Gutschein verwenden WELCOME um 20% zu sparen

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
So schützt du deinen FiveM-Server vor DDoS

So bereitest du DDoS-Schutz und Incident Response für FiveM vor

Schütze die eigentliche TCP- und UDP-Verbindung von FiveM upstream bei deinem Host oder Netzwerkanbieter. Eine lokale Firewall hilft, die Angriffsfläche zu kontrollieren, kann aber eine bereits durch Traffic gesättigte Leitung nicht wiederherstellen.

Verbindungswege abbilden

Notiere den HTTP-Verbindungsendpunkt, den Spielendpunkt, den öffentlichen Ursprung und den Verwaltungszugriff. Füge alte Adressen hinzu, die den Server noch erreichen. Die offizielle Proxy-Dokumentation unterscheidet zwischen Verbindungs- und Spielverkehrspfaden.

Frage den Anbieter, welche Protokolle und Ports seine Mitigation abdeckt, wie Vorfälle erkannt werden, welche Betriebsgrenzen gelten und wie man eskaliert. Ein reiner Website-Schutz ist kein Beweis für die Abdeckung des Spielendpunkts.

Beschränke die Exposition, ohne dich selbst auszuschließen

  1. Sichere die aktuelle Firewall- und Netzwerkkonfiguration. Halte einen unabhängigen Verwaltungswiederherstellungspfad bereit, bevor du Zugriffsregeln änderst.
  2. Gib nur die von dir verwendeten Spielports frei; beschränke SSH-, RDP-, Datenbank- und Verwaltungsdienste auf autorisierte Zugriffspfade. Teste von einem autorisierten Verwaltungsclient aus.
  3. Wenn du einen unterstützten Game-Proxy verwendest, leite jeden öffentlichen Verbindungspfad darüber und beschränke den Ursprung auf das erforderliche Mitigation-Netzwerk und die Verwaltungsquellen. Überprüfe die Adressbereiche und Health Checks des Anbieters.
  4. Teste einen echten Client-Beitritt und eine Administratorverbindung, bevor du das Wartungsfenster schließt. Stelle die gespeicherten Regeln sofort wieder her, wenn der erforderliche Traffic fehlschlägt.

Erstelle ein Incident-Runbook

Erfasse normale Paketrate, Bandbreite, Verbindungsfehler und FXServer-Gesundheit. Lege Alarme mit einem umsetzbaren Schwellenwert basierend auf deiner Baseline fest. Halte den Eskalationsweg des Anbieters, die Dienstkennung und einen unabhängigen Spielerstatuskanal verfügbar.

Erfasse während eines Vorfalls UTC-Zeiten, betroffene Endpunkte, Traffic-Messungen und Anbieter-Incident-IDs. Vermeide es, Spieler-IDs, Geheimnisse oder uneingeschränkte Paketerfassungen öffentlich zu teilen. Unterscheide einen Ressourcenabsturz von einer Netzwerküberlastung, bevor du Ressourcen änderst.

Wiederherstellen und lernen

Bestätige, dass legitime Clients sich verbinden können und dass Spiel- und Verwaltungsdienste fehlerfrei funktionieren, bevor du die Wiederherstellung erklärst. Überprüfe, ob Traffic einen alten Ursprungspfad erreicht hat und ob die Mitigation des Anbieters das tatsächliche Protokoll abgedeckt hat.

Halte wiederherstellbare Backups für die Datenwiederherstellung bereit, aber präsentiere Backups nicht als DDoS-Mitigation. Keine Einrichtung kann einen unterbrechungsfreien Dienst versprechen.

Referenzdokumentation

Quelle: developers.cloudflare.com

Schreibe einen Kommentar