# So funktioniert Shield

> Inline-Filterung, Angriffserkennung und eigene Filterprofile erklärt.

Source: https://docs.avenlith.com/de/how-shield-works  
Category: DDoS-Schutz  
Last updated: 2026-09-20

## Architektur

Jedes Paket im Avenlith-Netz durchläuft Filter-Appliances am Rand jeder Region. Sauberer Traffic erreicht Ihren Server mit weniger als 0,3 ms zusätzlicher Latenz.

## Erkennung

Shield erstellt für jede IP eine Traffic-Baseline. Weichen Volumen oder Paketmuster ab, startet die Abwehr automatisch – meist innerhalb einer Sekunde.

## Filterprofile

Profile passen die Filterung an Protokolle wie Gameserver, VoIP oder DNS an:

```bash
avenlith shield rule create \
  --target 203.0.113.24 \
  --protocol udp --port 27015 \
  --profile game-a2s
```

## Kapazität

| Tarif | Kapazität | Schichten |
| --- | --- | --- |
| Standard | 500 Gbit/s | L3/L4 |
| Advanced | 3 Tbit/s | L3–L7 |
| Enterprise | 18 Tbit/s | L3–L7 + SOC |
