Hallo,
das war irgendwie klar, dass das irgendwer ansprechen muss.
Ich habe bis jetzt also keinen Hoster gefunden der mich 100% vor solchen oder ähnlichen Angriffen schützen konnte.
Davor kann und wird man sich auch nie vollständig schützen können. Man kann den Angriff nur bis zu einem gewissen Grad "mildern". Je besser die Hardware dieses Schutzsystems ist, desto mehr kann sie wegstecken. Allerdings rüsten natürlich auch die Server, die für den DDoS ausgenutzt werden, ihre Hardware auf, wodurch sich nie wirklich was ändern wird.
Schützt Ihr euch überhaupt oder überlasst Ihr das dem Hoster?
Hetzner bietet eine Protection, welche nirgends auf der Webseite genannt wird. Diese basiert auf Hardware und nutzt jeder Kunde automatisch mit. Zusätzlich nutze ich noch eine eigene Software basierte Firewall, die eine kleine, aber auch effektive Protection bietet.
Gibt es Hoster mit guten/schlechten Erfahrungen was das angeht?
Wie du mich bereits zitiert hast, weist du das ja schon.
Es bringt dir ja nichts den Traffic an deinem Server abzufangen wenn die Leitung von dem Anriff schon total ausgelastet ist. Oder verstehe ich hier was falsch?
Das verstehst du richtig. Je nach Hoster/Anbieter sind die Infrastrukturen jedoch anders aufgeteilt, wodurch es entsprechend mehrere Wege zum Ziel geben kann.
Du hast den Server also gemietet?!
Jap, den EX40 um genau zu sein. (Stand 2015-01)
Und du wurdest also von ganzen Botnetzen angegriffen und hast "nichts" mitbekommen? Alles klar.
Ich kenne jemanden, der bei einer Firma arbeitet, die sich mit solchen Themen beschäftigen. Derjenige hat mich mit einem skalierbaren Cloud-Server angegriffen und ich habe rein gar nichts gespürt. Daher holte er danach noch einen weiteren dazu, was jedoch zum selben Misserfolg führte. Eine andere Person hat sich über eine Botnetz Bestellwebseite - oder wie man die nennen darf - einen Angriff auf meinen Server bestellt. Das war dann auch das erste mal, dass mir Hetzner eine Info-Mail sendete, dass ein starker Angriff durch kam. Gespürt habe ich deswegen allerdings trotzdem nichts.
Was ich zu Hetzner noch loskriegen will: Ja, Hoster sperren unter Umständen auch den Ziel Server des (D)DoS Angriffs. Das hat aber einen trivialen Hintergrund: Das schützt andere Kunden, was einem Unternehmen deutlich mehr Wert ist als ein einzelner Server. Wenn man nämlich mal rechnet, sind 5 Kunden mit je einem 20 € vServer bereits mehr Wert als ein Kunde mit einem 50 € root Server.
In dem Thema, das @Pagian bereits erwähnt hat, findet ihr auch meine Firewall Regel, die Brutforce-, sowie (D)DoS-Attacken mildert.