Gutschein verwenden WELCOME um 20% zu sparen

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
Cloudflare FiveM

Cloudflare für FiveM: Website, DNS und Game Traffic

Cloudflares normales DNS und der Orange-Cloud-HTTP-Proxy können eine FiveM-Community-Website, API oder einen Store schützen, aber er proxyt nicht den eigentlichen FXServer TCP/UDP-Spiel-Endpunkt. Das Proxying beliebiger TCP- oder UDP-Dienste erfordert Cloudflare Spectrum und einen berechtigten kostenpflichtigen Plan. Für die meisten FiveM-Server muss der DDoS-Schutz für den Spielverkehr daher vom Game-Host oder Netzwerk-Anbieter kommen.

Aktiviere die orangefarbene Wolke für einen Spiel-Hostnamen nicht in der Annahme, dass dadurch der FiveM-Port geschützt wird. Standard-Cloudflare-Proxying deckt unterstützte HTTP/HTTPS-Ports ab. Spectrum ist ein separates Layer-4-Produkt mit Plan- und Protokollbeschränkungen.

Trenne die drei Traffic-Pfade

Oberfläche Normaler Cloudflare-Proxy? Zuständigkeit
Website, Dokumentation, Statusseite oder Web-API über unterstütztes HTTP/HTTPS Ja, wenn als proxied DNS-Eintrag konfiguriert Cloudflare HTTP-Proxy plus die Origin-Konfiguration
DNS-Abfrage für den FXServer-Hostnamen DNS kann von Cloudflare gehostet werden; ein reiner DNS-Eintrag enthüllt die Ziel-IP Cloudflare autoritativer DNS
FXServer TCP/UDP-Verbindung Nicht über den Standard-HTTP-Proxy Hosting-/Netzwerkschutz oder Spectrum, wenn der Plan und die Konfiguration dies unterstützen

Was Spectrum ändert

Cloudflare Spectrum ist das Produkt für die Weiterleitung von TCP- und UDP-Anwendungen über einen Proxy. Cloudflares aktuelle Protokolle-pro-Plan-Dokumentation besagt, dass beliebige TCP/UDP-Anwendungen Enterprise mit dem entsprechenden kostenpflichtigen Add-on erfordern; die Planunterstützung kann sich ändern, daher überprüfe die Matrix und den Vertrag, anstatt dich auf einen Tutorial-Screenshot zu verlassen.

Spectrum wird nicht durch Umschalten der orangefarbenen Wolke auf einem DNS-Eintrag aktiviert. Es erfordert eine Spectrum-Anwendung mit dem beabsichtigten Protokoll, dem Edge-Port und dem Ursprung. Bestätige mit Cloudflare und dem FiveM-Host, dass die erforderlichen Ports und das Verbindungsverhalten unterstützt werden, bevor du einen Produktionsendpunkt änderst.

Eine sichere Einrichtung für die Weboberfläche

  1. Platziere die Website nach Möglichkeit auf einem separaten Hostnamen vom Spielendpunkt.
  2. Füge den Web-Ursprung zu Cloudflare DNS hinzu und aktiviere den Proxy nur für unterstützten Webverkehr.
  3. Verwende ein gültiges Ursprungszertifikat und einen End-to-End-TLS-Modus; verwende keinen Modus, der die Verbindung von Cloudflare zum Ursprung unverschlüsselt lässt.
  4. Schließe Login-, Konto-, Warenkorb-, Checkout-, personalisierte Sitzungen und authentifizierte APIs vom öffentlichen Caching aus.
  5. Ratenbegrenze nur Routen, deren legitimes Verhalten du verstehst. Teste Launcher, Webhooks und API-Clients, bevor du eine Herausforderung erzwingst.
  6. Halte die Origin-Firewall und -Anwendung auf dem neuesten Stand; ein CDN repariert kein anfälliges WordPress-Plugin oder ein exponiertes Admin-Konto.

Nur DNS-basierter Game-Endpunkt

Wenn Spectrum nicht konfiguriert ist, verwende einen reinen DNS-Eintrag für den Game-Endpunkt und verlasse dich auf die netzwerkseitige Abwehr des Hosting-Anbieters. Frage den Anbieter, welcher TCP/UDP-Schutz enthalten ist, welche Ports gefiltert werden, wie Angriffe behandelt werden und ob der beworbene Schutz für den eigentlichen FiveM-Dienst gilt und nicht nur für ein Control Panel.

Häufige Fehler

  • Verwechslung von DNS mit Proxying: Cloudflare kann DNS beantworten, während die Verbindung immer noch direkt zum Ursprung geht.
  • Veröffentlichung des Ursprungs an anderer Stelle: Alte DNS-Einträge, Maildienste und direkte Links können eine Adresse preisgeben, auch wenn die Website über einen Proxy läuft.
  • Caching personalisierter Commerce-Seiten: dies kann benutzerspezifische Zustände offenlegen oder vermischen.
  • Gleichzeitiges Ändern mehrerer Netzwerkschichten: Behalte die zuletzt bekannte DNS- und Firewall-Konfiguration bei und definiere ein Rollback vor der Umstellung.
  • Einen erfolgreichen DNS-Lookup als Beweis für DDoS-Schutz zu bezeichnen: teste das beabsichtigte Protokoll und den Port von einem echten FiveM-Client.

Verifizierungs-Checkliste

  • Der Website-Hostname wird zu Cloudflare aufgelöst und liefert das korrekte Zertifikat.
  • Login-, Konto- und Commerce-Pfade umgehen den gemeinsamen Cache.
  • Der Hostname und Port des Spiels sind als nur DNS, anbietergeschützt oder explizit von Spectrum behandelt dokumentiert.
  • Ein echter Client kann sich nach der Änderung verbinden.
  • Die Rollback-Datensätze enthalten die vorherigen DNS-Werte, TTLs und den Firewall-Status.

Verwende Cloudflares aktuelle Spectrum-Konfigurationsreferenz für Felder und Einschränkungen. Dashboard-Namen und Planverfügbarkeit können sich nach dieser Überprüfung ändern.

Schreibe einen Kommentar