Control One
Begrip ISO 27001

Wat is een DDoS-aanval?

3 min leestijd Bijgewerkt op 16 juli 2026

Direct antwoord

Een DDoS-aanval (distributed denial of service) overspoelt een website, API of verbinding met verkeer vanaf duizenden gekaapte apparaten tegelijk, tot de dienst voor echte gebruikers onbereikbaar is. Het raakt de beschikbaarheid, niet de vertrouwelijkheid: er wordt niets gestolen, maar stilstand kost omzet en reputatie. Bescherming is een leveranciersvraag: CDN/anti-DDoS-diensten voor je website en API's, de afspraken van je hostingpartij, en een draaiboek voor als het gebeurt.

Een DDoS-aanval is digitale verkeersopstopping met opzet: duizenden gekaapte apparaten (een botnet) sturen tegelijk verkeer naar één doelwit, tot de website, API of internetverbinding bezwijkt onder het volume en echte gebruikers er niet meer bij kunnen.

Wat er gebeurt en wat het kost

DDoS raakt van de BIV-driehoek puur de beschikbaarheid: er wordt niets gestolen of gewijzigd, maar de dienst is weg. De schade is navenant: gemiste omzet per uur stilstand, supportdruk, reputatie (“jullie site ligt er alwéér uit”) en soms een afpersingsbrief die aanbiedt te stoppen tegen betaling. Aanvallen duren van minuten (demonstratie bij de afpersing) tot dagen, en zijn voor aanvallers spotgoedkoop te huren.

Realistische bescherming

Zelf een aanval opvangen is voor het MKB kansloos; de bescherming is een keten van leverancierskeuzes:

  1. Zet je publieke diensten achter een anti-DDoS-laag: een CDN met DDoS-bescherming (Cloudflare en soortgelijken, ook in gratis en goedkope varianten) of de anti-DDoS-dienst van je cloudplatform absorbeert en filtert het volume vóór het jou bereikt.
  2. Ken de afspraken van je hosting- en internetleverancier (8.21): welke bescherming zit er standaard bij, wat gebeurt er bij een aanval (null-routing betekent: jouw dienst wordt afgesloten om de rest te redden), en wat kost een hoger beschermingsniveau?
  3. Verklein het doelwit: beheerinterfaces en niet-publieke systemen horen niet publiek bereikbaar; wat internet niet kan zien, kan het niet overspoelen.
  4. Draaiboek klaar: DDoS is een scenario voor het incidentproces (5.24): wie belt de leverancier, hoe communiceer je met klanten bij uitval, en wanneer schakel je op naar een hoger beschermingsniveau.

Binnen ISO 27001 valt DDoS onder de beschikbaarheidsrisico’s in de risicoanalyse, met de maatregelen verdeeld over redundantie (8.14), netwerkdiensten (8.21) en incidentrespons. De nuchtere toets: weet je wat er nu zou gebeuren als je site vanmiddag wordt aangevallen, en wie je dan belt?

Zo werkt dit in Control One

In de portal staat bij elk onderdeel uitleg in gewone taal, precies op het moment dat je het nodig hebt.

Bekijk alle functies

Veelgestelde vragen

Is een klein bedrijf een DDoS-doelwit?

Vaker dan gedacht: aanvallen zijn voor enkele tientjes te huur en worden ingezet door afpersers ('betaal of je shop blijft plat'), boze ex-klanten of concurrenten, en soms tref je bijvangst van een aanval op je hostingprovider. Webshops en SaaS-diensten met omzetafhankelijke uptime zijn de logische doelwitten.

Helpt meer bandbreedte of een zwaardere server?

Nauwelijks: moderne aanvallen halen volumes die geen enkele eigen verbinding aankan. Het werkende model is absorptie in de infrastructuur van een grote partij: een CDN/anti-DDoS-laag (zoals Cloudflare of de dienst van je cloudprovider) die het aanvalsverkeer wereldwijd verspreid opvangt en filtert vóór het jouw omgeving bereikt.