glossar / C

CDN (Content Delivery Network)

Ein Content Delivery Network liefert Webinhalte über verteilte Edge-Server nah am Nutzer aus, verkürzt Ladezeiten und absorbiert DDoS-Angriffe.

Nutzer in Asien und Amerika erwarten dieselben Ladezeiten wie Kunden in Deutschland – der Server steht aber nur an einem Ort. Genau dieses Problem löst ein Content Delivery Network (CDN): Es rückt Inhalte näher an die Nutzer heran und fängt dabei einen Großteil der Anfragen ab, bevor sie die eigene Infrastruktur erreichen.

Für Websites und Portale ist ein CDN heute Standardwerkzeug für Performance – und zugleich die erste Verteidigungslinie gegen Überlastangriffe. Der Markt reicht von einfachen Cache-Diensten bis zu Plattformen mit umfangreichen Sicherheitsfunktionen.

Was ist ein CDN?

Ein Content Delivery Network ist ein Verbund vieler Server an verteilten Standorten, den Edge-Standorten oder Points of Presence (PoPs). Diese Server halten Kopien von Inhalten vor – Bilder, Stylesheets, Skripte, Videodateien. Fordert ein Browser eine Ressource an, antwortet der nächstgelegene Edge-Server direkt aus seinem Zwischenspeicher. Der lange Weg zum Ursprungsserver, dem Origin, entfällt für alles, was im Cache liegt.

Die Zuordnung zum passenden Standort erledigt bei vielen Anbietern Anycast: Zahlreiche Server weltweit teilen sich dieselbe IP-Adresse, und das Routing führt jede Anfrage automatisch zum topologisch nächsten Standort. Fällt ein Standort aus, springen die übrigen ein, ohne dass sich an Adressen oder Konfiguration etwas ändert. Besucher merken davon nichts – sie erreichen die gewohnte Adresse, nur mit kürzerer Antwortzeit.

Funktionsweise

Der Ablauf folgt einem einfachen Muster mit großer Wirkung:

Warum es wichtig ist

Typische Szenarien

Abgrenzung: CDN und klassisches Hosting

Klassisches Hosting betreibt eine Anwendung an einem Standort, ein CDN verteilt die Auslieferung über viele Standorte. Beides konkurriert kaum – es ergänzt sich: Der Origin bleibt die verbindliche Quelle, das CDN die vorgelagerte Auslieferungsschicht. Wichtig für die Planung sind die Grenzen: Personalisierte und dynamische Inhalte lassen sich nur eingeschränkt zwischenspeichern, Transaktionen gar nicht. Fällt der Origin aus, liefert das CDN nur noch gecachte Inhalte – Logins und Bestellungen stehen still.

Verfügbarkeit und Härtung des Ursprungsservers bleiben deshalb kritisch, auch gegen Angreifer, die das CDN gezielt umgehen und die Origin-IP direkt attackieren. In der Praxis kombinieren Betreiber CDN, WAF und DDoS-Abwehr deshalb zu einer durchgängigen Schutzschicht – etwa als gemanagte Application Security – mit abgeschirmten Origins, deren IP-Adressen von außen nicht direkt erreichbar sind. Ein CDN ersetzt also keine Hosting-Entscheidung; es bestimmt den Weg der Inhalte zum Nutzer.

Häufige Fragen

Für welche Inhalte bringt ein CDN am meisten?

Den größten Effekt erzielen statische Ressourcen wie Bilder, Videos, Downloads und Skripte, weil sie sich lange zwischenspeichern lassen. Aber auch API- und HTML-Auslieferung profitiert von Anycast-Routing und optimierten Pfaden zum Origin. Je internationaler die Zielgruppe und je höher der Anteil wiederkehrend abgerufener Inhalte, desto deutlicher fällt der Gewinn aus.

Ersetzt ein CDN den DDoS-Schutz?

Ein CDN absorbiert volumetrische Angriffe auf Webinhalte sehr wirkungsvoll, deckt aber längst nicht jedes Risiko ab. Angriffe auf Anwendungslogik und APIs erfordern zusätzlich eine Web Application Firewall mit Rate Limiting. Auch der Ursprungsserver selbst muss gehärtet sein, damit Angreifer ihn möglichst gar nicht direkt erreichen. Belastbarer Schutz entsteht erst im Zusammenspiel.

Was geschieht bei einem Ausfall des Origin-Servers?

Das CDN liefert weiterhin alle Inhalte aus, die noch gültig im Cache liegen. Dynamische Funktionen wie Login oder Bestellprozesse fallen dagegen aus. Manche Anbieter halten mit Funktionen wie Stale-Content-Auslieferung eine Notversion der Website bereit. Echte Ausfallsicherheit verlangt Redundanz am Origin selbst, etwa über mehrere Standorte oder Cloud-Regionen.

Worin unterscheidet sich ein CDN von einem Loadbalancer?

Ein Loadbalancer verteilt Anfragen auf mehrere Server innerhalb eines Standorts oder einer Region und kennt den Zustand der dahinterliegenden Systeme. Ein CDN arbeitet global verteilt und beantwortet Anfragen möglichst direkt aus dem Zwischenspeicher, ohne den Origin zu belasten. In der Praxis ergänzen sich beide: Das CDN steht vor dem Loadbalancer, der intern verteilt.

Welche DSGVO-Folgen hat der Einsatz eines CDN?

Der CDN-Anbieter verarbeitet Verbindungsdaten der Besucher und wird damit Auftragsverarbeiter. Erforderlich sind ein Auftragsverarbeitungsvertrag und bei internationalen Anbietern eine Prüfung der Datentransfers in Drittländer. Auch die Standortwahl der Edge-Server und die Protokollierungseinstellungen gehören in die Bewertung. Eine sorgfältige Konfiguration beschränkt die verarbeiteten Daten auf das notwendige Maß.