Utiliser le coupon WELCOME pour économiser 20 %

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
Comment masquer l'adresse IP d'un serveur FiveM

Comment masquer l'adresse IP d'un serveur FiveM

Les joueurs doivent pouvoir atteindre un point de terminaison réseau public pour rejoindre votre serveur FiveM. Un code de connexion ou un domaine facilite l'utilisation de l'adresse ; cela ne rend pas la destination secrète. Pour garder une adresse backend séparée, vous avez besoin d'un proxy correctement configuré et d'un pare-feu qui empêche l'accès direct.

N'utilisez pas la confidentialité des points de terminaison comme protection de l'adresse IP

L’ancien paramètre sv_endpointPrivacy concerne les adresses de connexion des joueurs dans les rapports publics ; il ne masque pas l’adresse du serveur de jeu. Le code source officiel actuel indique que ce paramètre a été supprimé. Ne l’ajoutez pas pour corriger un problème de DDoS et ne supposez pas qu’il masque les noms du serveur ou des joueurs. Consultez la documentation et les avertissements au démarrage correspondant à l’artifact installé.

Comprendre les deux chemins de trafic

FiveM utilise un point de terminaison de connexion et le trafic du serveur de jeu. Le guide officiel du proxy décrit le chemin de connexion HTTP séparément du transfert TCP/UDP brut. Un proxy inverse de site web ou un enregistrement DNS seul ne fournit pas les deux.

Avant de sélectionner un fournisseur, confirmez que son service prend en charge les chemins de trafic FiveM réels, les ports et la charge attendue. Demandez comment l'accès au backend est restreint et comment les joueurs légitimes se reconnectent pendant l'atténuation.

Configurer et tester un backend protégé

Conservez une voie d'administration indépendante avant de modifier les règles de pare-feu. Configurez les chemins de proxy documentés, puis n'autorisez que les sources nécessaires à atteindre le backend. Ne copiez pas la liste d'autorisation de pare-feu d'un hôte sans rapport.

Testez la connexion depuis la liste des serveurs ainsi que la connexion directe via le point de terminaison public prévu, avec un client externe. Vérifiez que le jeu normal et les téléchargements de ressources fonctionnent et que l'accès direct non autorisé au backend est bloqué. Testez la récupération avant de vous fier à cette configuration.

Traiter l'exposition comme une question de réseau

Vérifiez si d'anciens enregistrements DNS, une configuration publique, des URL de ressources ou un site web sur le même hôte révèlent le backend. Une adresse déjà exposée peut nécessiter un changement assisté par le fournisseur. Maintenez les logiciels à jour et restreignez les services d'administration ; l'obscurité ne remplace pas ces contrôles.

Références

Configuration du proxy Cfx.re; gestion de la confidentialité des points de terminaison en amont.

Laisser un commentaire