Atak DDoS (Distributed Denial of Service) zalewa Twój serwer tak dużą ilością ruchu, że prawdziwi gracze nie mogą się połączyć. Sam serwer nie zostaje zhakowany; zostaje zatopiony. Serwery gier są popularnym celem, ponieważ nasłuchują na stałych portach, mają niski budżet opóźnień, a skutki są natychmiast widoczne dla społeczności.
Jak działa atak DDoS
Atakujący wysyła z tysięcy urządzeń (botnetu) ruch na adres IP Twojego serwera. Może to być:
- Ataki wolumetryczne: wysyłanie tak dużej ilości danych, że łącze sieciowe się zapełnia. Typowe: UDP flood.
- Ataki protokołowe: nadużywanie protokołów sieciowych w celu zmuszenia serwera do marnowania zasobów na niedokończone połączenia.
- Ataki aplikacyjne: fałszywi gracze łączą się i wysyłają dane, które serwer gier musi przetworzyć.
Dlaczego serwery gier są podatne
Minecraft nasłuchuje na TCP porcie 25565, FiveM na 30120, Rust na 28015. Te porty są znane i skanowalne. Serwer domowy na łączu konsumenckim przestaje działać już przy ataku o przepustowości kilkuset megabitów na sekundę. Nawet centra danych potrzebują ochrony powyżej gigabita.
Jak działa ochrona
Mitygacja DDoS działa na poziomie sieci, przed serwerem:
- Analiza ruchu: filtr rozróżnia normalny ruch gier od ruchu ataku na podstawie wzorców, rozmiaru pakietów i częstotliwości.
- Scrubbing: złośliwy ruch jest odrzucany, zanim dotrze do Twojego serwera. Legalny ruch przechodzi dalej.
- Pojemność: sieć ochrony musi mieć większą przepustowość niż atak. Profesjonalne usługi mitygacji absorbują setki gigabitów do terabitów.
W HostValues ochrona DDoS na poziomie sieci jest wliczona we wszystkie usługi. Nie musisz nic konfigurować; działa automatycznie.
Czego ochrona nie robi
- Ataki na warstwę aplikacji: jeśli ktoś tworzy sto botów logujących się na Twój serwer Minecraft, ochrona sieciowa widzi to jako normalny ruch. Do tego potrzebujesz pluginów anty-bot (takich jak TCPShield lub proxy dla Minecrafta).
- Ukrycie Twojego IP: jeśli atakujący zna adres IP Twojego serwera, może próbować atakować go bezpośrednio. Usługa proxy, taka jak TCPShield lub Cloudflare Spectrum, ukrywa prawdziwy adres IP, dzięki czemu ataki trafiają na proxy zamiast na Twój serwer.
Co możesz zrobić sam
- Nie udostępniaj niepotrzebnie adresu IP serwera. Użyj własnej domeny z rekordem SRV, aby IP nie było bezpośrednio widoczne.
- Rozważ proxy TCP (TCPShield dla Minecrafta, dostępny darmowy plan) jeśli docierasz do dużej publiczności.
- Włącz rate limiting na firewallu, jeśli działasz na VPS.
- Utrzymuj oprogramowanie serwera na bieżąco, aby załatać znane podatności.
Czy ochrona DDoS kosztuje dodatkowo?
W HostValues nie. Ochrona jest wliczona we wszystkie pakiety, bez dodatkowych opłat i limitów danych.
Czy DDoS może uszkodzić mój świat?
Nie bezpośrednio. DDoS sprawia, że serwer jest nieosiągalny, ale nie zmienia danych. Ryzyko jest pośrednie: jeśli serwer zostanie wyłączony w trakcie zapisu, ostatni zapis może ulec uszkodzeniu. Automatyczne kopie zapasowe zapobiegają utracie dużej ilości danych.
Co zrobić, gdy jestem atakowany?
Na hostingu zarządzanym: ochrona obsługuje to automatycznie. Jeśli mimo to zauważysz problemy, otwórz zgłoszenie. Na VPS: sprawdź, czy firewall jest aktywny i czy atak jest wolumetryczny (sieciowy) czy na poziomie aplikacji (Twoje oprogramowanie).
Wszystkie pakiety gier, botów i VPS HostValues mają wbudowaną ochronę DDoS.