Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. DDoS-bescherming begrijpen: wat het écht doet

DDoS-bescherming begrijpen: wat het écht doet

Van toepassing op Dedicated Servers, Flexible VPSDoelgroep Technische evaluator, bestaande klantLaatst beoordeeld september 2026

Kort antwoord

DDoS-bescherming beschermt tegen aanvallen die een server of netwerk proberen te overspoelen met verkeer, in plaats van een softwarefout uit te buiten. Always-on mitigatie analyseert verkeer continu en filtert aanvalsverkeer er in realtime uit, in plaats van te wachten tot een aanval wordt gedetecteerd voordat de bescherming wordt ingeschakeld. DDoS-bescherming zit standaard inbegrepen bij Worldstream-servers en kan als add-on worden opgeschaald naar een hogere mitigatiecapaciteit.

Op deze pagina
  • Wat een DDoS-aanval eigenlijk is
  • Always-on mitigatie versus on-demand mitigatie
  • Waarom detectiesnelheid én het aantal fout-positieven beide belangrijk zijn
  • Wat de DDoS-bescherming van Worldstream precies dekt

Wat een DDoS-aanval eigenlijk is

Een distributed denial-of-service (DDoS)-aanval probeert een dienst onbereikbaar te maken door hem te overspoelen, meestal met verkeer dat vanuit veel bronnen tegelijk wordt verstuurd in plaats van vanuit één bron. Dat is het "distributed"-deel: het verkeer komt niet van één machine die je simpelweg kunt blokkeren, het komt van grote aantallen hosts, vaak onderdeel van een botnet, allemaal gericht op hetzelfde doelwit. Aanvallen vallen doorgaans in drie brede categorieën, en een echte aanval combineert er vaak meerdere:

  • Volumetrische floods. Conceptueel de eenvoudigste soort: pure hoeveelheid verkeer gericht op de netwerkverbinding van een doelwit, met als doel alle beschikbare bandbreedte te verbruiken zodat legitiem verkeer er niet meer doorheen komt. UDP-floods en amplification-aanvallen (waarbij een klein verzoek een externe server verleidt om een veel groter antwoord naar het slachtoffer te sturen) zijn veelvoorkomende voorbeelden.
  • Protocolaanvallen. Deze richten zich op zwakke plekken in hoe netwerkprotocollen verbindingen afhandelen, in plaats van op de ruwe bandbreedte. Een SYN-flood bijvoorbeeld opent enorme aantallen TCP-verbindingen en maakt ze nooit af, waardoor de resources voor verbindingstracking van een firewall of server uitgeput raken in plaats van de bandbreedte.
  • Applicatielaagaanvallen. De meest gerichte soort: verkeer dat eruitziet als normale, geldige verzoeken (bijvoorbeeld HTTP-verzoeken naar een website), maar dat wordt verstuurd in een volume of patroon dat is bedoeld om de applicatie zelf, de database of de backend uit te putten, in plaats van het onderliggende netwerk. Omdat het verkeer er op netwerkniveau legitiem uitziet, is deze categorie doorgaans het lastigst te onderscheiden van echte gebruikers.

Always-on mitigatie versus on-demand mitigatie

Het verschil dat in de praktijk het meest telt, is wanneer de mitigatie daadwerkelijk ingrijpt:

  • Always-on mitigatie betekent dat verkeer continu wordt geanalyseerd zodra het binnenkomt, dat aanvalsverkeer eruit wordt gefilterd en dat schoon verkeer wordt doorgelaten, de hele tijd, ongeacht of er op dat moment een aanval plaatsvindt. Er is geen moment waarop een aanval ongehinderd doorgaat terwijl een systeem beslist of het moet reageren.
  • On-demand mitigatie wordt pas geactiveerd zodra een aanval is gedetecteerd en het verkeer wordt omgeleid naar scrubbing-infrastructuur. Die stap van detecteren en omleiden kost tijd, en gedurende die tijd staat het doelwit bloot aan in elk geval een deel van de aanval.

Always-on bescherming elimineert dat detectiegat door ontwerp, en dat is precies waarom het de standaardaanpak is voor alles wat geen downtime kan hebben bij het begin van een aanval.

Waarom detectiesnelheid én het aantal fout-positieven beide belangrijk zijn

Een mitigatiesysteem wordt op twee dingen beoordeeld, niet op één. Detectiesnelheid is de voor de hand liggende: hoe sneller aanvalsverkeer wordt geïdentificeerd en gefilterd, hoe korter de periode van impact. Maar het percentage fout-positieven telt net zo zwaar mee, en dat wordt makkelijk over het hoofd gezien. Een systeem dat te agressief is ingesteld, gaat legitiem verkeer blokkeren of afremmen dat alleen maar ongebruikelijk oogt, waardoor echte gebruikers en echte verzoeken in hetzelfde net verstrikt raken als de aanval. Het blokkeren van legitiem verkeer is ook een faalmodus, geen veilige standaardinstelling, want het praktische effect voor iedereen die erdoor wordt getroffen ziet er hetzelfde uit als de uitval die de bescherming juist moest voorkomen. Goed afgestelde mitigatie moet beide doelen tegelijk waarmaken: snel reageren, en voorkomen dat echt verkeer wordt aangezien voor een aanval.

Wat de DDoS-bescherming van Worldstream precies dekt

Alle Worldstream-servers hebben standaard 20 Gbit/s aan anti-DDoS-bescherming, op te schalen tot een mitigatiecapaciteit van 1 Tbit/s+. De mitigatie draait op Nokia Deepfield Defender, rechtstreeks geïntegreerd met de netwerkapparatuur, zodat verdacht verkeer al op netwerkniveau wordt geanalyseerd en gefilterd voordat het je server bereikt, niet erna. Dat is always-on bescherming in de hierboven beschreven zin: ze staat continu paraat, en wordt niet pas ingeschakeld zodra een aanval al bezig is. Filtering wordt afgestemd op je eigen risicoprofiel en verkeerspatroon, in plaats van op één vaste drempel voor iedereen, en je kunt achteraf een mitigatierapport aanvragen met de details van een specifieke aanval.

Gerelateerde artikelen

  • Basisprincipes van firewalls in Portal
  • Continue beveiligingsvalidatie
  • Een dedicated server configureren bij het bestellen
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure