L3: volumetrische Fluten
UDP-Fluten, ICMP-Fluten und IP-Fragmentierung. Die Bandbreitenlast wird an der Netzkante absorbiert, bevor sie Ihren Server erreicht.
Unser Team hilft Ihnen, den passenden Plan für Workload, Budget und Standort zu finden.
Unsere Experten helfen Ihnen bei der Wahl der passenden Serverkonfiguration.
Unsere Experten sind rund um die Uhr für Sie da und helfen bei der Wahl der passenden Lösung.
VERTRIEB KONTAKTIERENSagen Sie uns, was Sie brauchen, und wir stellen die passende Lösung für Ihr Unternehmen zusammen.
ANFRAGE STELLENFragen zu unseren Services oder Bedarf an einer individuellen Lösung? Unser Team ist rund um die Uhr erreichbar.
Schützen Sie Ihre Infrastruktur vor volumetrischen Angriffen, Protokollangriffen und Angriffen auf die Anwendungsebene. Den Schutz buchen Sie optional zu jedem VPS und jedem Dedicated Server von AlphaVPS, wahlweise als Always-on oder On-Demand: Erkennung in Sekundenbruchteilen, Scrubbing im eigenen Netz, ohne IP-Wechsel.
Der DDoS-Schutz von AlphaVPS ist ein optionales, kostenpflichtiges Add-on und in keinem Tarif standardmäßig enthalten. Er ergänzt jeden VPS, jeden Dedicated Server und jede Colocation um die Abwehr volumetrischer L3-Fluten, von L4-Protokollangriffen und von L7-Angriffen auf die Anwendungsebene, wahlweise als Always-on oder On-Demand. Erkennung in Sekundenbruchteilen, Scrubbing im eigenen Netz (AS203380) mit typischerweise unter 1 ms Overhead, ohne Migration und ohne IP-Wechsel. Preis und Kapazität legen wir pro Server und Angriffsprofil aus, auf Anfrage.
QUELLE: ALPHAVPS.COM/DDOS-PROTECTION · GEPRÜFT 2026-07 · ZITIEREN ERWÜNSCHT, ALLES BELEGTVon der groben Bandbreitenflut bis zur gezielten Kampagne auf Anwendungsebene: Jede Ebene hat ihre eigene Erkennung und ihre eigene Scrubbing-Kapazität. Ein kombinierter Angriff läuft deshalb nie gegen eine einzige Verteidigungslinie.
UDP-Fluten, ICMP-Fluten und IP-Fragmentierung. Die Bandbreitenlast wird an der Netzkante absorbiert, bevor sie Ihren Server erreicht.
SYN-Fluten, ACK-Fluten, Erschöpfung der TCP-Zustandstabelle. Angriffe auf die Verbindungstabelle werden neutralisiert, bevor sie Ihren Stack berühren.
HTTP-Fluten, Slowloris und DNS-Query-Angriffe. Intelligente Filter trennen Bots von echten Nutzern, entscheidend für Gameserver und Webanwendungen.
Reflection über DNS, NTP, SSDP und memcached. Amplification-Vektoren mit gefälschter Absenderadresse werden am Eingang blockiert.
Die Verhaltensanalyse erkennt neue Muster, die signaturbasierte Systeme übersehen. Die Regelsätze werden laufend aktualisiert.
Gleichzeitige Kampagnen über L3, L4 und L7 werden parallel bearbeitet, jede Ebene mit ihrer eigenen Kapazität.
Derselbe simulierte volumetrische Angriff über 60 Sekunden, einmal in jedem Schutzmodus. Always-on filtert ab dem ersten Paket, On-Demand erkauft den niedrigeren Preis mit einem kurzen Aktivierungsfenster. Sauberer Traffic fließt in beiden Fällen durchgehend weiter.
Im Modus Always-on läuft Ihr Traffic bereits über die Scrubbing-Infrastruktur. Sensoren erfassen an jedem Eingangspunkt die Normalwerte für Paketraten, Protokollmix und Verhaltenssignaturen. Es gibt nichts, was später noch aktiviert werden müsste.
Zwei Betriebsmodi für zwei Risikoprofile. Unter demselben Konto können Sie auf verschiedenen Servern unterschiedliche Modi betreiben.
Ihr Traffic läuft dauerhaft über die Scrubbing-Infrastruktur. Zwischen Angriffsbeginn und Abwehr liegt keine Lücke: Der Schutz steht bereits, wenn das erste schädliche Paket eintrifft.
Im Normalbetrieb nimmt Ihr Traffic den direkten Weg. Wird ein Angriff erkannt, schwenken die Routen automatisch über das Scrubbing: Das dauert Sekunden und hält die Kosten zwischen den Vorfällen niedriger.
Die Abwehr ist direkt in das AlphaVPS-Netz integriert und liegt nicht als fremder Dienst davor. Das bedeutet weniger Latenz, schnellere Reaktion und keinen Umweg für Ihren Traffic: Er bleibt auf AS203380.
Erkennung und Scrubbing starten innerhalb von Sekunden nach der Anomalie. Das Zeitfenster, in dem Sie exponiert sind, bleibt minimal.
Das Scrubbing läuft auf unserer eigenen Infrastruktur über unseren Transit-Mix. Kein Umweg über Dritte, typischerweise unter 1 ms Overhead.
Schutz für jeden VPS und jeden Dedicated Server, ohne Migration und ohne IP-Wechsel.
Dashboards in Echtzeit und Berichte nach jedem Vorfall zeigen genau, was wann und wie blockiert wurde.
Unser Netzteam beobachtet Angriffe rund um die Uhr und justiert die Regeln auf Wunsch nach.
Sofia, Nürnberg, London, New York, Dallas, Los Angeles, Seattle: dasselbe Add-on an jedem PoP.
Was abgedeckt ist, was es kostet und was „nicht standardmäßig enthalten" in der Praxis bedeutet.
SUPPORT KONTAKTIEREN · 24/7Nein. Der DDoS-Schutz ist ein optionales, kostenpflichtiges Add-on und in keinem VPS-, Dedicated-Server- oder Colocation-Tarif standardmäßig enthalten. Jeder geschützte Server wird einzeln nach Ihrer Anwendung und Ihrem Angriffsprofil konfiguriert, den Preis nennen wir im Angebot.
Öffnen Sie ein Support-Ticket und nennen Sie uns den betroffenen Server, den Traffic, den er ausliefert, und Ihre erwartete Angriffslage. Wir konfigurieren den passenden Modus (Always-on oder On-Demand), nennen den monatlichen Preis und aktivieren den Schutz auf Ihrem bestehenden Dienst, in der Regel innerhalb weniger Stunden, ohne Migration und ohne IP-Wechsel.
Volumetrische L3-Fluten (UDP, ICMP, Fragmentierung), L4-Protokollangriffe (SYN- und ACK-Fluten, Erschöpfung der TCP-Zustandstabelle) sowie L7-Angriffe auf die Anwendungsebene (HTTP-Fluten, Slowloris, DNS-Query-Fluten). Amplification und kombinierte Multi-Vektor-Kampagnen werden parallel bearbeitet, jede Ebene mit eigener Kapazität.
Always-on führt Ihren Traffic rund um die Uhr über das Scrubbing, beim Angriffsbeginn entsteht keine Aktivierungszeit. On-Demand überwacht den Traffic und schaltet das Scrubbing erst bei erkanntem Angriff zu, was Sekunden dauert: günstiger und passend für unkritische Anwendungen. Für Produktivsysteme und latenzempfindliche Dienste empfehlen wir Always-on.
Kaum. Das Scrubbing läuft in unserem eigenen Netz statt bei einem fremden Dienstleister, der Overhead liegt typischerweise unter 1 ms. Im Modus On-Demand entsteht im Normalbetrieb überhaupt keine zusätzliche Latenz.
Ja. Der Schutz lässt sich zu jedem aktiven AlphaVPS-Dienst hinzufügen (Root VPS, High-Performance VPS, Ryzen VPS, jeder Dedicated Server und jede Colocation), ohne Migration und ohne IP-Wechsel.
Die Abwehrkapazität hängt von der Schutzstufe ab, die wir für Ihren Einsatz auslegen. Nennen Sie unserem Vertrieb Ihr Traffic-Profil, dann erhalten Sie konkrete Angaben zu Kapazität, Durchsatz und Preis.
Beschreiben Sie uns Ihren VPS, Ihren Dedicated Server oder Ihre Colocation. Wir legen Modus und Kapazitätsstufe passend zu Ihrer Anwendung aus, in der Regel innerhalb weniger Stunden.