De basis

Wat is een DDoS-aanval eigenlijk?

Laten we beginnen bij de basis. DDoS staat voor Distributed Denial of Service. In gewoon Nederlands: een aanval waarbij jouw website of server wordt overspoeld met zo veel nepverkeer dat hij bezwijkt onder de last. Het is alsof duizend mensen tegelijk aan één kassa gaan staan — niemand kan nog worden geholpen.

Er zijn twee hoofdtypen:

  • L4-aanvallen (volumetrisch): het netwerk wordt overspoeld met data. Denk aan miljoenen requests per seconde die je internetverbinding verzadigen.
  • L7-aanvallen (applicatie): de aanvaller valt specifieke functies van je website aan, zoals de inlogpagina of checkout, met net genoeg verkeer om de server te laten vastlopen maar zonder dat een firewall het ziet.

Volgens het NBIP/NaWas DDoS-trendrapport over Q1 2026 was 53% van alle gemitigeerde aanvallen een L7 HTTP-request flood. Dat betekent dat meer dan de helft van de aanvallen gericht was op de applicatielaag — precies waar MKB-webshops en bedrijfssites het kwetsbaarst zijn.

De cijfers

De cijfers: hoe groot is het probleem?

In Q1 van 2026 alleen al werden 2.728 DDoS-aanvallen gemitigeerd door het NBIP/NaWas-netwerk. Dat is een stijging van 42% ten opzichte van Q4 2025. De grootste aanval die kwartaal piekte op 144,29 Gbps — genoeg om elke niet-beschermde MKB-site volledig plat te leggen.

En het wordt erger. Waar aanvallen vroeger vooral 's avonds of in het weekend kwamen (toegegeven: een scriptkiddie die zijn nieuwe tool testte), zien we nu:

  • QUIC/HTTP3-aanvallen — een relatief nieuw type dat moeilijker te filteren is
  • GRE 'carpet bomb'-aanvallen — verstopt in normaal ogend tunnelverkeer
  • Ransom-DDoS — aanvallers die losgeld eisen voordat ze stoppen met platleggen

Voor een klein bedrijf is vaak één zo'n aanval al genoeg om wekenlang schade te hebben.

De werkelijke kosten

Wat kost een DDoS-aanval een MKB-bedrijf echt?

De directe kosten zijn één ding. Je website ligt eruit, je mist omzet, en misschien moet je een IT'er inhuren om alles te herstellen. Maar de echte schade zit in de minder zichtbare gevolgen:

1. Omzetverlies

Een webshop die 24 uur offline staat door een DDoS-aanval verliest niet alleen de omzet van die dag. Uit onderzoek blijkt dat 30-50% van de bezoekers die een offline website tegenkomen, niet terugkeren. Ze gaan naar een concurrent en vinden de weg niet terug. Een gemiddelde MKB-webshop mist na een DDoS-aanval niet één dag omzet, maar de komende weken nog een significant deel van de reguliere traffic.

2. Reputatieschade

"Even een storing" is wat je tegen klanten zegt. Maar als jouw webshop er twee dagen achter elkaar uitligt in de drukste verkoopperiode, verliezen klanten vertrouwen. Ze vragen zich af: als hun website niet veilig is, hoe veilig zijn dan mijn betaalgegevens? Die vraag stellen ze hardop op sociale media.

3. SEO-straf van Google

Google ziet het als een site langdurig offline is. Zelfs na herstel kan het weken tot maanden duren voordat je positie in de zoekresultaten terug is. Voor kleinere bedrijven die afhankelijk zijn van organisch verkeer, is dat soms een doodsteek.

4. Operationele chaos

Tijdens een aanval staat je IT-team (of jijzelf, als ondernemer) onder hoogspanning. Logboeken doornemen, hostingprovider bellen, firewallregels aanpassen — alles terwijl de telefoon roodgloeiend staat van klanten die vragen waarom de site het niet doet. Een DDoS-aanval kost niet alleen geld, maar ook ontzettend veel tijd en energie.

Doelwit

Waarom juist kleine bedrijven een doelwit zijn

Je denkt misschien: "Waarom zou iemand míj aanvallen? Ik ben geen bank of overheidsinstantie." Maar daar zit precies het probleem. Aanvallers weten dat kleine bedrijven vaak slecht beschermd zijn. Voor een DDoS-aanvaller ben je een makkelijk doelwit — en als je eenmaal plat ligt, is de kans klein dat je weerstand kunt bieden.

Veelvoorkomende motieven voor DDoS-aanvallen op MKB:

  • Concurrentie: iemand probeert jouw webshop plat te leggen tijdens Black Friday of een grote sale
  • Chantage: een eis van een paar honderd euro waarbij de aanvaller dreigt je site plat te blijven leggen tot je betaalt
  • Ideologisch (hacktivisme): je bedrijf wordt aangevallen om wie je bent of wat je doet
  • Gewoon 'voor de lol': een scriptkiddie die een booter-stresstest koopt voor een paar euro en jouw IP-adres invult

Van die vier zijn concurrentie en chantage de grootste risico's voor het MKB. En met de opkomst van betaalbare DDoS-diensten ('stressers' of 'booters') voor een paar tientjes per maand, is het voor vrijwel iedereen mogelijk om een aanval uit te voeren.

Wetgeving

De Cyberbeveiligingswet: geen optie meer, maar verplicht

Sinds 15 augustus 2026 is de Cyberbeveiligingswet (NIS2) van kracht in Nederland. Dit betekent dat meer dan 8.000 organisaties in 18 sectoren verplicht zijn om passende technische maatregelen te nemen. DDoS-bescherming valt nadrukkelijk onder die maatregelen.

Wat betekent dit voor jou als MKB-ondernemer?

Als jouw bedrijf valt onder de wet (bijvoorbeeld in de sectoren digitale infrastructuur, energie, vervoer, financiën, of retail), dan moet je kunnen aantonen dat je:

  1. Een risicoanalyse hebt gedaan
  2. Passende maatregelen hebt genomen (waaronder DDoS-bescherming)
  3. Incidenten kunt melden bij het NCSC

Maar ook als je er niet direct onder valt, is het verstandig om je voor te bereiden. De wet is een signaal: cybersecurity is geen bijzaak meer, het is een basisvoorwaarde voor elk bedrijf met een online aanwezigheid.

Praktische stappen

Hoe bescherm je je bedrijf zonder bank te breken?

Goed nieuws: DDoS-bescherming hoeft niet duur of ingewikkeld te zijn. Je hebt geen eigen netwerkengineer nodig en geen dure hardware. Dit zijn de stappen die elk MKB-bedrijf kan nemen:

Stap 1: Gratis security scan

Voordat je iets koopt, weet je eerst waar je staat. Een security scan kan kwetsbaarheden in je website of server opsporen. Dat geeft je een concreet startpunt. Retslav biedt een gratis scan op retslav.net/scan — geen account nodig, gewoon je domein invullen en binnen een paar minuten zie je waar de risico's zitten.

Stap 2: Altijd-aan DDoS-filtering

De meest effectieve bescherming is een always-on DDoS-filter. Dit werkt als een slimme deurwachter: al het verkeer naar jouw server wordt eerst geïnspecteerd. Normaal verkeer wordt doorgelaten, kwaadaardig verkeer wordt direct geblokkeerd — voordat het bij jouw server aankomt.

Bij Retslav begint always-on DDoS-bescherming (L4 + L7) al bij €49 per maand voor 500 Gbps mitigatiecapaciteit. Geen 'praat met een engineer', geen offerte-aanvraag — gewoon bestellen en het staat aan.

Stap 3: Kies voor hosting met ingebouwde bescherming

Als je een website of webshop host, kies dan een provider die DDoS-bescherming standaard inbouwt. Dat is niet alleen veiliger, het is ook voordeliger dan losse DDoS-bescherming bovenop een goedkope hosting.

Retslav biedt webhosting vanaf €5 per maand met altijd-aan DDoS-filtering — de goedkoopste manier om je website veilig te hosten.

Stap 4: Maak een plan voor als het toch gebeurt

Geen systeem is 100% onfeilbaar. Zorg dat je weet wat je moet doen als je toch wordt aangevallen:

  • Wie bel je eerst? (Bij Retslav: 24/7 support via [email protected])
  • Hoe schakel je extra mitigatie in? (Bij Retslav schalen we automatisch op tot 10 Tbps+)
  • Hoe communiceer je naar klanten? (Transparantie helpt reputatieschade beperken)
  • Wanneer meld je het bij het NCSC? (Als je onder de Cyberbeveiligingswet valt, ben je verplicht)

Waarom Retslav

Waarom Retslav?

Er zijn tientallen hostingproviders en DDoS-beschermers in Nederland. Wat maakt Retslav anders?

1. Nederlands datacenter, écht operationeel

Retslav heeft datacenters in Amsterdam en Brussel die nú actief zijn — niet 'gepland voor volgend jaar'. Onze mitigatiecapaciteit piekte vorige week op 9 Tbps. We hebben in totaal al 5 petabyte aan kwaadaardig verkeer geblokkeerd.

2. Vaste prijzen, geen verrassingen

Waar concurrenten je laten 'praten met een engineer' (lees: een duur offertetraject), heeft Retslav gewoon vaste prijzen op de site. DDoS-bescherming vanaf €49/maand, game servers vanaf €3/maand, webhosting vanaf €5/maand. Bestellen, betalen, klaar.

3. Hosting + DDoS in één

Je hoeft niet bij provider A je hosting te nemen en bij provider B losse DDoS-bescherming. Bij Retslav is het één product, één factuur, één aanspreekpunt. Als er iets misgaat, weet je precies waar je moet zijn.

4. Bewezen bij 14.000+ servers

We praten niet alleen over bescherming — we doen het al voor duizenden actieve servers in Nederland en daarbuiten. Met een 99.99% SLA op DDoS-bescherming.

Herkenning

Vier signalen dat jij DDoS-bescherming nodig hebt

Nog niet zeker of dit voor jou geldt? Dit zijn vier signalen:

  1. Je website valt regelmatig onverklaarbaar uit — geen fout in je code, maar de server is 'gewoon traag'
  2. Je krijgt verdachte pieken in bezoekersaantallen — vooral van IP-adressen uit het buitenland
  3. Je hebt een webshop of afsprakenportaal — hoe meer verkeer je normaal hebt, hoe aantrekkelijker je bent als doelwit
  4. Je concurrent is al aangevallen — in sommige branches is DDoS een 'epidemie' geworden; val niet als volgende

Conclusie

Conclusie

Een DDoS-aanval is geen kwestie van 'of', maar van 'wanneer'. De cijfers laten het zien: het aantal aanvallen stijgt met 42% per kwartaal, de aanvalsmethodes worden geavanceerder, en de wet verplicht steeds meer bedrijven om maatregelen te nemen.

Gelukkig is bescherming toegankelijker dan ooit. Met een gratis scan weet je waar je staat, en met vaste-prijs DDoS-bescherming vanaf €49/maand kun je je bedrijf direct veiligstellen — zonder gedoe, zonder offertes, zonder engineers die je eerst moeten bellen.

Klaar om je bedrijf te beschermen? Scan je website gratis op retslav.net/scan, of bekijk onze DDoS-plannen op retslav.net/pricing.

Klaar om je bedrijf te beschermen?

Retslav biedt always-on L7/L4 DDoS-bescherming vanuit Nederlandse datacenters, met vaste prijzen en 24/7 support. Geen verborgen kosten, geen "bel een engineer".

Bekijk onze prijzen → Gratis security scan