{"id":158334,"date":"2024-09-25T11:48:30","date_gmt":"2024-09-25T09:48:30","guid":{"rendered":"https:\/\/hifivem.com\/?p=158334"},"modified":"2026-07-20T13:30:59","modified_gmt":"2026-07-20T11:30:59","slug":"so-schutzen-sie-ihren-fivem-server-vor-ddos","status":"publish","type":"post","link":"https:\/\/rpcrate.com\/de\/how-to-protect-your-fivem-server-from-ddos\/","title":{"rendered":"So bereitest du DDoS-Schutz und Incident Response f\u00fcr FiveM vor"},"content":{"rendered":"<p>Sch\u00fctze die eigentliche TCP- und UDP-Verbindung von FiveM upstream bei deinem Host oder Netzwerkanbieter. Eine lokale Firewall hilft, die Angriffsfl\u00e4che zu kontrollieren, kann aber eine bereits durch Traffic ges\u00e4ttigte Leitung nicht wiederherstellen.<\/p>\n<h2 id=\"map-the-connection-paths\">Verbindungswege abbilden<\/h2>\n<p>Notiere den HTTP-Verbindungsendpunkt, den Spielendpunkt, den \u00f6ffentlichen Ursprung und den Verwaltungszugriff. F\u00fcge alte Adressen hinzu, die den Server noch erreichen. Die <a href=\"https:\/\/docs.fivem.net\/docs\/server-manual\/proxy-setup\/\">offizielle Proxy-Dokumentation<\/a> unterscheidet zwischen Verbindungs- und Spielverkehrspfaden.<\/p>\n<p>Frage den Anbieter, welche Protokolle und Ports seine Mitigation abdeckt, wie Vorf\u00e4lle erkannt werden, welche Betriebsgrenzen gelten und wie man eskaliert. Ein reiner Website-Schutz ist kein Beweis f\u00fcr die Abdeckung des Spielendpunkts.<\/p>\n<h2 id=\"restrict-exposure-without-locking-yourself-out\">Beschr\u00e4nke die Exposition, ohne dich selbst auszuschlie\u00dfen<\/h2>\n<ol>\n<li>Sichere die aktuelle Firewall- und Netzwerkkonfiguration. Halte einen unabh\u00e4ngigen Verwaltungswiederherstellungspfad bereit, bevor du Zugriffsregeln \u00e4nderst.<\/li>\n<li>Gib nur die von dir verwendeten Spielports frei; beschr\u00e4nke SSH-, RDP-, Datenbank- und Verwaltungsdienste auf autorisierte Zugriffspfade. Teste von einem autorisierten Verwaltungsclient aus.<\/li>\n<li>Wenn du einen unterst\u00fctzten Game-Proxy verwendest, leite jeden \u00f6ffentlichen Verbindungspfad dar\u00fcber und beschr\u00e4nke den Ursprung auf das erforderliche Mitigation-Netzwerk und die Verwaltungsquellen. \u00dcberpr\u00fcfe die Adressbereiche und Health Checks des Anbieters.<\/li>\n<li>Teste einen echten Client-Beitritt und eine Administratorverbindung, bevor du das Wartungsfenster schlie\u00dft. Stelle die gespeicherten Regeln sofort wieder her, wenn der erforderliche Traffic fehlschl\u00e4gt.<\/li>\n<\/ol>\n<h2 id=\"prepare-an-incident-runbook\">Erstelle ein Incident-Runbook<\/h2>\n<p>Erfasse normale Paketrate, Bandbreite, Verbindungsfehler und FXServer-Gesundheit. Lege Alarme mit einem umsetzbaren Schwellenwert basierend auf deiner Baseline fest. Halte den Eskalationsweg des Anbieters, die Dienstkennung und einen unabh\u00e4ngigen Spielerstatuskanal verf\u00fcgbar.<\/p>\n<p>Erfasse w\u00e4hrend eines Vorfalls UTC-Zeiten, betroffene Endpunkte, Traffic-Messungen und Anbieter-Incident-IDs. Vermeide es, Spieler-IDs, Geheimnisse oder uneingeschr\u00e4nkte Paketerfassungen \u00f6ffentlich zu teilen. Unterscheide einen Ressourcenabsturz von einer Netzwerk\u00fcberlastung, bevor du Ressourcen \u00e4nderst.<\/p>\n<h2 id=\"recover-and-learn\">Wiederherstellen und lernen<\/h2>\n<p>Best\u00e4tige, dass legitime Clients sich verbinden k\u00f6nnen und dass Spiel- und Verwaltungsdienste fehlerfrei funktionieren, bevor du die Wiederherstellung erkl\u00e4rst. \u00dcberpr\u00fcfe, ob Traffic einen alten Ursprungspfad erreicht hat und ob die Mitigation des Anbieters das tats\u00e4chliche Protokoll abgedeckt hat.<\/p>\n<p>Halte wiederherstellbare Backups f\u00fcr die Datenwiederherstellung bereit, aber pr\u00e4sentiere Backups nicht als DDoS-Mitigation. Keine Einrichtung kann einen unterbrechungsfreien Dienst versprechen.<\/p>\n<h2 id=\"reference-documentation\">Referenzdokumentation<\/h2>\n<p><a href=\"https:\/\/developers.cloudflare.com\/spectrum\/\">Quelle: developers.cloudflare.com<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Sch\u00fctze die eigentliche TCP- und UDP-Verbindung von FiveM upstream bei deinem Host oder Netzwerkanbieter. Eine lokale Firewall hilft, die Angriffsfl\u00e4che zu kontrollieren, kann aber eine bereits durch Traffic ges\u00e4ttigte Leitung nicht wiederherstellen.<\/p>","protected":false},"author":1,"featured_media":158335,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1900,1899],"tags":[],"class_list":["post-158334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-troubleshooting","category-tutorials"],"_links":{"self":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/158334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/comments?post=158334"}],"version-history":[{"count":2,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/158334\/revisions"}],"predecessor-version":[{"id":213832,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/158334\/revisions\/213832"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/media\/158335"}],"wp:attachment":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/media?parent=158334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/categories?post=158334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/tags?post=158334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}