Protege la conexión real de FiveM, tanto TCP como UDP, en la red de tu proveedor de alojamiento o de conectividad, antes de que el tráfico llegue al servidor. Un cortafuegos local ayuda a controlar la exposición, pero no puede recuperar un enlace que ya esté saturado por el tráfico.
Mapea las rutas de conexión
Registra el punto final de conexión HTTP, el punto final del juego, el origen público y el acceso de gestión. Incluye las direcciones antiguas que aún llegan al servidor. La documentación oficial del proxy distingue las rutas de conexión y de tráfico del juego.
Pregunta al proveedor qué protocolos y puertos cubre su mitigación, cómo se detectan los incidentes, qué límites operativos se aplican y cómo escalar. La protección solo para sitios web no es prueba de cobertura del punto final del juego.
Restringe la exposición sin bloquearte
- Haz una copia de seguridad de la configuración actual del firewall y de la red. Mantén una ruta de recuperación de gestión independiente antes de cambiar las reglas de acceso.
- Expón solo los puertos de juego que uses; restringe los servicios SSH, RDP, de base de datos y de administración a rutas de acceso autorizadas. Prueba desde un cliente de gestión autorizado.
- Si usas un proxy de juego compatible, enruta todas las rutas de conexión públicas a través de él y restringe el origen a la red de mitigación y las fuentes de gestión requeridas. Verifica los rangos de direcciones y las comprobaciones de estado del proveedor.
- Prueba una conexión de cliente real y una conexión de administrador antes de cerrar la ventana de mantenimiento. Restaura las reglas guardadas inmediatamente si el tráfico requerido falla.
Prepara un manual de procedimientos para incidentes
Registra la tasa normal de paquetes, el ancho de banda, los fallos de conexión y el estado de FXServer. Configura alertas con un umbral accionable basado en tu línea de base. Mantén disponible la ruta de escalada del proveedor, el identificador de servicio y un canal independiente de estado del jugador.
Durante un incidente, captura las horas UTC, los puntos finales afectados, las mediciones de tráfico y los ID de incidente del proveedor. Evita compartir públicamente identificadores de jugadores, secretos o capturas de paquetes sin restricciones. Distingue un fallo de recurso de la saturación de la red antes de cambiar los recursos.
Recupera y aprende
Confirma que los clientes legítimos pueden conectarse y que los servicios de juego y gestión están en buen estado antes de declarar la recuperación. Revisa si el tráfico llegó a una ruta de origen antigua y si la mitigación del proveedor cubrió el protocolo real.
Mantén copias de seguridad restaurables para la recuperación de datos, pero no presentes las copias de seguridad como una mitigación de DDoS. Ninguna configuración puede prometer un servicio ininterrumpido.