Was ist ein DDoS-Angriff?
Die sogenannten "Distributed Denial of Servic"-Angriffen sind schwerwiegende Attacken gegen Server oder Cluster. Ein DoS geht normalerweise von einem oder weniger “Angreifer†aus, wogegen ein DDoS von einem ganzen Bot-Netz oder Verbund ausgehen kann. Dadurch ist dir Wucht des Angriffes um ein vielfaches größer.
Funktionsweise
Diesen Teil möchte ich gerne so einfach wie nur möglich halten. Ihr müsst euch vorstellen, falls ihr beispielsweise die Seite Google aufruft, ihr automatisch eine Anfrage an den Server schickt. Der gibt euch eine Antwort mit den nötigen Informationen zurück(Beispielsweise Inhalt, Bilder, Videos, etc.). Ein DoS-Angriff macht grundsätzlich genau das gleiche. Aus diesem Grund ist es schwer, eigentlich praktisch unmöglich, einen DoS-Angriff von einer normalen Anfrage zu unterscheiden.
Was tun gegen einen DDoS Angriff?
Betreiber von einem gemieteten Root-Server können gegen eingehenden Traffic nicht so viel unternehmen. Es gibt verschiedene Möglichkeiten, beispielsweise mit iptables, eingehende nutzlose Pakete zu verwerfen und somit den Server zu entlasten. Allerdings wird durch einen eingehenden DDoS Angriff meist die Bandbreite des Servers ausgenutzt und der Server ist weiterhin nicht erreichbar.
Folgen
DDoS Angriffe sind in Deutschland nach §303 Abs 1 StGB eine “Computerattacke†und kann mit einer Freiheitsstrafe von bis zu 3 Jahren oder einer Geldstrafe bestraft werden, sofern eine mutwillige Absicht dahinter steckte, einem anderen einen Nachteil zuzufügen.
Quelle: Wikipedia