> For the complete documentation index, see [llms.txt](https://docs.up-network.ch/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.up-network.ch/documentation/de/ddos/swissshield-ddos-protection.md).

# SwissShield: DDoS-Schutz

SwissShield Standard und SwissShield Permanent haben unterschiedliche Schutzumfänge. Der Schutz Ihres Dienstes hängt auch vom Bereitstellungsstandort und den betroffenen Adressen ab.

## Standardschutz und permanente Option

| Schutz                       | Umfang                                                                                                                               |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| SwissShield Standard / Basic | Lokale Mitigation mit angekündigter Kapazität bis zu 20 Gbit/s in der Schweiz, in geeigneten Angeboten enthalten.                    |
| SwissShield Permanent        | Permanentes Routing der betroffenen IPv4-Adressen zu einem Scrubbing-Partner, mit angekündigter Kapazität bis zu 2 Tbit/s, optional. |

Die Scrubbing-Kapazität bezeichnet die angekündigte Mitigationskapazität des Partners. Sie entspricht nicht der nutzbaren Bandbreite Ihres VPS, Ports oder Tunnels und garantiert keine Unterbrechungsfreiheit.

Bei VPS stellt die permanente Option eine **zusätzliche IPv4-Adresse** speziell für dieses Routing bereit. Ihre primäre IPv4-Adresse und Ihr IPv6 werden nicht automatisch durch dasselbe permanente Routing geschützt. Verwenden Sie die vorgesehene Adresse für die zu schützende Anwendung, nachdem ihre Aktivierung bestätigt wurde.

## Schutz der Netzwerkdienste

In Gland ist SwissShield Basic enthalten, und eine permanente Option kann bereitgestellte IPv4-Adressen oder ein geeignetes BGP-Subnetz abdecken. Preis und Umfang werden im Konfigurator angegeben und technisch bestätigt.

In Zürich verwendet UP-Transport bei einem Angriff eine **automatische Null-Route**. Eine Adresse mit Null-Route ist während dieser Schutzmassnahme nicht mehr erreichbar. Das Verhalten in Gland darf nicht auf Zürich übertragen werden.

## Einstellungen und Verlauf für Kunden

Die SwissShield-Oberflächen für Regeln, Übersicht und Verlauf in BILLmanager werden noch in begrenztem Umfang eingeführt. Sie sind nicht für alle Kunden zugänglich, die die permanente Option bestellt haben. Eröffnen Sie für eine Einstellung oder Diagnose ein Ticket zum betroffenen Dienst.

## Bei einem Vorfall

Geben Sie die angegriffene IP-Adresse, Uhrzeit und Zeitzone, das Protokoll und die beobachteten Auswirkungen an. Verwenden Sie eine geeignete Anwendungs-Firewall und ändern Sie Ihre Routen nicht wahllos.

Die [SLA-Richtlinie](/documentation/de/infrastructure/service-levels.md) schliesst Ausfälle durch DDoS-Angriffe aus. Für die zweite IPv4-Adresse von SwissShield Permanent gilt kein Verfügbarkeits-SLA.

Aktualisiert am 3. Oktober 2026. Referenzen: [VPS](https://up-network.ch/services/vps-hosting), [Netzwerk](https://up-network.ch/services/network-solutions), [SLA](https://up-network.ch/sla).
