Hebben we extra DDoS-bescherming nodig of is de standaard genoeg?
AWS Shield Standard, Azure DDoS Protection Basic en GCP Cloud Armor Standard zitten standaard erbij en vangen volumetrische aanvallen op netwerk-niveau. Voor de meeste MKB's is dat voldoende. Layer-7 (HTTP-flood) is een ander verhaal.
Probeer dit eerst zelf
- 1Standaard-bescherming dekt SYN-floods, UDP-reflection en de meeste netwerk-aanvallen. Geen actie nodig, het draait altijd.
- 2Voor application-layer aanvallen (HTTP-flood, slowloris, Layer 7) heb je een WAF nodig met rate-limiting per IP en bot-detection.
- 3AWS Shield Advanced (~3.000 USD per maand) is alleen zinnig als je miljoenen omzet draait via een publieke endpoint, of als je SLA-protection en cost-protection wilt bij grote aanvallen.
- 4Azure DDoS Protection Standard (per IP-tier of per VNet-tier) is nuttig bij publieke load-balancers met klant-impact. Cloud Armor Managed Protection Plus voor GCP idem.
- 5Voor MKB met een publiek-facing site, Cloudflare Pro of Business voor de DNS-laag is vaak goedkoper en effectiever dan native Advanced.
Wanneer ons inschakelen
Krijg je een afpersmail of een lopende aanval, dan is dit geen DIY-moment. Schakel direct je cloud-support en eventueel een DDoS-vendor in.
Zie ook
- Iedereen logt in met het root-account van AWSHet root-account is voor noodgevallen en facturatie. Dagelijks werk hoort via IAM-users of SSO.
- Iedere developer heeft AdministratorAccessAdministratorAccess overal is gemak nu, drama later. Begin met rolgebaseerde policies.
- Iedereen heeft losse IAM-users met eigen wachtwoordIdentity Center (voorheen AWS SSO) koppelt aan je IdP en geeft tijdelijke credentials per sessie.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.