Hallo zusammen,
wenn der Kunde darauf besteht, dass der Server in Deutschland steht ( zb. Strato ) und ich z.B. Cloudflare als DDoS Schutz davor schalte - welche Datenschutz -bedenken könnten da aufkommen, wenn die Verbindung sowieso über SSL läuft? Es laufen doch sämtliche Daten über die Server von Cloudflare, oder?
Datenschutzbedenken bei DDoS Schutz Anbietern?
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Datenschutzbedenken bei DDoS Schutz Anbietern?
Ja, es läuft zweimal durch Cloudflares Netzwerk und im Falle von SSL entschlüsselt Cloudflare auch die Daten bevor sie (von Cloudflare wieder verschlüsselt) weitergeleitet werden.
Cloudflare kann also immer in Daten reinschauen und sie auch manipulieren, egal ob mit oder ohne SSL, dadurch ist Cloudflare datenschutztechnisch ein absoluter Super-GAU.
Cloudflare kann also immer in Daten reinschauen und sie auch manipulieren, egal ob mit oder ohne SSL, dadurch ist Cloudflare datenschutztechnisch ein absoluter Super-GAU.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 2
- Joined: 2016-10-04 13:22
Re: Datenschutzbedenken bei DDoS Schutz Anbietern?
Gilt das für alle DDoS-Schutz Dienste? Oder gibt es den ein oder anderen "eher" empfehlenswerten? Vielleicht kann sogar jemand aus Erfahrung sprechen? - ansonsten bietet Strato auch solch einen Schutz... da muss man sich aber immer ein persönliches Angebot einholen so wie ich das sehe. ( https://www.strato.de/business-solution ... protection )
Worauf sollte man bei solchen Diensten überhaupt achten?
Worauf sollte man bei solchen Diensten überhaupt achten?
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Datenschutzbedenken bei DDoS Schutz Anbietern?
Ja, das gilt für die meisten DDoS-Schutz Dienste. Es gibt auch welche, die SSL-Verbindungen direkt durchschleusen können, das geht dann aber auch mit einem erheblich reduzierten Feature-Angebot einher.
In Zeiten von DDoS mit über 1Tbit/s sind die ganzen DDoS-Schutz Dienste ohnehin überflüssig, da keiner von ihnen derartige Angriffe technisch oder zu bezahlbaren Konditionen mehr abwehren kann. Jüngstes Beispiel dürfte Brian Krebs sein, dessen Blog (https://krebsonsecurity.com/2016/09/kre ... cord-ddos/) zu dem Zeitpunkt von einem der grössten und besten DDoS-Schutz Diensten Akamai (schütz auch Microsoft und andere bekannte Globalplayer) geschützt und auch Akamai musste hier technisch und finanziell die Segel streichen.
Kurz: DDoS-Schutz ist letztendlich wirkungslos oder nahezu unbezahlbar.
In Zeiten von DDoS mit über 1Tbit/s sind die ganzen DDoS-Schutz Dienste ohnehin überflüssig, da keiner von ihnen derartige Angriffe technisch oder zu bezahlbaren Konditionen mehr abwehren kann. Jüngstes Beispiel dürfte Brian Krebs sein, dessen Blog (https://krebsonsecurity.com/2016/09/kre ... cord-ddos/) zu dem Zeitpunkt von einem der grössten und besten DDoS-Schutz Diensten Akamai (schütz auch Microsoft und andere bekannte Globalplayer) geschützt und auch Akamai musste hier technisch und finanziell die Segel streichen.
Kurz: DDoS-Schutz ist letztendlich wirkungslos oder nahezu unbezahlbar.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.