Usar cupom WELCOME para salvar 20%

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • Franco suíço Franco suíço
  • ¥ ienes
Moeda
$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • Franco suíço Franco suíço
  • ¥ ienes
Como proteger seu servidor FiveM de DDoS

Como Preparar a Proteção DDoS e Resposta a Incidentes do FiveM

Proteja a conexão TCP e UDP real do FiveM upstream com seu host ou provedor de rede. Um firewall local ajuda a controlar a exposição, mas não pode restaurar um link já saturado por tráfego.

Mapeie os caminhos de conexão

Registre o endpoint de conexão HTTP, endpoint do jogo, origem pública e acesso de gerenciamento. Inclua endereços antigos que ainda alcançam o servidor. A documentação oficial do proxy distingue os caminhos de conexão e tráfego do jogo.

Pergunte ao provedor quais protocolos e portas sua mitigação cobre, como os incidentes são detectados, quais limites operacionais se aplicam e como escalar. A proteção apenas para sites não é prova de cobertura de endpoint de jogo.

Restrinja a exposição sem se trancar para fora

  1. Faça backup da configuração atual do firewall e da rede. Mantenha um caminho de recuperação de gerenciamento independente antes de alterar as regras de acesso.
  2. Exponha apenas as portas de jogo que você usa; restrinja os serviços SSH, RDP, banco de dados e administração a caminhos de acesso autorizados. Teste a partir de um cliente de gerenciamento autorizado.
  3. Se estiver usando um proxy de jogo suportado, roteie todos os caminhos de conexão pública através dele e restrinja a origem à rede de mitigação e fontes de gerenciamento necessárias. Verifique os intervalos de endereço e as verificações de saúde do provedor.
  4. Teste uma conexão real de cliente e uma conexão de administrador antes de fechar a janela de manutenção. Restaure as regras salvas imediatamente se o tráfego necessário falhar.

Prepare um manual de incidentes

Registre a taxa normal de pacotes, largura de banda, falhas de conexão e saúde do FXServer. Defina alertas com um limite acionável com base em sua linha de base. Mantenha a rota de escalonamento do provedor, o identificador de serviço e um canal de status de jogador independente disponíveis.

Durante um incidente, capture horários UTC, endpoints afetados, medições de tráfego e IDs de incidente do provedor. Evite compartilhar identificadores de jogadores, segredos ou capturas de pacotes irrestritas publicamente. Distinga uma falha de recurso da saturação da rede antes de alterar os recursos.

Recupere e aprenda

Confirme que clientes legítimos podem se conectar e que os serviços de jogo e gerenciamento estão saudáveis antes de declarar a recuperação. Revise se o tráfego atingiu um caminho de origem antigo e se a mitigação do provedor cobriu o protocolo real.

Mantenha backups restauráveis para recuperação de dados, mas não apresente backups como uma mitigação de DDoS. Nenhuma configuração pode prometer serviço ininterrupto.

Documentação de referência

Fonte: developers.cloudflare.com

Deixe um comentário