskaber, hvis ikke det eneste, der kan tilbyde dig både dansk server-lokalitet og dansk DDoS-beskyttelse. For dig som kunde betyder det nemlig en bedre ping, bedre stabilitet - og en mere sikker løsning, end du nogensinde før har oplevet. Alt i alt betyder det Danmarks hurtigste, bedste og mest sikre hosting-løsning, hvis vi nu selv skulle sige det. Men hvorfor er løsningen så særlig, hvordan virker den - og hvorfor kan vi tilbyde alt dette til dig, når andre ikke kan? Alt dette vil du kunne finde svar på nedenfor.



Hvordan fungerer vores DDoS beskyttelse?

Hvad er et DDoS angreb?

DDoS er en forkortelse af Distributed Denial of Service. Gennem de seneste år er fænomenet ‘DDoS-angreb’, desværre, blevet mere og mere velkendt. Kort sagt er DDoS-angreb utroligt nemme at iværksætte, og utroligt svære at beskytte sig effektivt imod - og netop derfor er denne angrebsform blevet så populær. Angrebet har som udgangspunkt ikke til formål at ‘hacke’ servere, og stjæle filer, men blot at få dem til at gå ned - og dermed altså potentielt betyde at serverne mister både spillere og popularitet. DDoS-angreb er naturligvis ulovlige (jf. straffeloven § 293 stk. 2), men desværre ofte meget svære at spore - og derfor kan man altså desværre ikke regne med at være fri for DDoS-angreb i vores branche, blot fordi de ikke er tilladte. Det bedste man kan gøre for at være sikret mod DDoS-angreb er at have et effektivt 'anti DDoS-skjold' omkring sit server-netværk som kan filtrere ondsindet trafik - og lige præcis det er hvad vi her hos Nice-Hosting giver dig!



Hvorfor er ordentlig DDoS beskyttelse svært i Danmark?

Årsagen til at meget få danske hosts kan tilbyde deres egen DDoS-beskyttelse, er at det er ganske omkostningsfuldt at opbygge den infrastruktur der skal til, for effektivt at forsvare et server-netværk. Desværre er det sådan med DDoS-angreb at de er meget enkle og billige at bestille via nettet - faktisk viste en undersøgelse i 2017 at et effektivt DDoS-angreb nemt kan bestilles for ned til $5 dollars (Securelist, 2017). Det er skræmmende billigt i forhold til den nedetid et sådan angreb kan forårsage - og ikke mindst i forhold til den store mængde serverudstyr- og netværkskapacitet der skal til, for at beskytte sig mod sådanne angreb.

Derfor har mange danske hosts, inklusive os selv i en periode, valgt blot at leje udenlandsk serverplads med tilhørende udenlandsk DDoS-beskyttelse. En udmærket løsning - men langt fra den bedste, for selvsagt er der en lang række fordele ved at have dansk server-lokalitet og dansk DDoS-beskyttelse. Blandt andet betyder det for dig som kunde at vi er 100% i kontrol over vores servercenter, at du oplever en væsentligt lavere ping og at din server ikke går ned, hvis et servercenter i udlandet har tekniske problemer. Og netop derfor er vi utroligt glade for, efter flere års planlægning, udvikling og investeringer, at kunne introducere 100% dansk hostede servere, med dertilhørende dansk DDoS-beskyttelse!



Teknisk beskrivelse

  • DDoS-angreb opleves, som nævnt, desværre i stigende grad også i Danmark, i takt med at denne type angreb bliver enklere at iværksætte. Med løsningen ‘GlobalConnect DDoS inline’ er vores netværkstrafik ledt gennem intelligent og state-of-the-art DDoS-udstyr der løbende overvåger trafikken og detekterer unormale trafikmønstre eller anden mistænkelig adfærd. Mitigering (filtrering af trafik) vil træde i kraft øjeblikkeligt, eller inden for få sekunder, efter at et mistænkeligt forhold mod din server opdages. Der opnås derfor næsten en garanti for, at alting forbliver online, såfremt netværket bliver ramt. Mitigeringen vil filtrere det uønskede trafik (DDoS-angrebet), og lade vores services være fortsat tilgængelige for den øvrige, lovlige, trafik. Løsningen håndterer L3 – L7 angreb herunder DNS- og SSL-floodingangreb. Aktuelt er løsningen dimensioneret til at modstå op til 100 Gbps angrebstrafik og levere mere end 10 Gbps ren trafik.

    • GlobalConnect logo
GlobalConnect og Nice-Hosting DDoS beskyttelse

Udover markedets bedste DDoS beskyttelsessystem til at passe på vores datatrafik, sidder der aktivt yderst kompetente mennesker i GlobalConnects dansk-placerede overvågningscenter og holder øje med trafikken døgnet rundt. Dette giver den bedste forsikring i tilfælde af unormale og atypiske trafikmønstre og at der vil blive ageret øjeblikkeligt, så alle angreb bliver afvist og effektivt slået tilbage.

Der identificeres mere end 100 angrebsvektorer, og vi har opbygget en trafikprofil for vores netværkstrafik, for bedre at kunne identificere afvigelser i normal trafik. GlobalConnect har udstyr baseret på F5 og Radware. Blandt angrebstyper der mitigeres er de hyppigste:

Angreb Angrebstype Beskrivelse
DNS UDP Floods Resource Angreb fra et botnet af DNS servere. UDP kræver ikke et handshake.
DNS Query Floods Bandwidth Angreb fra et botnet af DNS servere, der forespørger adresser til legitime servere.
DNS NXDOMAIN Floods Resource Angreb fra et botnet af DNS servere, der forespørger adresser til servere som ikke eksisterer.
SSL Floods Resource Et botnet af servere der udnytter verificerings-tiden af SSL.
TCP SYN Floods Resource Masse afsendelse af TCP-anmodninger
Spoofed TCP SYN Floods Resource Masse afsendelse af spoofed TCP-anmodninger
ACK Reflection Flood Bandwidth Masse afsendelse af ACK TCP anmodninger
ICMP Flood Resource Ping Flood
Smurf Flood Bandwidth Lignende ICMP flood, men med ved brug af kildeadressen til at multiplicere angrebet
DDoS DNS Resource Angreb fra et botnet af DNS servere

Vi håber meget at du fik alle dine spørgsmål omkring vores DDoS-beskyttelse besvaret, men hvis ikke er du altid mere end velkommen til at kontakte os på mail, så fortæller vi hellere end gerne endnu mere.