Jouw webshop draait, bestellingen komen binnen, alles lijkt normaal. Totdat klanten ineens klagen dat de site traag is. Of dat de betaalpagina niet laadt. Of dat er helemaal niets meer werkt.
Wat veel MKB-ondernemers niet weten, is dat een DDoS-aanval zelden uit het niets komt. Er zijn bijna altijd vroege signalen. Het probleem? De meeste webshopeigenaren herkennen ze niet, omdat ze lijken op gewone technische problemen.
In dit artikel lees je precies welke 5 signalen erop wijzen dat jouw webshop doelwit is van een DDoS-aanval — en wat je direct kunt doen om je bedrijf te beschermen.
Signaal 1: Onverklaarbare trage laadtijden
Je webshop laadt normaal in 2 seconden. Opeens doet een pagina er 10 seconden over. Of 30. Je controleert je hostingdashboard, maar alles lijkt normaal. Geen updates, geen storingen gemeld.
Waarom dit een DDoS-signaal kan zijn: Bij een volumetric DDoS-aanval (de meest voorkomende vorm) wordt jouw server overspoeld met nepverkeer. De server is zo druk met dat nepverkeer verwerken dat er geen capaciteit meer over is voor echte bezoekers. Het verschil met een normale verkeerspiek? Bij een DDoS-aanval zie je vaak een onnatuurlijke toename in verkeer van één type apparaat, één regio, of één IP-range.
Signaal 2: Specifieke pagina's werken niet (maar andere wel)
Klanten kunnen wel je homepage zien, maar de betaalpagina of het winkelmandje blijft laden. Of de inlogpagina voor je klantenportaal geeft een foutmelding, terwijl de rest van de site prima werkt.
Waarom dit een DDoS-signaal kan zijn: Slimme aanvallers gebruiken geen breed spervuur, maar richten zich op specifieke URL's — de zogenaamde Layer 7 (L7) HTTP-request flood. Ze ontdekken welke pagina's het meeste serververmogen kosten (zoals zoekresultaten, inlogpagina's of checkout-scripts) en bombarderen alleen die. Jouw server kan de rest van de site nog wel draaien, maar de belangrijkste conversiepagina's zijn onbereikbaar.
Signaal 3: Foutmeldingen 502, 503 of 504
Bezoekers zien opeens "502 Bad Gateway", "503 Service Unavailable" of "504 Gateway Timeout". Je host zegt dat de server online is, maar jouw site geeft fouten.
Waarom dit een DDoS-signaal kan zijn: Veel webshops draaien achter een reverse proxy of load balancer. Een gerichte DDoS-aanval kan die tussenlaag overweldigen, waardoor de proxy geen verbinding meer kan maken met jouw echte server. De proxy geeft dan een 502 of 504 — ook al draait jouw server zelf nog gewoon. Dit is een klassiek patroon bij application-layer aanvallen.
Signaal 4: Een golf aan spam-inschrijvingen of nepregistraties
Je ontvangt honderden aanmeldingen voor je nieuwsbrief in één uur. Of er worden tientallen nepprofielen aangemaakt op je klantenportaal. Allemaal met rare e-mailadressen.
Waarom dit een DDoS-signaal kan zijn: Dit is een vrij nieuwe maar snelgroeiende tactiek: de "resource-exhaustion via registratie". Aanvallers gebruiken geautomatiseerde scripts om massaal formulieren in te sturen. Niet om data te stelen, maar om jouw database, API-limieten en e-mailserver te laten vastlopen. Als je geen rate limiting hebt op je formulieren, kan je webshop hierdoor volledig tot stilstand komen.
Signaal 5: Je server-CPU of netwerk loopt plots op 100%
Je kijkt op je serverdashboard en ziet: CPU op 98%, geheugen op 85%, netwerkinkomend verkeer 10x hoger dan normaal. Geen enkele aanwijsbare reden — je hebt geen campagne lopen, geen nieuwe productlancering.
Waarom dit een DDoS-signaal kan zijn: Dit is het meest evidente signaal. Waar de vorige vier signalen ook door andere oorzaken kunnen komen, is een plotselinge en aanhoudende 100% CPU- of netwerkbelasting zonder duidelijke oorzaak vrijwel altijd een aanval. Type dan niet rustig je SSH-wachtwoord in om te gaan debuggen — dan ben je al te laat.
Wat kun je doen? Een stappenplan
Stap 1: Meet en monitor
Je kunt pas ingrijpen als je weet wat normaal is. Zorg voor basismonitoring op je server (CPU, geheugen, netwerk, response-tijden), een drempelwaarde voor alerts, en logboeken van inkomend verkeer.
Stap 2: Schakel always-on DDoS-filtering in
Wacht niet tot je wordt aangevallen. Een DDoS-bescherming die continu actief is (altijd-aan, niet alleen bij een aanval) filtert kwaadaardig verkeer voordat het jouw server bereikt. Bij Retslav doen we dat op zowel Layer 4 (netwerklaag) als Layer 7 (applicatielaag), zodat zowel volumetrische aanvallen als gerichte HTTP-floods worden gestopt.
Stap 3: Heb een noodplan
Als je wordt aangevallen: activeer direct je DDoS-bescherming, communiceer met je klanten via een statuspagina, blijf kalm (de meeste aanvallen duren 30 minuten tot een paar uur), en analyseer achteraf welke pagina's het doelwit waren.
Stap 4: Voer een gratis security scan uit
Voordat je investeert in dure beveiligingsoplossingen, is het slim om te weten waar je webshop kwetsbaar is. Via retslav.net/scan kun je een gratis security scan laten uitvoeren op jouw webshop. Binnen enkele minuten krijg je inzicht in openstaande poorten, verouderde software, en andere kwetsbaarheden.
Waarom juist jouw webshop een doelwit is
Veel MKB-ondernemers denken: "Wij zijn klein, waarom zou iemand ons aanvallen?" De realiteit is dat 60% van de DDoS-aanvallen kleine en middelgrote bedrijven treft. Grote bedrijven hebben dure beveiliging; kleinere webshops worden gezien als "makkelijke prooi".
De echte kosten van een DDoS-aanval op je webshop
Een DDoS-aanval kost je niet alleen gederfde inkomsten. Denk aan gemiste omzet, klantvertrouwen, SEO-schade, herstelkosten en reputatieschade. Gemiddeld kost een uur downtime een MKB-webshop tussen de €500 en €5.000 aan gederfde omzet, afhankelijk van je sector en verkeer.
Retslav DDoS-bescherming voor webshops
Bij Retslav bieden we DDoS-bescherming die speciaal is ontworpen voor MKB-webshops. Geen ingewikkelde BGP-configuraties, geen "praat met een engineer" — gewoon direct werkende bescherming.
- Basic (€49/maand): 500 Gbps mitigatie, altijd-aan L7/L4-filtering, geschikt voor de meeste webshops
- Business (€149/maand): 2 Tbps mitigatie, prioritaire ondersteuning, voor webshops met hoog verkeer
- Enterprise (€399/maand): 10 Tbps+ mitigatie, dedicated support, voor grotere e-commerce-platforms
Alle pakketten draaien vanuit ons Nederlandse datacenter (Amsterdam en Brussel), met 99.99% SLA en 24/7 ondersteuning. Geen verborgen kosten, geen meerjarig contract.
Conclusie: De vijf signalen hierboven zijn meestal de eerste tekenen van een naderende DDoS-aanval. Herken je er één? Wacht dan niet af tot je webshop volledig platligt. Voer vandaag nog een gratis security scan uit op retslav.net/scan, en ontdek hoe Retslav je webshop kan beschermen met vaste, transparante prijzen zonder gedoe.