Usar cupom WELCOME para salvar 20%

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • Franco suíço Franco suíço
  • ¥ ienes
Cloudflare FiveM

Cloudflare para FiveM: Website, DNS e Tráfego de Jogo

O DNS normal e o proxy HTTP de nuvem laranja do Cloudflare podem proteger um site da comunidade FiveM, API ou loja, mas ele não faz proxy do endpoint real do jogo TCP/UDP do FXServer. O proxy de serviços TCP ou UDP arbitrários requer o Cloudflare Spectrum e um plano pago elegível. Para a maioria dos servidores FiveM, a proteção DDoS de tráfego de jogos deve, portanto, vir do host do jogo ou do provedor de rede.

Não use o proxy Cloudflare em um nome de host de jogo e assuma que a porta FiveM está protegida. O proxy Cloudflare padrão cobre portas HTTP/HTTPS suportadas. O Spectrum é um produto separado de Camada 4 com limites de plano e protocolo.

Separe os três caminhos de tráfego

Superfície Proxy Cloudflare normal? Responsável
Site, documentação, página de status ou API web sobre HTTP/HTTPS suportado Sim, quando configurado como um registro DNS proxy Proxy HTTP do Cloudflare mais a configuração de origem
Pesquisa DNS para o nome de host do FXServer O DNS pode ser hospedado pelo Cloudflare; um registro somente DNS revela o IP de destino DNS autoritativo do Cloudflare
Conexão TCP/UDP do FXServer Não através do proxy HTTP padrão Proteção de hospedagem/rede, ou Spectrum quando o plano e a configuração o suportam

O que o Spectrum muda

O Cloudflare Spectrum é o produto que atua como proxy para aplicativos TCP e UDP. A documentação atual de protocolos por plano da Cloudflare informa que aplicativos TCP/UDP arbitrários exigem Enterprise com o complemento pago adequado; o suporte dos planos pode mudar, então confira a tabela e o contrato em vez de depender de uma captura de tela de tutorial.

O Spectrum não é ativado alternando a nuvem laranja em um registro DNS. Ele requer um aplicativo Spectrum com o protocolo pretendido, porta de borda e origem. Confirme com a Cloudflare e o host FiveM que as portas necessárias e o comportamento de conexão são suportados antes de alterar um endpoint de produção.

Uma configuração segura para a superfície web

  1. Coloque o site em um hostname separado do endpoint do jogo, quando for prático.
  2. Adicione a origem da web ao DNS do Cloudflare e ative o proxy apenas para tráfego web suportado.
  3. Use um certificado de origem válido e um modo TLS de ponta a ponta; não use um modo que deixe a conexão Cloudflare-origem sem criptografia.
  4. Exclua login, conta, carrinho, checkout, sessões personalizadas e APIs autenticadas do cache público.
  5. Limite a taxa apenas para rotas cujo comportamento legítimo você entenda. Teste launchers, webhooks e clientes de API antes de impor um desafio.
  6. Mantenha o firewall de origem e o aplicativo atualizados; um CDN não repara um plugin WordPress vulnerável ou uma conta de administrador exposta.

Endpoint de jogo apenas com DNS

Se o Spectrum não estiver configurado, use um registro apenas de DNS para o endpoint do jogo e confie na mitigação em nível de rede do provedor de hospedagem. Pergunte ao provedor qual proteção TCP/UDP está incluída, quais portas são filtradas, como os ataques são tratados e se a proteção anunciada se aplica ao serviço FiveM real, em vez de apenas a um painel de controle.

Erros comuns

  • Confundindo DNS com proxy: O Cloudflare pode responder ao DNS enquanto a conexão ainda vai diretamente para a origem.
  • Publicando a origem em outro lugar: registros DNS antigos, serviços de e-mail e links diretos podem revelar um endereço mesmo quando o site está em proxy.
  • Armazenamento em cache de páginas de comércio personalizadas: isso pode vazar ou misturar o estado específico do usuário.
  • Alterando várias camadas de rede de uma vez: preserve a última configuração conhecida de DNS e firewall e defina um rollback antes da transição.
  • Chamar uma pesquisa de DNS bem-sucedida de prova de proteção contra DDoS: teste o protocolo e a porta pretendidos de um cliente FiveM real.

Lista de verificação

  • O nome do host do site resolve para o Cloudflare e serve o certificado correto.
  • Os caminhos de login, conta e comércio ignoram o cache compartilhado.
  • O hostname e a porta do jogo são documentados como apenas DNS, protegidos pelo provedor ou explicitamente tratados pelo Spectrum.
  • Um cliente real pode se conectar após a alteração.
  • Os registros de reversão contêm os valores DNS anteriores, TTLs e o estado do firewall.

Use a referência atual de configuração do Spectrum da Cloudflare para consultar campos e limitações. Os nomes no painel e a disponibilidade dos planos podem mudar após esta revisão.

Deixe um comentário