service

Remote Blackholing

Bekämpfen Sie DDoS-Angriffe näher an der Quelle

Mit dem DE-CIX GlobePEER Remote Service können Sie Blackholes an weiteren DE-CIX Internet Exchanges remote ankündigen. Dadurch wird der Datenverkehr näher an der Quelle des DDoS-Traffics verworfen. Das Abwerfen von DDoS-Traffic näher an der Ursprungsquelle entlastet Ihre Backbones und Ihr Netzwerk, sodass Ihre Peering- und Transitverbindungen frei bleiben – das reduziert nicht nur die Komplexität, sondern spart auch noch Kosten.

Vorteile von Remote Blackholing

  • DDoS-Traffic wird näher an der Quelle verworfen
  • Ihre Backbones und Ihr Netzwerk werden vom DDoS-Traffic entlastet
  • Transit- und Peering-Verbindungen in der Nähe Ihrer Service-Region werden entlastet
  • Angriffsvolumen und Kollateralschäden in Ihrer Service-Region werden reduziert
  • Die Komplexität bei der Abwehr von DDoS-Angriffen wird reduziert

Kosteneffizienter Weg, um DDoS-Traffic loszuwerden 

Remote Blackholing kann in Kombination mit dem DE-CIX GlobePEER Remote Service genutzt werden. Ein GlobePEER Remote Service mit geringer Bandbreite zu einem bestimmten DE-CIX Internet Exchange (z.B. Frankfurt, wenn Sie bereits am DE-CIX New York angeschlossen sind) reicht aus, um Blackholes an diesem DE-CIX Exchange ankündigen zu können. Es ist keine Mindestmenge an Peering-Datenverkehr mit diesem Exchange erforderlich.

Wie funktioniert Remote Blackholing?

Der DDoS-Traffic wird über verschiedene Peering- und Transitverbindungen von Europa zu einem Host in New York geleitet (siehe Bild A). Durch die Ankündigung eines Blackholes am DE-CIX Frankfurt wird der DDoS-Traffic dort automatisch unterbunden. Dadurch werden die transatlantischen Netzwerkverbindungen entlastet und es bleibt mehr Kapazität für seriösen Datenverkehr (siehe Abbildung B). 

Remote Blackholing: DDoS attack flow from Europe to the US
Abbildung A: Der DDoS-Traffic wird über verschiedene Peering- und Transitverbindungen von Europa zu einem Host in New York geleitet.
Remote Blackholing: DDoS traffic is dropped in Europe
Abbildung B: Durch die Ankündigung eines Blackholes am DE-CIX Frankfurt wird der DDoS-Traffic dort automatisch unterbunden.