Blackholing

Bekämpfen Sie DDoS-Angriffe effektiv. Entschärfen Sie die Auswirkungen von DDoS-Angriffen (Distributed Denial of Service) auf Ihr Netzwerk mit Blackholing. Der gesamte Datenverkehr wird auf der DE-CIX Plattform fallen gelassen, um Ihre Ressourcen vor der erhöhten Belastung durch den Angriff zu schützen.

Vorteile

Leiten Sie den Datenverkehr an ein bestimmtes Blackhole um, wo er verworfen wird. 

Kein Datenverkehr erreicht das ursprüngliche Ziel, die Ressourcen innerhalb des Blackhole-Präfixes sind geschützt.

Wählen Sie bestimmte Communities, um Blackhole-Routen nur einer Gruppe von Peers zu signalisieren.

Werfen Sie DDoS-Traffic einfach ab

Um unseren Kunden dabei zu helfen, die Auswirkungen von DDoS-Angriffen (Distributed Denial of Service) auf ihre Netzwerke zu verringern, bieten wir kundengesteuertes Blackholing an. Blackholing ermöglicht es Netzwerkbetreibern, ein Blackhole zu signalisieren, indem sie die BGP BLACKHOLE Community verwenden.

Sollten Sie einen DDoS-Angriff gegen Ihr Netzwerk wahrnehmen, können Sie die betroffenen Präfixe mithilfe der BGP BLACKHOLE Community als Blackholes ankündigen.

In Folge dessen wird der gesamte Datenverkehr auf der DE-CIX Plattform fallen gelassen, um Ihre Ressourcen vor der erhöhten Belastung durch den Angriff zu schützen. Der Blackhole-Traffic wird niemals Ihren Access erreichen. 

Sie können dabei bestimmte Communities wählen (Richtinienkontrolle), um Blackhole-Routen nur einer Gruppe von Peers zu signalisieren.

In Frankfurt und Dubai steht ein eigener Blackholing-Routeserver (rsbh) zur Verfügung.

Blackholing ist kostenlos

Der Blackholing-Service ist 100% kostenlos und an allen DE-CIX Exchangen verfügbar, außer in Berlin, Moskau, St. Petersburg und den Internet Exchangen in Asien. Unser Blackholing-Support ist sowohl für Peers mit IPv4 als auch mit IPv6 verfügbar.

Mit Remote Blackholing können Sie DDoS-Angriffe noch näher an der Quelle bekämpfen

Mit Remote Blackholing können Sie Blackholes an weiteren DE-CIX Internet Exchangen remote ankündigen. Dadurch wird der DDoS-Verkehr näher an der Ursprungsquelle fallen gelassen und Ihre Peering- und Transitverbindungen werden vom DDoS-Verkehr entlastet. Erfahren Sie mehr.