99,9 % VERFÜGBARKEIT 24/7 SUPPORT SEIT 2013
STATUS SUPPORT
AlphaVPS
PARTS INDEX - VIRTUAL SERVERS SHEET VS-01PREISE ZZGL. MWST.
40.000+ KUNDEN 99,9 % VERFÜGBARKEIT 24/7 SUPPORT 13 YEARS EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - DEDICATED SERVERS SHEET DS-01PREISE ZZGL. MWST.
IPMI/KVM-FERNZUGRIFF 10-GBIT-PORTS AUF JEDEM SERVER 99,9 % UPTIME-SLA SLA FÜR HARDWARE-AUSTAUSCH EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - INFRASTRUKTUR SHEET INFRA-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - LÖSUNGEN SHEET SOL-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - RESSOURCEN SHEET RES-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
AlphaVPS
Login
EN · ENGLISH БГ · БЪЛГАРСКИ DE · DEUTSCH
SERVER BESTELLEN
OPTIONALES ADD-ON · L3/L4/L7 · ALLE 7 POPS

DDoS-Schutz für VPS & Dedicated Server.

Schützen Sie Ihre Infrastruktur vor volumetrischen Angriffen, Protokollangriffen und Angriffen auf die Anwendungsebene. Den Schutz buchen Sie optional zu jedem VPS und jedem Dedicated Server von AlphaVPS, wahlweise als Always-on oder On-Demand: Erkennung in Sekundenbruchteilen, Scrubbing im eigenen Netz, ohne IP-Wechsel.

L3/L4/L7 ABGEDECKT ERKENNUNG UNTER 1 SEKUNDE MODUS ALWAYS-ON MODUS ON-DEMAND
AS203380 · EIGENES NETZSEIT 201340.000+ KUNDEN
NICHT STANDARDMÄSSIG ENTHALTEN. Der DDoS-Schutz ist ein individuell konfiguriertes, kostenpflichtiges Add-on, aktiviert pro Server und nur auf Ihre Anfrage. Preis und Kapazität richten sich nach Ihrer Anwendung und Ihrem erwarteten Angriffsprofil. SCHUTZ ANFRAGEN →
REF. 00 - THE SHORT ANSWER

Der DDoS-Schutz von AlphaVPS ist ein optionales, kostenpflichtiges Add-on und in keinem Tarif standardmäßig enthalten. Er ergänzt jeden VPS, jeden Dedicated Server und jede Colocation um die Abwehr volumetrischer L3-Fluten, von L4-Protokollangriffen und von L7-Angriffen auf die Anwendungsebene, wahlweise als Always-on oder On-Demand. Erkennung in Sekundenbruchteilen, Scrubbing im eigenen Netz (AS203380) mit typischerweise unter 1 ms Overhead, ohne Migration und ohne IP-Wechsel. Preis und Kapazität legen wir pro Server und Angriffsprofil aus, auf Anfrage.

QUELLE: ALPHAVPS.COM/DDOS-PROTECTION · GEPRÜFT 2026-07 · ZITIEREN ERWÜNSCHT, ALLES BELEGT
ENTHALTEN?NEIN · KOSTENPFLICHTIG ABDECKUNGL3 · L4 · L7 ERKENNUNGUNTER 1 SEKUNDE MODIALWAYS-ON · ON-DEMAND SCRUBBINGEIGENES NETZ · AS203380 OVERHEADTYPISCH <1MS STANDORTEALLE 7 POPS PREISAUF ANFRAGE
01 ABDECKUNG L3 · L4 · L7 · EIGENE KAPAZITÄT JE EBENE

Für jeden Vektor ein eigener Filter.

Von der groben Bandbreitenflut bis zur gezielten Kampagne auf Anwendungsebene: Jede Ebene hat ihre eigene Erkennung und ihre eigene Scrubbing-Kapazität. Ein kombinierter Angriff läuft deshalb nie gegen eine einzige Verteidigungslinie.

Abwehr volumetrischer L3-Angriffe: UDP, ICMP, Fragmentierung

L3: volumetrische Fluten

UDP-Fluten, ICMP-Fluten und IP-Fragmentierung. Die Bandbreitenlast wird an der Netzkante absorbiert, bevor sie Ihren Server erreicht.

Abwehr von L4-Protokollangriffen: SYN- und ACK-Fluten

L4: Protokollangriffe

SYN-Fluten, ACK-Fluten, Erschöpfung der TCP-Zustandstabelle. Angriffe auf die Verbindungstabelle werden neutralisiert, bevor sie Ihren Stack berühren.

Abwehr auf Anwendungsebene (L7): HTTP-Fluten, Slowloris

L7: Anwendungsebene

HTTP-Fluten, Slowloris und DNS-Query-Angriffe. Intelligente Filter trennen Bots von echten Nutzern, entscheidend für Gameserver und Webanwendungen.

Abwehr von Amplification-Angriffen: DNS, NTP, SSDP, memcached

Amplification-Angriffe

Reflection über DNS, NTP, SSDP und memcached. Amplification-Vektoren mit gefälschter Absenderadresse werden am Eingang blockiert.

Erkennung neuer Angriffsmuster durch Verhaltensanalyse

Zero-Day-Vektoren

Die Verhaltensanalyse erkennt neue Muster, die signaturbasierte Systeme übersehen. Die Regelsätze werden laufend aktualisiert.

Abwehr kombinierter Multi-Vektor-DDoS-Kampagnen

Kombinierte Multi-Vektor-Angriffe

Gleichzeitige Kampagnen über L3, L4 und L7 werden parallel bearbeitet, jede Ebene mit ihrer eigenen Kapazität.

02 ABLAUF DER ABWEHR SIMULIERTER ANGRIFF · PHASEN ANKLICKEN

Vom ersten Paket bis zum sauberen Traffic, auf einer Zeitachse.

Derselbe simulierte volumetrische Angriff über 60 Sekunden, einmal in jedem Schutzmodus. Always-on filtert ab dem ersten Paket, On-Demand erkauft den niedrigeren Preis mit einem kurzen Aktivierungsfenster. Sauberer Traffic fließt in beiden Fällen durchgehend weiter.

ATTACK REPLAY - VOLUMETRIC UDP FLOOD
SCRUBBING - ALREADY ACTIVE T+8S - ATTACK BEGINS PEAK 50% 0 T+60S
ATTACK AT THE EDGE REACHING YOUR SERVER CLEAN TRAFFIC DELIVERED SCRUBBING ACTIVE MITIGATION DELAY: 0S - PRE-ROUTED
T+0S

Im Modus Always-on läuft Ihr Traffic bereits über die Scrubbing-Infrastruktur. Sensoren erfassen an jedem Eingangspunkt die Normalwerte für Paketraten, Protokollmix und Verhaltenssignaturen. Es gibt nichts, was später noch aktiviert werden müsste.

FIG. 02 - MITIGATION TIMELINE · SIMULATED REPLAY, GEOMETRY ILLUSTRATIVE - CAPACITY SCOPED PER DEPLOYMENT
03 BETRIEBSMODI PRO SERVER WÄHLBAR · BELIEBIG KOMBINIERBAR

Always-on oder On-Demand.

Zwei Betriebsmodi für zwei Risikoprofile. Unter demselben Konto können Sie auf verschiedenen Servern unterschiedliche Modi betreiben.

Schutzmodus Always-on KEINE AKTIVIERUNGSZEIT

Always-on

Ihr Traffic läuft dauerhaft über die Scrubbing-Infrastruktur. Zwischen Angriffsbeginn und Abwehr liegt keine Lücke: Der Schutz steht bereits, wenn das erste schädliche Paket eintrifft.

Sofortige Abwehr, ohne Aktivierungszeit Durchgehende Überwachung des Traffics Ideal für Gaming, E-Commerce und SaaS Für Dienste, die keinen Ausfall vertragen
IDEAL FÜRProduktivsysteme, Gameserver, Onlineshops und SaaS-Plattformen.
Schutzmodus On-Demand GERINGERE KOSTEN

On-Demand

Im Normalbetrieb nimmt Ihr Traffic den direkten Weg. Wird ein Angriff erkannt, schwenken die Routen automatisch über das Scrubbing: Das dauert Sekunden und hält die Kosten zwischen den Vorfällen niedriger.

Aktiviert sich automatisch bei erkanntem Angriff Keine zusätzliche Latenz im Normalbetrieb Günstiger als Always-on Passend für Dienste mit geringerem Risiko
IDEAL FÜREntwicklungs- und Staging-Umgebungen, Backup-Infrastruktur, interne Tools.
04 WARUM ALPHAVPS SCRUBBING IM EIGENEN NETZ · KEIN UMWEG

Im Netz verankert, nicht davorgeschaltet.

Die Abwehr ist direkt in das AlphaVPS-Netz integriert und liegt nicht als fremder Dienst davor. Das bedeutet weniger Latenz, schnellere Reaktion und keinen Umweg für Ihren Traffic: Er bleibt auf AS203380.

DDoS-Erkennung und Abwehr in unter einer Sekunde

Erkennung in Sekundenbruchteilen

Erkennung und Scrubbing starten innerhalb von Sekunden nach der Anomalie. Das Zeitfenster, in dem Sie exponiert sind, bleibt minimal.

DDoS-Scrubbing im eigenen Netz über eigenen Transit

Scrubbing im eigenen Netz

Das Scrubbing läuft auf unserer eigenen Infrastruktur über unseren Transit-Mix. Kein Umweg über Dritte, typischerweise unter 1 ms Overhead.

DDoS-Schutz für jeden AlphaVPS-Server

Jeder AlphaVPS-Server

Schutz für jeden VPS und jeden Dedicated Server, ohne Migration und ohne IP-Wechsel.

Angriffs-Dashboards und Berichte nach dem Vorfall

Volle Transparenz

Dashboards in Echtzeit und Berichte nach jedem Vorfall zeigen genau, was wann und wie blockiert wurde.

Rund um die Uhr besetztes Network Operations Center

NOC rund um die Uhr

Unser Netzteam beobachtet Angriffe rund um die Uhr und justiert die Regeln auf Wunsch nach.

DDoS-Schutz an allen sieben Standorten

Alle 7 Standorte

Sofia, Nürnberg, London, New York, Dallas, Los Angeles, Seattle: dasselbe Add-on an jedem PoP.

05 FAQ

Fragen zum Schutz.

Was abgedeckt ist, was es kostet und was „nicht standardmäßig enthalten" in der Praxis bedeutet.

SUPPORT KONTAKTIEREN · 24/7

Nein. Der DDoS-Schutz ist ein optionales, kostenpflichtiges Add-on und in keinem VPS-, Dedicated-Server- oder Colocation-Tarif standardmäßig enthalten. Jeder geschützte Server wird einzeln nach Ihrer Anwendung und Ihrem Angriffsprofil konfiguriert, den Preis nennen wir im Angebot.

Öffnen Sie ein Support-Ticket und nennen Sie uns den betroffenen Server, den Traffic, den er ausliefert, und Ihre erwartete Angriffslage. Wir konfigurieren den passenden Modus (Always-on oder On-Demand), nennen den monatlichen Preis und aktivieren den Schutz auf Ihrem bestehenden Dienst, in der Regel innerhalb weniger Stunden, ohne Migration und ohne IP-Wechsel.

Volumetrische L3-Fluten (UDP, ICMP, Fragmentierung), L4-Protokollangriffe (SYN- und ACK-Fluten, Erschöpfung der TCP-Zustandstabelle) sowie L7-Angriffe auf die Anwendungsebene (HTTP-Fluten, Slowloris, DNS-Query-Fluten). Amplification und kombinierte Multi-Vektor-Kampagnen werden parallel bearbeitet, jede Ebene mit eigener Kapazität.

Always-on führt Ihren Traffic rund um die Uhr über das Scrubbing, beim Angriffsbeginn entsteht keine Aktivierungszeit. On-Demand überwacht den Traffic und schaltet das Scrubbing erst bei erkanntem Angriff zu, was Sekunden dauert: günstiger und passend für unkritische Anwendungen. Für Produktivsysteme und latenzempfindliche Dienste empfehlen wir Always-on.

Kaum. Das Scrubbing läuft in unserem eigenen Netz statt bei einem fremden Dienstleister, der Overhead liegt typischerweise unter 1 ms. Im Modus On-Demand entsteht im Normalbetrieb überhaupt keine zusätzliche Latenz.

Ja. Der Schutz lässt sich zu jedem aktiven AlphaVPS-Dienst hinzufügen (Root VPS, High-Performance VPS, Ryzen VPS, jeder Dedicated Server und jede Colocation), ohne Migration und ohne IP-Wechsel.

Die Abwehrkapazität hängt von der Schutzstufe ab, die wir für Ihren Einsatz auslegen. Nennen Sie unserem Vertrieb Ihr Traffic-Profil, dann erhalten Sie konkrete Angaben zu Kapazität, Durchsatz und Preis.

SCHUTZ ANFRAGEN

Schützen Sie Ihren Server, bevor der erste Angriff kommt.

Beschreiben Sie uns Ihren VPS, Ihren Dedicated Server oder Ihre Colocation. Wir legen Modus und Kapazitätsstufe passend zu Ihrer Anwendung aus, in der Regel innerhalb weniger Stunden.

L3/L4/L7 ABGEDECKT VPS & DEDICATED SERVER NOC RUND UM DIE UHR