{"id":158488,"date":"2024-09-26T17:05:55","date_gmt":"2024-09-26T15:05:55","guid":{"rendered":"https:\/\/hifivem.com\/?p=158488"},"modified":"2026-08-16T13:41:27","modified_gmt":"2026-08-16T11:41:27","slug":"cloudflare-pour-fivem","status":"publish","type":"post","link":"https:\/\/rpcrate.com\/fr\/cloudflare-for-fivem\/","title":{"rendered":"Cloudflare pour FiveM : Site Web, DNS et trafic de jeu"},"content":{"rendered":"<p><strong>Le DNS normal de Cloudflare et le proxy HTTP \u00ab nuage orange \u00bb peuvent prot\u00e9ger un site web communautaire FiveM, une API ou une boutique, mais ils ne proxyent pas le point de terminaison de jeu TCP\/UDP r\u00e9el de FXServer.<\/strong> Le proxy de services TCP ou UDP arbitraires n\u00e9cessite Cloudflare Spectrum et un plan payant \u00e9ligible. Pour la plupart des serveurs FiveM, la protection DDoS du trafic de jeu doit donc provenir de l'h\u00e9bergeur du jeu ou du fournisseur de r\u00e9seau.<\/p>\n<div class=\"fivemx-guide-box fivemx-guide-warning\">\n<p><strong>Ne mettez pas un nom d'h\u00f4te de jeu en \u00ab orange-cloud \u00bb et ne supposez pas que le port FiveM est prot\u00e9g\u00e9.<\/strong> Le proxy Cloudflare standard couvre les ports HTTP\/HTTPS pris en charge. Spectrum est un produit de couche 4 distinct avec des limites de plan et de protocole.<\/p>\n<\/div>\n<h2 id=\"separate-the-three-traffic-paths\">S\u00e9parez les trois chemins de trafic<\/h2>\n<figure class=\"wp-block-table\">\n<div aria-label=\"Tableau \u00e0 d\u00e9filement horizontal\" class=\"fmx-guide-table\" role=\"region\" tabindex=\"0\">\n<table>\n<thead>\n<tr>\n<th>Surface<\/th>\n<th>Proxy Cloudflare normal ?<\/th>\n<th>Propri\u00e9taire<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Site web, documentation, page d'\u00e9tat ou API web via HTTP\/HTTPS pris en charge<\/td>\n<td>Oui, lorsqu'il est configur\u00e9 comme un enregistrement DNS proxifi\u00e9<\/td>\n<td>Proxy HTTP Cloudflare et configuration d'origine<\/td>\n<\/tr>\n<tr>\n<td>Recherche DNS pour le nom d'h\u00f4te FXServer<\/td>\n<td>Le DNS peut \u00eatre h\u00e9berg\u00e9 par Cloudflare ; un enregistrement DNS uniquement r\u00e9v\u00e8le l'adresse IP cible<\/td>\n<td>DNS faisant autorit\u00e9 de Cloudflare<\/td>\n<\/tr>\n<tr>\n<td>Connexion TCP\/UDP FXServer<\/td>\n<td>Pas via le proxy HTTP standard<\/td>\n<td>Protection d'h\u00e9bergement\/r\u00e9seau, ou Spectrum lorsque le plan et la configuration le prennent en charge<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/figure>\n<h2 id=\"what-spectrum-changes\">Ce que Spectrum change<\/h2>\n<p class=\"translation-block\"><a href=\"https:\/\/developers.cloudflare.com\/spectrum\/\" rel=\"nofollow noopener\">Cloudflare Spectrum<\/a> est le produit qui sert de proxy aux applications TCP et UDP. La <a href=\"https:\/\/developers.cloudflare.com\/spectrum\/protocols-per-plan\/\" rel=\"nofollow noopener\">documentation actuelle des protocoles par offre<\/a> de Cloudflare indique que les applications TCP\/UDP arbitraires n\u00e9cessitent l\u2019offre Enterprise avec l\u2019option payante appropri\u00e9e ; les fonctionnalit\u00e9s des offres peuvent \u00e9voluer, alors v\u00e9rifiez le tableau et le contrat plut\u00f4t que de vous fier \u00e0 une capture d\u2019\u00e9cran de tutoriel.<\/p>\n<p>Spectrum n'est pas activ\u00e9 en basculant le nuage orange sur un enregistrement DNS. Il n\u00e9cessite une application Spectrum avec le protocole, le port edge et l'origine pr\u00e9vus. Confirmez avec Cloudflare et l'h\u00f4te FiveM que les ports requis et le comportement de connexion sont pris en charge avant de modifier un point de terminaison de production.<\/p>\n<h2 id=\"a-safe-setup-for-the-web-surface\">Une configuration s\u00e9curis\u00e9e pour la surface web<\/h2>\n<ol>\n<li>Placez le site web sur un nom d'h\u00f4te s\u00e9par\u00e9 du point de terminaison du jeu lorsque cela est possible.<\/li>\n<li>Ajoutez l'origine web au DNS Cloudflare et activez le proxy uniquement pour le trafic web pris en charge.<\/li>\n<li>Utilisez un certificat d'origine valide et un mode TLS de bout en bout ; n'utilisez pas un mode qui laisse la connexion Cloudflare \u00e0 l'origine non chiffr\u00e9e.<\/li>\n<li>Excluez la connexion, le compte, le panier, le paiement, les sessions personnalis\u00e9es et les API authentifi\u00e9es de la mise en cache publique.<\/li>\n<li>Limitez le d\u00e9bit uniquement aux routes dont vous comprenez le comportement l\u00e9gitime. Testez les lanceurs, les webhooks et les clients API avant d'appliquer un d\u00e9fi.<\/li>\n<li>Maintenez le pare-feu d'origine et l'application \u00e0 jour ; un CDN ne r\u00e9pare pas un plugin WordPress vuln\u00e9rable ou un compte administrateur expos\u00e9.<\/li>\n<\/ol>\n<h2 id=\"dns-only-game-endpoint\">Point de terminaison de jeu uniquement DNS<\/h2>\n<p>Si Spectrum n'est pas configur\u00e9, utilisez un enregistrement DNS uniquement pour le point de terminaison du jeu et fiez-vous \u00e0 l'att\u00e9nuation au niveau du r\u00e9seau du fournisseur d'h\u00e9bergement. Demandez au fournisseur quelle protection TCP\/UDP est incluse, quels ports sont filtr\u00e9s, comment les attaques sont g\u00e9r\u00e9es et si la protection annonc\u00e9e s'applique au service FiveM r\u00e9el plut\u00f4t qu'\u00e0 un simple panneau de contr\u00f4le.<\/p>\n<h2 id=\"common-mistakes\">Erreurs courantes<\/h2>\n<ul>\n<li><strong>Confondre DNS et proxy :<\/strong> Cloudflare peut r\u00e9pondre aux requ\u00eates DNS tandis que la connexion passe toujours directement \u00e0 l'origine.<\/li>\n<li><strong>Publication de l'origine ailleurs :<\/strong> les anciens enregistrements DNS, les services de messagerie et les liens directs peuvent r\u00e9v\u00e9ler une adresse m\u00eame lorsque le site web est derri\u00e8re un proxy.<\/li>\n<li><strong>Mise en cache des pages de commerce personnalis\u00e9es :<\/strong> cela peut entra\u00eener une fuite ou un m\u00e9lange d'\u00e9tats sp\u00e9cifiques \u00e0 l'utilisateur.<\/li>\n<li><strong>Modification simultan\u00e9e de plusieurs couches r\u00e9seau :<\/strong> pr\u00e9servez la derni\u00e8re configuration DNS et de pare-feu connue et d\u00e9finissez un retour en arri\u00e8re avant la bascule.<\/li>\n<li><strong>Consid\u00e9rer une recherche DNS r\u00e9ussie comme une preuve de protection DDoS :<\/strong> testez le protocole et le port pr\u00e9vus \u00e0 partir d'un v\u00e9ritable client FiveM.<\/li>\n<\/ul>\n<h2 id=\"verification-checklist\">Liste de v\u00e9rification<\/h2>\n<ul>\n<li>Le nom d'h\u00f4te du site web se r\u00e9sout en Cloudflare et sert le certificat correct.<\/li>\n<li>Les chemins de connexion, de compte et de commerce contournent le cache partag\u00e9.<\/li>\n<li>Le nom d'h\u00f4te et le port du jeu sont document\u00e9s comme \u00e9tant uniquement DNS, prot\u00e9g\u00e9s par le fournisseur ou g\u00e9r\u00e9s explicitement par Spectrum.<\/li>\n<li>Un client r\u00e9el peut se connecter apr\u00e8s la modification.<\/li>\n<li>Les enregistrements de restauration contiennent les valeurs DNS pr\u00e9c\u00e9dentes, les TTL et l'\u00e9tat du pare-feu.<\/li>\n<\/ul>\n<p class=\"translation-block\">Consultez la <a href=\"https:\/\/developers.cloudflare.com\/spectrum\/reference\/configuration-options\/\" rel=\"nofollow noopener\">r\u00e9f\u00e9rence actuelle de configuration de Spectrum<\/a> de Cloudflare pour les champs et les limites. Les noms du tableau de bord et la disponibilit\u00e9 des offres peuvent changer apr\u00e8s cette v\u00e9rification.<\/p>","protected":false},"excerpt":{"rendered":"<p>Cloudflare&#8217;s normal DNS and orange-cloud HTTP proxy can protect a FiveM community website, API or store, but it does not proxy the actual FXServer TCP\/UDP game endpoint. Proxying arbitrary TCP or UDP services requires Cloudflare Spectrum and an eligible paid plan. For most FiveM servers, game-traffic DDoS protection must therefore come from the game host or network provider.<\/p>","protected":false},"author":1,"featured_media":158493,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1899],"tags":[],"class_list":["post-158488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorials"],"_links":{"self":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts\/158488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/comments?post=158488"}],"version-history":[{"count":4,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts\/158488\/revisions"}],"predecessor-version":[{"id":217294,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts\/158488\/revisions\/217294"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/media\/158493"}],"wp:attachment":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/media?parent=158488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/categories?post=158488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/tags?post=158488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}