Bir Minecraft DDoS saldırısı gerçekte neye benzer
"DDoS", bir Minecraft sunucusu için birbirinden çok farklı üç problemi kapsar ve bir koruma hizmetinin üçünü de çözmesi gerekir:
- Layer 4 hacimsel seller — sağlayıcınızın uplink'ini doldurmayı amaçlayan, gigabit'lerle ölçülen ham UDP/TCP çöpü. Sunucunuz bunu hiç görmez bile; hat sadece dolar. Bunları yalnızca saldırıdan daha fazla kapasitesi olan ağlar emebilir.
- Layer 7 giriş selleri (bot saldırıları) — geçerli Minecraft protokolü konuşan, sunucunuzun tick atabileceğinden daha hızlı giren binlerce sahte istemci. Her paket meşru göründüğü için genel amaçlı güvenlik duvarlarından doğrudan geçerler.
- Ping/MOTD spam'i — sessizce CPU'nuzu yiyen ve oyuncu sayısı metriklerinizi şişiren, saçma hızlarda durum istekleri. Tek başına nadiren öldürücüdür, neredeyse her zaman vardır.
Genel amaçlı koruma Minecraft'ta neden başarısız olur
Bulut güvenlik duvarları ve "oyun sunucusu koruması" cihazları paket şekline göre filtreler: kaynak, hız, boyut. Bir Minecraft giriş seli ise protokol açısından kusursuz trafiktir — doğru handshake, makul kullanıcı adları, geçerli protokol sürümleri. Gerçek oyuncuları atmadan bunu durdurmak için filtrenin Minecraft konuşması gerekir: handshake'i çözümlemesi, hostname'i değerlendirmesi, bir durum ping'i ile bir girişin farkını bilmesi ve tahmin etmek yerine şüpheli girişleri doğrulamaya alması gerekir.
Layer-7 azaltma motorumuz Cryo tam olarak bunu yapar. Hacimsel seller Cloudflare Spectrum anycast edge'inde ölür (330+ şehirde 500+ Tbps emme kapasitesi); Minecraft konuşan her şey kendi ağımıza — AS216013, 600+ Gbps filtreleme kapasitesi — devam eder ve orada Cryo protokolü kendisi çözümler. Şüpheli girişler CryoLimbo, doğrulama parkuru içine yönlendirilir, temiz oyuncular ise gerçek IP'leri korunarak arka ucunuza geçer.
Bir koruma hizmetinde nelere bakmalı
- Protokole duyarlı Layer 7 filtreleme — yalnızca bant genişliği değil. Giriş sellerinin gerçek oyunculardan nasıl ayrıldığını sorun.
- Gerçek istemci IP'leri (PROXY protokol) — bu olmadan sunucunuzdaki her ban eklentisi bozulur. Arvoris bunu ücretsiz sunar.
- Anycast giriş + bölgesel PoP'lar — oyuncular ağa yaşadıkları yere yakın girmeli. Lokasyonlarımıza bakın.
- Doğrulayabileceğiniz açıklanmış kapasite — ön kapımız, bir açılış sayfası için uydurulmuş bir sayı değil, Cloudflare'in kamuya açık şekilde belgelenmiş 500+ Tbps ağıdır.
- Dürüst fiyatlandırma — bir satış görüşmesinden sonra "aylık 300 $'dan başlayan" teklifler yerine ücretsiz başlayan ve oyuncu sayınızla ölçeklenen koruma.
Maliyeti
Her Arvoris planı — ücretsiz katman dahil — tam hattı çalıştırır: anycast emme, Cryo Layer-7 filtreleme, doğrulama, AntiVPN ve gerçek istemci IP'leri. Ücretli katmanlar oyuncu limitlerini yükseltir ve kontrol özelliklerini açar: 60 oyuncu için ayda 10 $, 150 için 25 $, 500 için 40 $. Tam karşılaştırma matrisi fiyatlandırma sayfasında — teklif formu yok, satış görüşmesi yok. Tek bir ağ yerine bir hosting firması mı işletiyorsunuz? Bunun için bir white-label yolu var.
Sık sorulanlar
DDoS koruması oyunculara gecikme ekler mi?+
Doğru kurulduysa neredeyse ölçülemez. Oyuncular anycast ile en yakın edge PoP'a bağlanır — çoğu zaman doğrudan sunucunuza gitmekten daha kısa bir rota — ve filtreleme hat hızında, akış içinde gerçekleşir. Arvoris'te coğrafi steering ve MOTD edge önbelleği tipik olarak bir milisaniyenin altında işlem yükü ekler.
Mevcut hosting sağlayıcımı koruyabilir miyim?+
Evet. Arvoris gibi proxy tabanlı koruma her sağlayıcının önünde durur. Tek bir DNS kaydını değiştirirsiniz; sunucunuz tam olarak olduğu yerde kalır. Eklenti yok, taşıma yok.
Gerçek oyuncu IP'lerini görmeye devam eder miyim?+
PROXY protokol desteğiyle evet. Proxy'niz veya sunucunuz her bağlantıyla birlikte orijinal istemci IP'sini alır, böylece banlar ve IP bazlı eklentiler çalışmaya devam eder. Arvoris bunu Ücretsiz dahil her plana dahil eder.
Minecraft DDoS koruması ne kadar tutar?+
Arvoris'te: 15 oyuncuya kadar 0 $, 60 oyuncu için ayda 10 $, 150 oyuncu için 25 $, 500 oyuncu için 40 $ ve üzeri için özel Enterprise. Her katman birebir aynı azaltma hattını çalıştırır — ücretli planlar güvenlik değil, kapasite ve kontrol ekler.
Denemeye hazır mısınız? Ücretsiz bir ağ oluşturun — tek bir DNS kaydıyla yaklaşık beş dakika içinde edge'in arkasındasınız.