Sådan stopper du (måske) et DDoS-angreb for 20 kroner

Der er flere måder at bremse et DDoS-angreb på. Læs her, hvordan du billigt kan stikke en kæp i hjulet på angriberne, inden din hjemmeside bliver bombarderet i sort.

Artikel top billede

I de seneste uger og måneder har DDoS-angrebene skyllet ind over den danske del af internettet, og også på verdensplan er antallet og styrken i DDoS-angrebene steget kraftigt i 2013

Computerworld har tidligere beskrevet, hvordan man kan sætte en kæp i hjulet på et DDoS-angreb og forsinke bagmændene i deres mission med at lægge ens site ned. 

Siden har vi fået tips fra læsere, som fremhæver specifikke produkter, der kan forsinke og i bedste fald sætte en effektiv prop i DDoS-angrebet.

Hvem er udbyderne?

Enkelte af produkterne har prislapper på ganske få danske kroner.

Andre selskaber udbyder services til at stoppe DDoS-angrebene uden dog at fortælle særligt meget om firmaet bag løsningen.

Derfor har Computerworld bedt sikkerhedsekspert og direktør Ulf Munkedal fra sikkerhedsfirmaet FortConsult om at vurdere og verificere produkterne, som vi har plukket en lille buket af.

Den fremskudte firewall

Et af de anti-DDoS-sites, hvor selskabet bag produktet ikke fortæller særligt meget om sig selv, er x4b.org.

Her er der forskellige løsninger til at sløre ens servers IP-adresse via eksempelvis en omvendt proxy-løsning tilføjet firewall, hvilket gør, at din hjemmeside (muligvis) kan overleve DDoS-angrebet.

DDoS-beskyttelsen hos X4B virker således som en slags "fremskudt firewall," der kan sortere i den indkomne trafik, før den rammer din webserver.

Kan give forsinkelse

Det betyder, at du i bedste fald kun får den ønskede trafik ind på sitet, og at du kan forvente langsommere svartider, fortæller Ulf Munkedal. 

"Fordi der kan være en del fysisk afstand og dermed forsinkelse mellem deres fremskudte filtering service og de servere, som man prøver at beskytte, så tænker jeg, at løsningen må give en smule forsinkelse på alle forespørgsler. Alt efter, hvad det er, man har af behov for, kan dette være alt fra et lille til et stort irritationsmoment," lyder kritikken fra Ulf Munkedal. 

Alligevel tøver han ikke med at kalde det en "fin løsning" for en mindre virksomhed.

Sæt en vagt ved porten

Målgruppen kunne også være en mindre kendt virksomhed med et begrænset antal (tålmodige) besøgende.

"Problemet er bare, at mindre virksomheder og mindre kendte services ikke bliver angrebet særlig ofte af DDoS, for det giver simpelthen bare ikke så meget gevinst for angriberne," siger sikkerhedseksperten. 

Ved at benytte x4b.org's DDoS-beskyttelse begynder priserne ved otte dollar (cirka 45 kroner) for 10 gigabyte trafik i sekundet, der hamrer mod din hjemmeside, og så koster det yderligere 0,07 dollar (40 øre) per gigabyte i sekundet.

En DDoS-filtreret port

En anden tilgang til DDoS-beskyttelsen er at købe en DDoS-filtreret port til at modstå de mange forespørgsler rettet mod din hjemmeside.

Blandt andre selskabet XZNetworks tilbyder DDoS-filtrede porte til priser ned til ni dollar om måneden (cirka 50 kroner).

"Denne løsning minder om den første, men blot på port-niveau. Det er simpelt både at forstå og i sit koncept," siger Ulf Munkedal. 

Det virker ved, at du indsætter porten i stedet for den normale port, du benytter til webtrafik, hvorefter firmaet bag den DDoS-filtrede port i sin gateway sørger for at scanne og sortere i din indkomne trafik, så du i bedste fald kun får reel trafik igennem.

Sorteringen kan eksempelvis ske ved, at filtreret registrerer IP-adresser med mange forespørgsler mod din hjemmeside og blokerer trafik fra denne IP-adresse.

Hvad med port 80?

XZNetworks fraskriver sig dog både muligheden for at beskytte port 80 beregnet til webtrafik, og firmaet etableret i 2012 skilter heller ikke ligefrem med mange oplysninger om sig selv på sin hjemmeside.

Den manglende port 80 optager Ulf Munkedal mest.

"Det er jo ellers netop der, at behovet ofte er størst og problemet sværest at håndtere," kommenterer han og kalder VPN-klienten for "et simpelt tillægsprodukt" til webhosting. 

Den helt billige løsning

Den sidste og umiddelbart billigste løsning er VPN-klienten fra boxpn.com, som ifølge sin hjemmeside har tilbudt forskellige server- og webhostingydelser siden 1998.

Det får du for 20 dollar

Hos boxpn.com kan du købe VPN-klient-pakken (virtual private network) for 3,75 dollar om måneden svarende til godt 20 kroner.

Til den pris kan du skjule din hjemmesides IP-adresse på nettet ved at installere VPN-klienten på en VPS (virtual private server), som mange hostingselskaber udbyder og eventuelt kan hjælpe med at få til at spille sammen med VPN-klienten igennem port 80, hvor net-trafikken kommer fra. 

Kort fortalt betyder det, at hackerne efterfølgende først skal angribe og lægge firmaet bag VPN-klienten ned, før de kan nå ind til din hjemmeside.

"Man havner i de samme overvejelser som ved den første service," lyder det fra Ulf Munkedal, da servicen kan betyde, at din hjemmeside opleves langsommere for de besøgende - især hvis virksomhedens andre kunder uheldigvis også skulle være ude i en DDoS-storm.

Har du talt med din ISP i dag?

Med hensyn til løsninger til større virksomheder eller firmaer med heftige besøgstal anbefaler Ulf Munkedal, at du henvender dig til din nuværende hosting-udbyder.

"De forskellige selskaber er nemlig begyndt at tilbyde DDoS- eller DoS-type-løsninger, der hjælper til at reducere risikoen," siger sikkerhedsdirektøren.

Han understreger samtidig, at det kan være virkelig svært at dæmme helt op for et velorganiseret, professionelt DDoS-angreb.

"Men man bør naturligvis have forberedt sig, og her kan ens ISP eller hosting partner faktisk vise sig at være en overraskende god partner at alliere sig med," runder Ulf Munkedal af med.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse