Zum Inhalt
Myra DataHub SOC-Handbuch (Versatel) Stand · 18.08.2026

Glossar

Element Beschreibung
Scrubbing Scrubbing bezeichnet den Vorgang, Internet-Traffic, insbesondere auf OSI-Layer ¾, derart zu filtern, dass valider Clean-Traffic von schädlichem Angriffs-Traffic unterschieden wird.
Scrubbing Center Ein Scrubbing Center ist ein hochperformanter Internetknoten (Point of Presence / PoP) bestehend aus Hardware, Software und breitbandiger Anbindung, der durch Myra-Technologie in der Lage ist, Scrubbing effizient durchzuführen.
Myra Partner Ein ISP ist ein Kunde von Myra, der das Myra-Produkt Network DDoS Protection (on-prem) einsetzt und innerhalb seines eigenen Netzwerkes implementiert hat.
Endkunde Ein Endkunde ist der Kunde eines Myra Partners, der die Dienstleistung volumetrischer DDoS-Schutz für OSI-Layer ¾ powered by Myra bezieht.
Network DDoS Protection (cloud) Cloud Scrubbing ist eine Dienstleistung von Myra, in Form von Security-as-a-Service (SaaS), die das Netzwerk des Myra Partner vor volumetrischen DDoS-Angriffen auf OSI-Layer ¾ schützt.
Funktionalität:
Sobald im Vorfeld definierte Parameter überschritten werden, wird der (Angriffs-)Traffic kurzfristig mittels Border-Gateway-Protocol (BGP)-Rerouting in ein Cloud-Scrubbing-Center umgeleitet und dort vom unerwünschten Traffic reingewaschen, um nur Clean-Traffic über eine gesicherte Verbindung an den Empfänger weiterzuleiten.
Vorteile:
Mit Network DDoS Protection (cloud) können DDoS-Angriffe mit einer Bandbreite von mehreren TBit/s zuverlässig abgewehrt werden. Diese Abwehrbandbreite steht dem Myra Partner immer zur Verfügung, auch wenn Sie die gesamte Leitungskapazität (Bandbreite) der eigenen physischen Anbindung des Myra Partners übersteigt. Dabei ist es unerheblich, ob die gesamte Leitungskapazität des Myra Partners physisch durch einen Leitungsanbieter oder durch mehrere (Multi-Vendor-Strategie) realisiert wird. Dieser DDoS-Schutz bleibt auch erhalten, wenn der Myra Partner zukünftig einen Leitungsanbieter wechselt oder weitere dazunimmt.
Einschränkung:
Der Schutz durch Network DDoS Protection (cloud) kann technisch bedingt nur für einzelne /24-Präfixe bei IPv4 bzw. /48-Präfixe bei IPv6 erfolgen. Aufgrund der im Allgemeinen im öffentlichen Internet geltenden Beschränkung auf eben diese Größen können kleinere Netzwerke als /24 bzw. /48 nicht über Cloud Scrubbing geschützt werden.
Network DDoS Protection (on-prem) Myra stellt seinem Partner ein oder mehrere physische Scrubbing Center zur Verfügung, die in die Netzwerkinfrastruktur des Myra Partner integriert werden. So wird gewährleistet, dass sämtliche Router, die am für das Scrubbing relevanten Routing beteiligt sind, von Myra oder dem Myra Partner kontrolliert werden. Dadurch können auch gültige Routen für kleinere Präfixe (d. h. kleinere Netzwerke als /24 bzw. /48) definiert werden, ohne dass es dadurch zu Problemen beim öffentlichen Routing kommt.
Network DDoS Protection (hybrid) Network DDoS Protection (hybrid) ist die Kombination aus den Network-DDoS-Schutzlösungen OnPrem und Cloud. Überschreitet die Bandbreite einer DDoS-Attacke die Leitungskapazität (von einer oder auch mehreren physischen Anbindungen) des Myra Partners, kann – im Sinne einer zweiten Verteidigungslinie – auf die Ressourcen von Myra zurückgegriffen und von Network DDoS Protection (on-prem) auf Network DDoS Protection (cloud) umgeschaltet werden, um auch volumetrische DDoS-Attacken auf OSI-Layer ¾ mit Bandbreiten von mehreren TBit/s zuverlässig abzuwehren. So kann der Myra Partner sicherstellen, dass seine eigenen Server und Netze sowie die seiner Endkunden auch während DDoS-Attacken mit extrem großen Bandbreiten erreichbar bleiben.
Myra Flow-Application Die Myra Flow-Application ist eine Anwendung, die anhand der von den Edge-Routern des Myra Partners gelieferten Daten und zuvor definierter Schwellenwerte DDoS-Attacken erkennt. Das Flow‑Monitoring meldet erkannte Angriffe an nachgelagerte Instanzen, um automatisch Gegenmaßnahmen einzuleiten. Die Anwendung wird in der Netzwerkinfrastruktur des Myra Partners betrieben, üblicherweise auf einer virtuellen Maschine.
Uplink Ein Uplink ist ein dedizierter Kanal für die Rückleitung des gereinigten Traffics an den Myra Partner nach erfolgtem Scrubbing. Dieser Kanal ist notwendig, um einen Routing-Loop zu vermeiden. Uplinks können als Direct Connect (physisch) sowie als VLAN, IPsec, GRE (virtuell) redundant aufgebaut werden.
On Demand On Demand bedeutet, dass die Filterung des Traffics erst aktiviert wird, sobald ein Angriff die festgelegten Schwellenwerte überschreitet. Normalerweise fließt der Traffic nicht über das Scrubbing‑Center. Bei automatischer Angriffserkennung wird das Routing umgestellt und der Datenverkehr dort verarbeitet. Nach 24 Stunden wird das reguläre Routing wiederhergestellt – ein Zeitraum, den Myra empfiehlt, um unnötiges Route‑Flapping zu verhindern.
Route-Flapping Das Route-Flapping bezeichnet den Zustand von unterschiedlichen im Internet bekannt gegebenen Routen (announced routes) zum selben Zeitpunkt. Dies ist gefährlich und hat weitreichende negative Folgen auf das Routing im öffentlichen Internet.
Myra DataHub Der Myra DataHub ist eine webbasierte Benutzeroberfläche (WebGUI) für Myra Partner zur Übersicht der Endkunden. Darauf sind die Endkunden mit den aufgeschalteten Netzen, sowie deren angelegten Konten dargestellt. Dem Endkunden werden innerhalb dieser WebGUI die Übersicht zum Traffic-Verlauf, die aufgeschalteten Netze, sowie die gesammelten Mitigationsreports präsentiert. Innerhalb der Darstellung des Traffic-Verlaufs ist eine Filterung zwischen Bandbreite und Paketrate, sortiert nach Ziel-IP, Übersicht zu Quell-Ländern, ASN sowie den Paketraten nach Port möglich. Zusätzlich können verschiedene Betrachtungszeiträume bis zu 24 Stunden definiert werden. Die gesetzten Schwellenwerte sind über die WebGUI ebenfalls einsehbar. Darüber hinaus umfasst die Funktionalität des Myra DataHub die Möglichkeit zur Einleitung der manuellen Mitigation sowie zur Konfiguration der definierten Unternehmen, Netzwerke und User durch den Myra Partner.