DDoS-aanvallen zijn in 2026 de grootste online bedreiging voor bedrijven van elke omvang — met een stijging van 300% ten opzichte van 2023. Of je nu een game server, WordPress-site of bedrijfskritische applicatie draait, Retslav's always-on DDoS-mitigatie beschermt je infrastructuur. Deze gids helpt je met het opzetten van DDoS-bescherming, het configureren van regels en het monitoren van aanvallen.
Het dreigingslandschap in 2026
Meer dan 40% van de MKB-bedrijven kreeg in 2026 te maken met een DDoS-aanval. De gemiddelde kosten per incident? €12.000 aan downtime, herstel en reputatieschade. Retslav's mitigatie werkt op netwerkniveau — voordat het verkeer jouw server bereikt — met een opschalingstijd van minder dan 30 seconden.
Activeer DDoS-bescherming
- Log in op het Retslav Portal en ga naar je service.
- Schakel onder het tabblad Security de DDoS-bescherming in (standaard actief op alle betaalde diensten).
- Kies een mitigatieprofiel: Standaard (websites/webapps), Strikt (game servers, UDP-gevoelig), of Aangepast voor specifieke regels.
- Voeg je IP-adres(sen) toe aan het beschermde bereik — wij doen de rest.
Configureer beschermingsregels
Pas per service aan welk verkeer wordt gefilterd. Retslav biedt drie beschermingslagen:
- L3/L4 mitigatie — blokkeert volumetric attacks (UDP flood, SYN flood, ICMP amplification) op netwerkniveau.
- L7 applicatiebescherming — herkent en filtert HTTP/S-aanvallen, slow loris, en botnets. Idea voor websites, webapps en API's.
- Game server protect — geoptimaliseerd voor UDP-gevoelige workloads zoals Minecraft, FiveM en andere game servers. Lage latentie blijft behouden.
Monitoring en meldingen
Houd aanvallen in realtime in de gaten via het Portal-dashboard. Stel meldingen in voor:
- Verkeerspieken boven een drempelwaarde (bijv. >500 Mbps)
- Actieve mitigatie-meldingen — je krijgt een melding zodra een aanval wordt gedetecteerd én wanneer deze eindigt
- CPU-/geheugengebruik dat wijst op een applicatie-level aanval
Alle meldingen verlopen via e-mail en optioneel Discord/Slack-webhooks.
Best practices voor maximale bescherming
- Houd software up-to-date — bekende kwetsbaarheden worden uitgebuit om DDoS-aanvallen te versterken.
- Gebruik een CDN of reverse proxy — in combinatie met Retslav's mitigatie verklein je het aanvalsoppervlak verder.
- Stel rate limiting in — beperk het aantal requests per IP op applicatieniveau.
- Test je mitigatie — vraag een gecontroleerde stresstest aan via support om te weten of je configuratie werkt.
- Documenteer een incident response-plan — wie belt wie, wat zijn de rollen, hoe communiceer je naar gebruikers.
FAQ
Is DDoS-bescherming standaard ingeschakeld?
Ja — op alle betaalde diensten is DDoS-mitigatie standaard actief. Voor de gratis game server tier geldt basisbescherming op L3/L4-niveau.
Kan ik specifieke IP's whitelisten of blokkeren?
Ja. Via het Portal kun je IP-whitelists en -blacklists beheren per service.
Wat is de impact op latency?
Minder dan 1ms extra onder normale omstandigheden, omdat mitigatie op netwerkniveau plaatsvindt zonder verkeer om te leiden.
Wat gebeurt er tijdens een grote aanval?
Retslav schaalt automatisch op naar multi-Tbit capabiliteit. Je service blijft bereikbaar; alleen het aanvalsverkeer wordt gefilterd.
Bekijk beschermingsplannen Open portal