Een DDoS-aanval (Distributed Denial of Service) overspoelt uw server met zoveel verkeer dat echte spelers er niet meer bij kunnen. De server zelf wordt niet gehackt; hij wordt verdronken. Gameservers zijn een populair doelwit omdat ze op vaste poorten luisteren, een laag latentie-budget hebben en de impact direct zichtbaar is voor de community.
Hoe een DDoS-aanval werkt
De aanvaller stuurt vanuit duizenden apparaten (een botnet) verkeer naar uw server-IP. Het kan gaan om:
- Volumetrische aanvallen: zoveel data sturen dat de netwerkverbinding vol raakt. Gangbaar: UDP floods.
- Protocolaanvallen: misbruik van netwerkprotocollen om de server te dwingen resources te verspillen aan onvolledige verbindingen.
- Applicatie-aanvallen: nep-spelers die verbinden en data sturen die de gameserver moet verwerken.
Waarom gameservers kwetsbaar zijn
Minecraft luistert op TCP poort 25565, FiveM op 30120, Rust op 28015. Die poorten zijn bekend en scanbaar. Een thuisserver op een consumentenverbinding gaat al offline bij een aanval van enkele honderden megabits per seconde. Zelfs datacenters hebben bescherming nodig boven de gigabit.
Hoe bescherming werkt
DDoS-mitigatie zit op het netwerkniveau, voor de server:
- Verkeersanalyse: een filter onderscheidt normaal gameverkeer van aanvalsverkeer op basis van patronen, pakketgrootte en frequentie.
- Scrubbing: kwaadaardig verkeer wordt weggegooid voordat het uw server bereikt. Legitiem verkeer gaat door.
- Capaciteit: het beschermingsnetwerk moet meer bandbreedte hebben dan de aanval. Professionele mitigatiediensten absorberen honderden gigabits tot terabits.
Bij HostValues is DDoS-bescherming op netwerkniveau inbegrepen bij alle diensten. U hoeft niets te configureren; het werkt automatisch.
Wat bescherming niet doet
- Applicatielaag-aanvallen: als iemand honderd bots aanmaakt die inloggen op uw Minecraft-server, ziet de netwerkbescherming dit als normaal verkeer. Hiervoor heeft u anti-bot plugins nodig (zoals TCPShield of een proxy voor Minecraft).
- Uw IP verbergen: als een aanvaller uw server-IP kent, kan hij proberen het direct aan te vallen. Een proxy-dienst als TCPShield of Cloudflare Spectrum verbergt het echte IP, zodat aanvallen op de proxy terechtkomen in plaats van op uw server.
Wat u zelf kunt doen
- Deel uw server-IP niet onnodig. Gebruik een eigen domein met een SRV-record zodat het IP niet direct zichtbaar is.
- Overweeg een TCP-proxy (TCPShield voor Minecraft, gratis laag beschikbaar) als u een groot publiek bereikt.
- Zet rate limiting aan op uw firewall als u op een VPS draait.
- Houd uw serversoftware up-to-date om bekende kwetsbaarheden te dichten.
Kost DDoS-bescherming extra?
Bij HostValues niet. De bescherming is inbegrepen bij alle pakketten, zonder meerkosten of datalimiet.
Kan een DDoS mijn wereld beschadigen?
Niet direct. Een DDoS maakt de server onbereikbaar maar verandert geen data. Het risico is indirect: als de server midden in een opslaaactie wordt afgeschoten, kan de laatste save corrupt raken. Automatische back-ups voorkomen dat u dan veel verliest.
Wat als ik word aangevallen?
Op managed hosting: de bescherming handelt het automatisch af. Merkt u toch problemen, open een supportticket. Op een VPS: controleer of de firewall actief is en of de aanval volumetrisch is (het netwerk) of op applicatieniveau (uw software).
Alle game-, bot- en VPS-pakketten van HostValues hebben DDoS-bescherming inbegrepen.