{"id":2072,"date":"2024-04-18T12:45:46","date_gmt":"2024-04-18T12:45:46","guid":{"rendered":"https:\/\/thriving-sanctuary.dbc4320.deploio.app\/attacks-via-http-and-how-to-protect-yourself-against-them\/"},"modified":"2024-07-09T08:40:34","modified_gmt":"2024-07-09T08:40:34","slug":"attacks-via-http-and-how-to-protect-yourself-against-them","status":"publish","type":"post","link":"https:\/\/archive.5fcf01f.deploio.app\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/","title":{"rendered":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><strong>Was ist HTTP?<\/strong><\/h2>\n\n\n\n<p>HTTP, das Hypertext Transfer Protocol, ist die \u00abSprache\u00bb, die dein Webbrowser und die Webseiten miteinander sprechen, wenn du das Internet benutzt. Es wird haupts\u00e4chlich eingesetzt, um Webseiten aus dem Internet in einen Webbrowser zu laden.&nbsp;<\/p>\n\n\n\n<p>Der Server erh\u00e4lt die entsprechende Anfrage und schickt dann die Webseite zur\u00fcck an deinen Browser. Das geschieht \u00fcber eine HTTP-Antwort. Es ist, als w\u00fcrdest du einen Brief an jemanden schreiben und dann eine Antwort mit der gew\u00fcnschten Information erhalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Angriffe \u00fcber HTTP<\/h2>\n\n\n\n<p>Mit zunehmender Beliebtheit von HTTP steigen die Sicherheitsrisiken und wie jedes Protokoll ist auch HTTP anf\u00e4llig f\u00fcr Angriffe. Angreifende nutzen beispielsweise Denial-of-Service (DoS) &#8211; Angriffstechniken, um die Erreichbarkeit einer Webseite einzuschr\u00e4nken. Ein DoS-Angriff kann mit einer \u00dcberflutung eines Briefkastens mit irrelevanten Briefen verglichen werden, sodass echte, relevante Briefe nicht mehr zugestellt werden k\u00f6nnen. In der Welt des Internets bedeutet das, dass eine Webseite oder ein Onlinedienst mit so vielen Anfragen bombardiert wird, dass er nicht mehr in der Lage ist, legitime Anfragen zu bearbeiten. Dies f\u00fchrt dazu, dass die Webseite oder der Dienst f\u00fcr normale User nicht mehr verf\u00fcgbar ist. Ein solcher unterbrochener Dienst kann schwerwiegende Folgen haben, da er den Benutzenden den Zugang zu wichtigen Ressourcen oder Dienstleistungen verwehrt. Dies kann zu Umsatzeinbussen f\u00fchren, insbesondere f\u00fcr Unternehmen, die auf ihre Onlinepr\u00e4senz angewiesen sind, um Produkte zu verkaufen oder Dienstleistungen anzubieten. \u00dcberdies kann ein unterbrochener Dienst das Vertrauen der User beeintr\u00e4chtigen und zum Imageverlust f\u00fchren.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Verbindung zwischen HTTP und TCP<\/strong><\/h2>\n\n\n\n<p>HTTP l\u00e4uft \u00fcber das Transmission Control Protocol (TCP). In der Folge kann ein Webserver vielen TCP-bezogenen Angriffen ausgesetzt sein. Bei der Planung eines Schutzes f\u00fcr HTTP-Dienste ist es deshalb wichtig zu beachten, dass die Angriffsfl\u00e4che viel breiter ist als nur \u00fcber das HTTP-Protokoll. Jeder Distributed Denial-of-Service-Angriff (DDoS-Angriff) verwendet heute mehrere Vektoren, um den Denial-of-Service zu erzeugen. Um dies zu verhindern, sollte der Server in der Lage sein, sich vor all diesen Vektoren zu sch\u00fctzen. DDoS-Attacken \u00e4hneln DoS-Angriffen, mit der Ausnahme, dass die Anfragen von verschiedenen Quellen (Vektoren) aus versendet werden. Ein DDoS-Angriff funktioniert \u00e4hnlich wie die \u00dcberflutung von Briefk\u00e4sten mit Briefen. Statt von einer einzelnen Person werden sie jedoch von vielen verschiedenen Absendern gleichzeitig \u00fcberh\u00e4uft. Diese \u00abBriefe\u00bb sind in Wirklichkeit Datenpakete, die an Computer oder Websites gesendet werden. Durch die grosse Anzahl an Paketen wird die Internetverbindung oder Website \u00fcberlastet, sodass sie f\u00fcr normale Benutzer unzug\u00e4nglich wird.<br><br>Diese Angriffe k\u00f6nnen auf verschiedene Dienste und Protokolle abzielen, nicht nur auf HTTP. \u00a0Aufgrund seiner Bedeutung f\u00fcr die Wirtschaft und der Verbreitung von HTTP wird das Protokoll aber h\u00e4ufig f\u00fcr DoS-Angriffe verwendet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Welche Arten von Angriffen gibt es?<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Injection-Angriffe<\/strong>: Bei Injection-Angriffen f\u00fcgen Angreifende b\u00f6sartige Skripte oder Befehle in HTTP-Anfragen ein, um unerw\u00fcnschte T\u00e4tigkeiten auf dem Server auszul\u00f6sen. Zum Beispiel k\u00f6nnen SQL-Injection-Angriffe dazu verwendet werden, Datenbankabfragen zu manipulieren und auf vertrauliche Informationen zuzugreifen.<\/li>\n\n\n\n<li><strong>Cross-Site Scripting (XSS)<\/strong>: Bei XSS-Angriffen wird b\u00f6sartiger JavaScript-Code in Webseiten oder Webanwendungen eingef\u00fcgt, die von anderen Benutzenden angesehen werden. Dies erm\u00f6glicht es Angreifenden, User auf betr\u00fcgerische Websites umzuleiten, Cookies zu stehlen oder Benutzersitzungen zu \u00fcbernehmen.<\/li>\n\n\n\n<li><strong>Cross-Site Request Forgery (CSRF)<\/strong>: Bei CSRF-Angriffen wird ein User dazu verleitet, ungewollte Aktionen auf einer Website auszuf\u00fchren, auf der er bereits eingeloggt ist. Dies geschieht oft durch das Einbetten von b\u00f6sartigen Anfragen in legitime HTTP-Anfragen, die dann ohne Wissen des Users ausgef\u00fchrt werden.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Methoden zur Eind\u00e4mmung solcher Angriffe<\/strong><\/h2>\n\n\n\n<p>HTTP-Flutangriffe von normalem Traffic zu unterscheiden, ist sehr aufw\u00e4ndig, da sie Standard-URL-Anfragen verwenden. Dies macht sie zu einer der anspruchsvollsten nicht schwachstellenbasierten Sicherheitsherausforderungen, mit denen sowohl Server als auch Anwendungen heute konfrontiert sind. Eine traditionelle, ratenbasierte Erkennung ist bei HTTP-Flutangriffen unwirksam, da das Datenverkehrsvolumen bei HTTP-Fluten oft unter den Erkennungsschwellen liegt.<br><br>Die wirkungsvollsten Mechanismen zur Eind\u00e4mmung beruhen auf einer Kombination von Traffic-Profiling-Methoden, darunter die Identifizierung von IP-Reputation, die \u00dcberwachung von abnormalem Verhalten und die Verwendung erweiterter Sicherheitsabfragen (zum Beispiel Aufforderungen zum Parsen von JavaScript).<br><br>Web Application Firewall (WAF) &#8211; eine L\u00f6sung f\u00fcr solche Angriffe<\/p>\n\n\n\n<p><img loading=\"lazy\" decoding=\"async\" width=\"707\" height=\"319\" src=\"https:\/\/lh7-us.googleusercontent.com\/BlxOvanvuTS87WEVvhB35JlnKSzIAILqPxJwcc90oLGt-_t3KwF4QkROli7TAhvPnm6GsU_0eIssRhmv4FQM7ajnQYYCoMipuqCnhzq3FRt3W9ofaUTWrt14gZ5ymF7HzHAM1BHgMwLNitD3j5yKPoY\"><br><em>Wie eine WAF einen Angriff von einem kompromittierten Host blockiert. Bildquelle:&nbsp;<a href=\"https:\/\/www.cloudflare.com\/de-de\/learning\/ddos\/glossary\/web-application-firewall-waf\/\">https:\/\/www.cloudflare.com\/de-de\/learning\/ddos\/glossary\/web-application-firewall-waf\/<\/a><\/em><\/p>\n\n\n\n<p>Eine WAF, oder \u00abWeb Application Firewall\u00bb (Webanwendungs-Firewall), ist wie ein Sicherheitsdienst f\u00fcr eine Website oder eine Onlineanwendung. Stell dir vor, deine Website ist ein Haus und die WAF ist ein Sicherheitsdienst, der an der T\u00fcr steht und alle eintretenden Personen \u00fcberpr\u00fcft, um sicherzustellen, dass sie keine Gefahr darstellen.<br><br>Wer versucht, eine Website zu besuchen, muss an der WAF vorbei. \u00c4hnlich, wie ein Sicherheitsdienst die Identit\u00e4t und Absichten von Personen \u00fcberpr\u00fcft, pr\u00fcft die WAF den eingehenden Datenverkehr auf der Website. Sie beurteilt, ob die Anfragen von echten Usern kommen oder ob es sich um b\u00f6swillige Angriffe handelt, wie etwa Versuche, die Website lahmzulegen oder auf vertrauliche Daten zuzugreifen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wie funktioniert eine WAF?<\/strong><\/h2>\n\n\n\n<p>Eine WAF sch\u00fctzt Webanwendungen, indem sie jeglichen b\u00f6sartigen HTTP\/S-Traffic, der \u00fcber die Webanwendung l\u00e4uft, filtert, \u00fcberwacht, blockiert und verhindert, dass unbefugte Daten die Anwendung verlassen. Dies geschieht durch die Beachtung von Richtlinien, die dabei helfen zu bestimmen, welcher Verkehr b\u00f6sartig ist und welcher sicher. Genau wie ein Proxyserver als Vermittler fungiert, um die Identit\u00e4t eines Clients zu sch\u00fctzen, arbeitet eine WAF in \u00e4hnlicher Weise, jedoch umgekehrt \u2013 als sogenannter Reverse-Proxy \u2013 und fungiert als vermittelnde Partei, die den Webanwendungsserver vor einem potenziell b\u00f6sartigen Client sch\u00fctzt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>WAF-Sicherheitsmodelle<\/strong><\/h2>\n\n\n\n<p>Es gibt drei Ans\u00e4tze zur Sicherheit, die WAFs typischerweise verfolgen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Allowlisting<\/strong>: Eine \u00abErlaubnisliste\u00bb, die maschinelles Lernen und Verhaltensmodellierungsalgorithmen verwendet, um zu definieren, welcher Traffic von der WAF durchgelassen wird. Alles andere wird blockiert.<\/li>\n\n\n\n<li><strong>Blocklisting<\/strong>: Eine \u00abBlockierliste\u00bb, basierend auf aktuellen Signaturen gegen bekannte Schwachstellen, die definieren, welcher Traffic von der WAF abgelehnt wird. Der Rest wird akzeptiert.<\/li>\n\n\n\n<li><strong>Hybridansatz<\/strong>: Die WAF st\u00fctzt sich auf eine Kombination aus positiven und negativen Sicherheitsmodellen: eine Kombination aus Erlaubnis- und Blockierlisten, die bestimmt, was durchgelassen wird.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Was sind netzwerkbasierte, hostbasierte und cloudbasierte WAFs?<\/strong><\/h2>\n\n\n\n<p>Eine WAF kann auf drei verschiedene Arten implementiert werden, von denen jede ihre eigenen Vor- und Nachteile hat:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Eine&nbsp;<strong>netzwerkbasierte<\/strong>&nbsp;WAF ist im Allgemeinen hardwarebasiert. Da sie lokal installiert ist, minimiert sie die Latenz, aber netzwerkbasierte WAFs sind die teuerste Option und erfordern die Speicherung und Wartung von physischer Hardware.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Eine&nbsp;<strong>hostbasierte<\/strong>&nbsp;WAF kann vollst\u00e4ndig in die Software einer Anwendung eingebunden werden. Diese L\u00f6sung ist g\u00fcnstiger als eine netzwerkbasierte WAF und bietet mehr Anpassungsm\u00f6glichkeiten. Die Nachteile einer hostbasierten WAF bestehen jedoch in der Beanspruchung lokaler Serverressourcen, der komplexen Implementation und den Wartungskosten. Diese Komponenten erfordern in der Regel Engineering-Zeit und k\u00f6nnen kostspielig sein.<\/li>\n\n\n\n<li><strong>Cloudbasierte<\/strong>&nbsp;WAFs bieten eine erschwingliche Option, die sehr einfach zu implementieren ist. Ihre Installation ist in der Regel unkompliziert. Dazu muss nur eine DNS-\u00c4nderung durchgef\u00fchrt werden, um den Verkehr umzuleiten. Au\u00dferdem bestehen keine oder nur geringe anf\u00e4ngliche Kosten f\u00fcr cloudbasierte WAFs, da Benutzende monatlich oder j\u00e4hrlich f\u00fcr Security as a Service bezahlen. Cloudbasierte WAFs werden kontinuierlich aktualisiert, um vor den neuesten Bedrohungen zu sch\u00fctzen, ohne zus\u00e4tzliche Arbeit oder Kosten f\u00fcr den User zu verursachen. Der Nachteil einer cloudbasierten WAF besteht darin, dass Benutzende die Verantwortung an einen Drittanbieter \u00fcbergeben, sodass ihnen einige Funktionen der WAF undurchsichtig erscheinen k\u00f6nnen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wie wir unsere Kundschaft vor HTTP- und DDoS-Angriffen sch\u00fctzen<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wir bieten Cloudflare als CDN\/WAF-L\u00f6sung an.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wir helfen, Schutzmassnahmen f\u00fcr den Angriffsfall zusammenzustellen.<\/li>\n\n\n\n<li>Wenn die Attacke erst einmal l\u00e4uft, haben wir nur begrenzte M\u00f6glichkeiten, das Opfer zu unterst\u00fctzen. Wir m\u00fcssen uns darauf konzentrieren, weitere Kunden vor den Auswirkungen des Angriffs zu sch\u00fctzen.<\/li>\n\n\n\n<li>Das heisst, dass wir den Datenverkehr einem Null Routing zuweisen, sodass das Opfer unerreichbar wird. Dies reduziert die Netzwerklast und andere Kunden sind weiterhin erreichbar.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Fazit<\/strong><\/h2>\n\n\n\n<p>HTTP kann verschiedenen Angriffen ausgesetzt sein &#8211; wie etwa DoS, Injection, XSS, CSRF, SYN-Flut und GET-Flut. Eine WAF stellt eine umfassende L\u00f6sung dar, um Webanwendungen vor solchen Angriffen zu sch\u00fctzen. Sie kann netzwerk-, host- oder cloudbasiert sein. Bei der Auswahl ist eine gute Vorbereitung wichtig und bei Nine helfen wir gerne dabei, geeignete Schutzmassnahmen zu finden und umzusetzen.<\/p>\n\n\n\n<p><em>Titelbild: Wie der Botnet-Controller bei einem Angriff auf einen Server kompromittierte Hosts steuert. Bildquelle:&nbsp;<\/em><a href=\"https:\/\/www.wallarm.com\/what\/website-security-and-prevention-of-a-http-flood-attack\">https:\/\/www.wallarm.com\/what\/website-security-and-prevention-of-a-http-flood-attack<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist HTTP? HTTP, das Hypertext Transfer Protocol, ist die \u00abSprache\u00bb, die dein Webbrowser und die Webseiten miteinander sprechen, wenn du das Internet benutzt. Es wird haupts\u00e4chlich eingesetzt, um Webseiten aus dem Internet in einen Webbrowser zu laden.&nbsp; Der Server erh\u00e4lt die entsprechende Anfrage und schickt dann die Webseite zur\u00fcck an deinen Browser. Das geschieht [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":1857,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[399],"tags":[408],"class_list":["post-2072","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-know-how-de","tag-security-de"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine\" \/>\n<meta property=\"og:description\" content=\"Was ist HTTP? HTTP, das Hypertext Transfer Protocol, ist die \u00abSprache\u00bb, die dein Webbrowser und die Webseiten miteinander sprechen, wenn du das Internet benutzt. Es wird haupts\u00e4chlich eingesetzt, um Webseiten aus dem Internet in einen Webbrowser zu laden.&nbsp; Der Server erh\u00e4lt die entsprechende Anfrage und schickt dann die Webseite zur\u00fcck an deinen Browser. Das geschieht [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\" \/>\n<meta property=\"og:site_name\" content=\"Nine\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/NineInternetSolutionsAG\" \/>\n<meta property=\"article:published_time\" content=\"2024-04-18T12:45:46+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-07-09T08:40:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/nine.ch\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"388\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Artem Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@nine_ch\" \/>\n<meta name=\"twitter:site\" content=\"@nine_ch\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Artem Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\"},\"author\":{\"name\":\"Artem Galan\",\"@id\":\"https:\/\/nine.ch\/#\/schema\/person\/7566f1c170046829cfa39c15c7d14fe6\"},\"headline\":\"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt\",\"datePublished\":\"2024-04-18T12:45:46+00:00\",\"dateModified\":\"2024-07-09T08:40:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\"},\"wordCount\":1404,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/nine.ch\/#organization\"},\"image\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg\",\"keywords\":[\"Security\"],\"articleSection\":[\"Know-how\"],\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\",\"url\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\",\"name\":\"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine\",\"isPartOf\":{\"@id\":\"https:\/\/nine.ch\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg\",\"datePublished\":\"2024-04-18T12:45:46+00:00\",\"dateModified\":\"2024-07-09T08:40:34+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage\",\"url\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg\",\"contentUrl\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg\",\"width\":800,\"height\":388},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/nine.ch\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/nine.ch\/#website\",\"url\":\"https:\/\/nine.ch\/\",\"name\":\"Nine\",\"description\":\"Cloud Navigators\",\"publisher\":{\"@id\":\"https:\/\/nine.ch\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/nine.ch\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/nine.ch\/#organization\",\"name\":\"Nine\",\"url\":\"https:\/\/nine.ch\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/nine.ch\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2023\/11\/Logo-SVG.svg\",\"contentUrl\":\"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2023\/11\/Logo-SVG.svg\",\"caption\":\"Nine\"},\"image\":{\"@id\":\"https:\/\/nine.ch\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/NineInternetSolutionsAG\",\"https:\/\/x.com\/nine_ch\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/nine.ch\/#\/schema\/person\/7566f1c170046829cfa39c15c7d14fe6\",\"name\":\"Artem Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/nine.ch\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/8f304ce5bc9e18ba22bfc6d680a9476fdabb35b66e2cbbd48d469c703dbc1470?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/8f304ce5bc9e18ba22bfc6d680a9476fdabb35b66e2cbbd48d469c703dbc1470?s=96&d=mm&r=g\",\"caption\":\"Artem Galan\"},\"url\":\"https:\/\/archive.5fcf01f.deploio.app\/de\/author\/artem-galan\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/","og_locale":"de_DE","og_type":"article","og_title":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine","og_description":"Was ist HTTP? HTTP, das Hypertext Transfer Protocol, ist die \u00abSprache\u00bb, die dein Webbrowser und die Webseiten miteinander sprechen, wenn du das Internet benutzt. Es wird haupts\u00e4chlich eingesetzt, um Webseiten aus dem Internet in einen Webbrowser zu laden.&nbsp; Der Server erh\u00e4lt die entsprechende Anfrage und schickt dann die Webseite zur\u00fcck an deinen Browser. Das geschieht [&hellip;]","og_url":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/","og_site_name":"Nine","article_publisher":"https:\/\/www.facebook.com\/NineInternetSolutionsAG","article_published_time":"2024-04-18T12:45:46+00:00","article_modified_time":"2024-07-09T08:40:34+00:00","og_image":[{"width":800,"height":388,"url":"https:\/\/nine.ch\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg","type":"image\/jpeg"}],"author":"Artem Galan","twitter_card":"summary_large_image","twitter_creator":"@nine_ch","twitter_site":"@nine_ch","twitter_misc":{"Written by":"Artem Galan","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#article","isPartOf":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/"},"author":{"name":"Artem Galan","@id":"https:\/\/nine.ch\/#\/schema\/person\/7566f1c170046829cfa39c15c7d14fe6"},"headline":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt","datePublished":"2024-04-18T12:45:46+00:00","dateModified":"2024-07-09T08:40:34+00:00","mainEntityOfPage":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/"},"wordCount":1404,"commentCount":0,"publisher":{"@id":"https:\/\/nine.ch\/#organization"},"image":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage"},"thumbnailUrl":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg","keywords":["Security"],"articleSection":["Know-how"],"inLanguage":"de-DE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/","url":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/","name":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt - Nine","isPartOf":{"@id":"https:\/\/nine.ch\/#website"},"primaryImageOfPage":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage"},"image":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage"},"thumbnailUrl":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg","datePublished":"2024-04-18T12:45:46+00:00","dateModified":"2024-07-09T08:40:34+00:00","breadcrumb":{"@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#primaryimage","url":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg","contentUrl":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2024\/04\/629dc71cee807c501fe41039_HTTP-flood-attack-in-action.jpg","width":800,"height":388},{"@type":"BreadcrumbList","@id":"https:\/\/nine.ch\/de\/attacks-via-http-and-how-to-protect-yourself-against-them\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/nine.ch\/de\/"},{"@type":"ListItem","position":2,"name":"Angriffe \u00fcber HTTP und wie man sich davor sch\u00fctzt"}]},{"@type":"WebSite","@id":"https:\/\/nine.ch\/#website","url":"https:\/\/nine.ch\/","name":"Nine","description":"Cloud Navigators","publisher":{"@id":"https:\/\/nine.ch\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/nine.ch\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/nine.ch\/#organization","name":"Nine","url":"https:\/\/nine.ch\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/nine.ch\/#\/schema\/logo\/image\/","url":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2023\/11\/Logo-SVG.svg","contentUrl":"https:\/\/archive.5fcf01f.deploio.app\/app\/uploads\/2023\/11\/Logo-SVG.svg","caption":"Nine"},"image":{"@id":"https:\/\/nine.ch\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/NineInternetSolutionsAG","https:\/\/x.com\/nine_ch"]},{"@type":"Person","@id":"https:\/\/nine.ch\/#\/schema\/person\/7566f1c170046829cfa39c15c7d14fe6","name":"Artem Galan","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/nine.ch\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/8f304ce5bc9e18ba22bfc6d680a9476fdabb35b66e2cbbd48d469c703dbc1470?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8f304ce5bc9e18ba22bfc6d680a9476fdabb35b66e2cbbd48d469c703dbc1470?s=96&d=mm&r=g","caption":"Artem Galan"},"url":"https:\/\/archive.5fcf01f.deploio.app\/de\/author\/artem-galan\/"}]}},"_links":{"self":[{"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/posts\/2072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/comments?post=2072"}],"version-history":[{"count":1,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/posts\/2072\/revisions"}],"predecessor-version":[{"id":3175,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/posts\/2072\/revisions\/3175"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/media\/1857"}],"wp:attachment":[{"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/media?parent=2072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/categories?post=2072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/archive.5fcf01f.deploio.app\/de\/wp-json\/wp\/v2\/tags?post=2072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}