Cloudflares normales DNS und der Orange-Cloud-HTTP-Proxy können eine FiveM-Community-Website, API oder einen Store schützen, aber er proxyt nicht den eigentlichen FXServer TCP/UDP-Spiel-Endpunkt. Das Proxying beliebiger TCP- oder UDP-Dienste erfordert Cloudflare Spectrum und einen berechtigten kostenpflichtigen Plan. Für die meisten FiveM-Server muss der DDoS-Schutz für den Spielverkehr daher vom Game-Host oder Netzwerk-Anbieter kommen.
Aktiviere die orangefarbene Wolke für einen Spiel-Hostnamen nicht in der Annahme, dass dadurch der FiveM-Port geschützt wird. Standard-Cloudflare-Proxying deckt unterstützte HTTP/HTTPS-Ports ab. Spectrum ist ein separates Layer-4-Produkt mit Plan- und Protokollbeschränkungen.
Trenne die drei Traffic-Pfade
| Oberfläche | Normaler Cloudflare-Proxy? | Zuständigkeit |
|---|---|---|
| Website, Dokumentation, Statusseite oder Web-API über unterstütztes HTTP/HTTPS | Ja, wenn als proxied DNS-Eintrag konfiguriert | Cloudflare HTTP-Proxy plus die Origin-Konfiguration |
| DNS-Abfrage für den FXServer-Hostnamen | DNS kann von Cloudflare gehostet werden; ein reiner DNS-Eintrag enthüllt die Ziel-IP | Cloudflare autoritativer DNS |
| FXServer TCP/UDP-Verbindung | Nicht über den Standard-HTTP-Proxy | Hosting-/Netzwerkschutz oder Spectrum, wenn der Plan und die Konfiguration dies unterstützen |
Was Spectrum ändert
Cloudflare Spectrum ist das Produkt für die Weiterleitung von TCP- und UDP-Anwendungen über einen Proxy. Cloudflares aktuelle Protokolle-pro-Plan-Dokumentation besagt, dass beliebige TCP/UDP-Anwendungen Enterprise mit dem entsprechenden kostenpflichtigen Add-on erfordern; die Planunterstützung kann sich ändern, daher überprüfe die Matrix und den Vertrag, anstatt dich auf einen Tutorial-Screenshot zu verlassen.
Spectrum wird nicht durch Umschalten der orangefarbenen Wolke auf einem DNS-Eintrag aktiviert. Es erfordert eine Spectrum-Anwendung mit dem beabsichtigten Protokoll, dem Edge-Port und dem Ursprung. Bestätige mit Cloudflare und dem FiveM-Host, dass die erforderlichen Ports und das Verbindungsverhalten unterstützt werden, bevor du einen Produktionsendpunkt änderst.
Eine sichere Einrichtung für die Weboberfläche
- Platziere die Website nach Möglichkeit auf einem separaten Hostnamen vom Spielendpunkt.
- Füge den Web-Ursprung zu Cloudflare DNS hinzu und aktiviere den Proxy nur für unterstützten Webverkehr.
- Verwende ein gültiges Ursprungszertifikat und einen End-to-End-TLS-Modus; verwende keinen Modus, der die Verbindung von Cloudflare zum Ursprung unverschlüsselt lässt.
- Schließe Login-, Konto-, Warenkorb-, Checkout-, personalisierte Sitzungen und authentifizierte APIs vom öffentlichen Caching aus.
- Ratenbegrenze nur Routen, deren legitimes Verhalten du verstehst. Teste Launcher, Webhooks und API-Clients, bevor du eine Herausforderung erzwingst.
- Halte die Origin-Firewall und -Anwendung auf dem neuesten Stand; ein CDN repariert kein anfälliges WordPress-Plugin oder ein exponiertes Admin-Konto.
Nur DNS-basierter Game-Endpunkt
Wenn Spectrum nicht konfiguriert ist, verwende einen reinen DNS-Eintrag für den Game-Endpunkt und verlasse dich auf die netzwerkseitige Abwehr des Hosting-Anbieters. Frage den Anbieter, welcher TCP/UDP-Schutz enthalten ist, welche Ports gefiltert werden, wie Angriffe behandelt werden und ob der beworbene Schutz für den eigentlichen FiveM-Dienst gilt und nicht nur für ein Control Panel.
Häufige Fehler
- Verwechslung von DNS mit Proxying: Cloudflare kann DNS beantworten, während die Verbindung immer noch direkt zum Ursprung geht.
- Veröffentlichung des Ursprungs an anderer Stelle: Alte DNS-Einträge, Maildienste und direkte Links können eine Adresse preisgeben, auch wenn die Website über einen Proxy läuft.
- Caching personalisierter Commerce-Seiten: dies kann benutzerspezifische Zustände offenlegen oder vermischen.
- Gleichzeitiges Ändern mehrerer Netzwerkschichten: Behalte die zuletzt bekannte DNS- und Firewall-Konfiguration bei und definiere ein Rollback vor der Umstellung.
- Einen erfolgreichen DNS-Lookup als Beweis für DDoS-Schutz zu bezeichnen: teste das beabsichtigte Protokoll und den Port von einem echten FiveM-Client.
Verifizierungs-Checkliste
- Der Website-Hostname wird zu Cloudflare aufgelöst und liefert das korrekte Zertifikat.
- Login-, Konto- und Commerce-Pfade umgehen den gemeinsamen Cache.
- Der Hostname und Port des Spiels sind als nur DNS, anbietergeschützt oder explizit von Spectrum behandelt dokumentiert.
- Ein echter Client kann sich nach der Änderung verbinden.
- Die Rollback-Datensätze enthalten die vorherigen DNS-Werte, TTLs und den Firewall-Status.
Verwende Cloudflares aktuelle Spectrum-Konfigurationsreferenz für Felder und Einschränkungen. Dashboard-Namen und Planverfügbarkeit können sich nach dieser Überprüfung ändern.