O DNS normal e o proxy HTTP de nuvem laranja do Cloudflare podem proteger um site da comunidade FiveM, API ou loja, mas ele não faz proxy do endpoint real do jogo TCP/UDP do FXServer. O proxy de serviços TCP ou UDP arbitrários requer o Cloudflare Spectrum e um plano pago elegível. Para a maioria dos servidores FiveM, a proteção DDoS de tráfego de jogos deve, portanto, vir do host do jogo ou do provedor de rede.
Não use o proxy Cloudflare em um nome de host de jogo e assuma que a porta FiveM está protegida. O proxy Cloudflare padrão cobre portas HTTP/HTTPS suportadas. O Spectrum é um produto separado de Camada 4 com limites de plano e protocolo.
Separe os três caminhos de tráfego
| Superfície | Proxy Cloudflare normal? | Responsável |
|---|---|---|
| Site, documentação, página de status ou API web sobre HTTP/HTTPS suportado | Sim, quando configurado como um registro DNS proxy | Proxy HTTP do Cloudflare mais a configuração de origem |
| Pesquisa DNS para o nome de host do FXServer | O DNS pode ser hospedado pelo Cloudflare; um registro somente DNS revela o IP de destino | DNS autoritativo do Cloudflare |
| Conexão TCP/UDP do FXServer | Não através do proxy HTTP padrão | Proteção de hospedagem/rede, ou Spectrum quando o plano e a configuração o suportam |
O que o Spectrum muda
O Cloudflare Spectrum é o produto que atua como proxy para aplicativos TCP e UDP. A documentação atual de protocolos por plano da Cloudflare informa que aplicativos TCP/UDP arbitrários exigem Enterprise com o complemento pago adequado; o suporte dos planos pode mudar, então confira a tabela e o contrato em vez de depender de uma captura de tela de tutorial.
O Spectrum não é ativado alternando a nuvem laranja em um registro DNS. Ele requer um aplicativo Spectrum com o protocolo pretendido, porta de borda e origem. Confirme com a Cloudflare e o host FiveM que as portas necessárias e o comportamento de conexão são suportados antes de alterar um endpoint de produção.
Uma configuração segura para a superfície web
- Coloque o site em um hostname separado do endpoint do jogo, quando for prático.
- Adicione a origem da web ao DNS do Cloudflare e ative o proxy apenas para tráfego web suportado.
- Use um certificado de origem válido e um modo TLS de ponta a ponta; não use um modo que deixe a conexão Cloudflare-origem sem criptografia.
- Exclua login, conta, carrinho, checkout, sessões personalizadas e APIs autenticadas do cache público.
- Limite a taxa apenas para rotas cujo comportamento legítimo você entenda. Teste launchers, webhooks e clientes de API antes de impor um desafio.
- Mantenha o firewall de origem e o aplicativo atualizados; um CDN não repara um plugin WordPress vulnerável ou uma conta de administrador exposta.
Endpoint de jogo apenas com DNS
Se o Spectrum não estiver configurado, use um registro apenas de DNS para o endpoint do jogo e confie na mitigação em nível de rede do provedor de hospedagem. Pergunte ao provedor qual proteção TCP/UDP está incluída, quais portas são filtradas, como os ataques são tratados e se a proteção anunciada se aplica ao serviço FiveM real, em vez de apenas a um painel de controle.
Erros comuns
- Confundindo DNS com proxy: O Cloudflare pode responder ao DNS enquanto a conexão ainda vai diretamente para a origem.
- Publicando a origem em outro lugar: registros DNS antigos, serviços de e-mail e links diretos podem revelar um endereço mesmo quando o site está em proxy.
- Armazenamento em cache de páginas de comércio personalizadas: isso pode vazar ou misturar o estado específico do usuário.
- Alterando várias camadas de rede de uma vez: preserve a última configuração conhecida de DNS e firewall e defina um rollback antes da transição.
- Chamar uma pesquisa de DNS bem-sucedida de prova de proteção contra DDoS: teste o protocolo e a porta pretendidos de um cliente FiveM real.
Lista de verificação
- O nome do host do site resolve para o Cloudflare e serve o certificado correto.
- Os caminhos de login, conta e comércio ignoram o cache compartilhado.
- O hostname e a porta do jogo são documentados como apenas DNS, protegidos pelo provedor ou explicitamente tratados pelo Spectrum.
- Um cliente real pode se conectar após a alteração.
- Os registros de reversão contêm os valores DNS anteriores, TTLs e o estado do firewall.
Use a referência atual de configuração do Spectrum da Cloudflare para consultar campos e limitações. Os nomes no painel e a disponibilidade dos planos podem mudar após esta revisão.