Comment protéger mon serveur Minecraft des attaques DDoS ?
Place une couche de filtrage entre les joueurs et ta machine. Les joueurs se connectent à une adresse protégée, le trafic d'attaque y est absorbé, et seules les connexions propres sont transmises à ton serveur. Sur Infinity-Filter, ça tient en un changement DNS, et le plan gratuit couvre les petits serveurs. Firewaller ton backend pour que seul notre réseau l'atteigne ferme la dernière porte.
Comment savoir si mon serveur est attaqué ou juste en lag ?
Signes typiques d'une attaque : tous les joueurs timeout d'un coup, le process serveur lui-même semble sain, et tes logs montrent un flot de tentatives de connexion depuis de nombreuses IP. Le lag de plugins et les soucis d'hébergeur peuvent y ressembler : vérifie tes graphes de trafic avant de conclure. Derrière un filtre, pas besoin de diagnostiquer en direct : la mitigation se déclenche automatiquement.
Un domaine personnalisé ou un enregistrement SRV cache-t-il mon IP ?
Non, et c'est une idée reçue très répandue. Un domaine n'est qu'un pointeur public : n'importe qui peut résoudre l'adresse vers laquelle il pointe, SRV compris. Un domaine apporte du confort, pas de la protection. La seule façon de garder ta vraie IP hors du DNS, c'est de pointer le domaine vers un proxy de filtrage et de garder l'adresse du backend privée.
Une whitelist suffit-elle à sécuriser mon serveur ?
Une whitelist de joueurs contrôle qui peut se connecter, et tout serveur privé devrait en avoir une. Mais le port reste ouvert derrière : une whitelist n'empêche personne de flooder ta connexion, de la scanner ou de la sonder, et elle ne cache pas ton IP. Associe-la à une protection réseau ; notre whitelist la complète au niveau IP, en laissant les adresses de confiance passer les filtres stricts.
Héberger un serveur Minecraft chez soi, c'est risqué ?
Ouvrir un port chez toi expose ton IP personnelle à chaque joueur et aux scanners qui balayent internet à la recherche de ports Minecraft ouverts. Une seule attaque peut couper tout ton foyer d'internet. Si tu t'auto-héberges, place un proxy de filtrage devant pour que les joueurs ne voient jamais que l'adresse protégée, et configure ton firewall pour que seul ce proxy atteigne ta machine.
Dois-je bloquer les connexions VPN sur mon serveur ?
Si tu subis du ban evasion ou des vagues de bots, oui : un ban d'IP ne vaut rien quand se reconnecter via un VPN prend quelques secondes. Certains joueurs légitimes utilisent aussi un VPN : l'approche pragmatique est d'activer le filtre anti-VPN quand l'abus est réel plutôt que par défaut, et de whitelister les joueurs de confiance qui en ont besoin.
Les serveurs crack (offline-mode) sont-ils plus exposés ?
Oui, nettement. Sans authentification Mojang, les bots peuvent se connecter avec n'importe quel pseudo gratuitement : les serveurs offline-mode attirent bien plus de floods de connexion et d'usurpations de pseudo. Si tu en gères un, le filtrage des bots au niveau connexion plus un solide plugin d'authentification sont indispensables, pas optionnels.
Mon serveur est attaqué là, maintenant. Je fais quoi ?
Une fois qu'un flood frappe une adresse non protégée, tu ne peux pas filtrer grand-chose toi-même : le tuyau sature avant que ta machine voie le trafic. Le plan d'action : active une protection, pointe ton domaine dessus, demande une IP fraîche à ton hébergeur pour que l'ancienne fuitée s'éteigne, et firewall la nouvelle pour n'accepter que le réseau de filtrage. La plupart des attaques s'arrêtent en quelques heures ; ces étapes stoppent la suivante.
Infinity-Filter est-il compatible avec les clients anti-cheat comme Badlion ?
Oui, totalement compatible, aucune configuration particulière. En cas de souci, notre support t'aide sur Discord.