Protection serveur

Ce dont ton serveur Minecraft doit être protégé

Toutes les menaces ne sont pas des DDoS. Ce guide passe en revue les attaques que les serveurs Minecraft subissent réellement au niveau réseau, et comment Infinity-Filter couvre chacune d'elles.

Menace par menace

Six choses dont il vaut mieux se protéger

Chaque section couvre une menace : ce que c'est, et la fonctionnalité qui la gère. Suis les liens pour le détail complet.

Attaques DDoS

Des flots de trafic parasite visant à saturer la connexion de ton serveur pour que les vrais joueurs ne passent plus. L'attaque la plus brutale et la plus courante contre les serveurs Minecraft, et celle que rien sur ta propre machine ne peut stopper.

Chaque plan Infinity-Filter, y compris le gratuit, fait d'abord passer ton trafic par notre réseau de filtrage. Les floods sont absorbés en bordure ; tes joueurs ne les voient jamais.

Floods de bots et de connexions

Des vagues de faux joueurs qui spamment ton écran de connexion : ils remplissent les slots, déclenchent les plugins et font ramer ton serveur sans jamais être de vraies connexions.

La couche anti-bot analyse les taux de connexion et les empreintes protocole au niveau du filtre, avant que la fausse connexion atteigne ton serveur. Trois modes, de désactivé à hardcore, commutables dans le dashboard.

Une vraie IP qui fuite

Si des attaquants découvrent la vraie adresse de ton backend, ils peuvent la viser directement et contourner n'importe quel filtre placé devant. Vieux enregistrements DNS, sites de statut et captures d'écran imprudentes sont les fuites classiques.

Derrière Infinity-Filter, ta vraie IP reste totalement hors du DNS, et tu firewall ta machine pour que seules nos plages de filtrage l'atteignent. Fuitée ou devinée, une attaque directe trouve porte close.

VPN et comptes jetables

Des joueurs bannis qui reviennent aussitôt via un VPN, ou des crews de grief qui débarquent depuis des connexions jetables. Les bans d'IP ne veulent plus rien dire.

Le filtre anti-VPN compare les connexions à une base de réseaux VPN et proxy connus et les refoule dès la connexion, avant même qu'elles apparaissent dans ta liste de joueurs.

Pays et réseaux indésirables

Si ta communauté est française, les connexions depuis un datacenter d'un autre continent sont rarement des joueurs. Un serveur grand ouvert, c'est une surface d'attaque plus large que nécessaire.

Le filtrage par pays autorise ou refuse les connexions par pays dès le login, et le filtrage par ASN bloque des réseaux entiers (datacenters, sources d'abus connues) via leur numéro de réseau.

IP de confiance et accès privé

Les membres du staff, les bots de monitoring et les services partenaires déclenchent parfois les mêmes filtres que les attaquants : un admin sous VPN ne devrait pas être bloqué avec les griefers.

La whitelist permet aux IP et réseaux de confiance de contourner l'anti-bot, l'anti-VPN et les filtres par pays tout en gardant la mitigation DDoS complète. Tes règles restent strictes pour tous les autres.

Tu fais du crossplay avec Geyser ?

Le trafic Bedrock fonctionne différemment de Java (UDP au lieu de TCP) et la plupart des protections ne le couvrent pas. Nous, si : avec un point d'entrée filtré dédié pour tes joueurs Bedrock.

FAQ

La sécurité serveur Minecraft, en questions-réponses

Les questions que les admins cherchent vraiment. Réponses courtes et honnêtes.

Comment protéger mon serveur Minecraft des attaques DDoS ?

Place une couche de filtrage entre les joueurs et ta machine. Les joueurs se connectent à une adresse protégée, le trafic d'attaque y est absorbé, et seules les connexions propres sont transmises à ton serveur. Sur Infinity-Filter, ça tient en un changement DNS, et le plan gratuit couvre les petits serveurs. Firewaller ton backend pour que seul notre réseau l'atteigne ferme la dernière porte.

Comment savoir si mon serveur est attaqué ou juste en lag ?

Signes typiques d'une attaque : tous les joueurs timeout d'un coup, le process serveur lui-même semble sain, et tes logs montrent un flot de tentatives de connexion depuis de nombreuses IP. Le lag de plugins et les soucis d'hébergeur peuvent y ressembler : vérifie tes graphes de trafic avant de conclure. Derrière un filtre, pas besoin de diagnostiquer en direct : la mitigation se déclenche automatiquement.

Un domaine personnalisé ou un enregistrement SRV cache-t-il mon IP ?

Non, et c'est une idée reçue très répandue. Un domaine n'est qu'un pointeur public : n'importe qui peut résoudre l'adresse vers laquelle il pointe, SRV compris. Un domaine apporte du confort, pas de la protection. La seule façon de garder ta vraie IP hors du DNS, c'est de pointer le domaine vers un proxy de filtrage et de garder l'adresse du backend privée.

Une whitelist suffit-elle à sécuriser mon serveur ?

Une whitelist de joueurs contrôle qui peut se connecter, et tout serveur privé devrait en avoir une. Mais le port reste ouvert derrière : une whitelist n'empêche personne de flooder ta connexion, de la scanner ou de la sonder, et elle ne cache pas ton IP. Associe-la à une protection réseau ; notre whitelist la complète au niveau IP, en laissant les adresses de confiance passer les filtres stricts.

Héberger un serveur Minecraft chez soi, c'est risqué ?

Ouvrir un port chez toi expose ton IP personnelle à chaque joueur et aux scanners qui balayent internet à la recherche de ports Minecraft ouverts. Une seule attaque peut couper tout ton foyer d'internet. Si tu t'auto-héberges, place un proxy de filtrage devant pour que les joueurs ne voient jamais que l'adresse protégée, et configure ton firewall pour que seul ce proxy atteigne ta machine.

Dois-je bloquer les connexions VPN sur mon serveur ?

Si tu subis du ban evasion ou des vagues de bots, oui : un ban d'IP ne vaut rien quand se reconnecter via un VPN prend quelques secondes. Certains joueurs légitimes utilisent aussi un VPN : l'approche pragmatique est d'activer le filtre anti-VPN quand l'abus est réel plutôt que par défaut, et de whitelister les joueurs de confiance qui en ont besoin.

Les serveurs crack (offline-mode) sont-ils plus exposés ?

Oui, nettement. Sans authentification Mojang, les bots peuvent se connecter avec n'importe quel pseudo gratuitement : les serveurs offline-mode attirent bien plus de floods de connexion et d'usurpations de pseudo. Si tu en gères un, le filtrage des bots au niveau connexion plus un solide plugin d'authentification sont indispensables, pas optionnels.

Mon serveur est attaqué là, maintenant. Je fais quoi ?

Une fois qu'un flood frappe une adresse non protégée, tu ne peux pas filtrer grand-chose toi-même : le tuyau sature avant que ta machine voie le trafic. Le plan d'action : active une protection, pointe ton domaine dessus, demande une IP fraîche à ton hébergeur pour que l'ancienne fuitée s'éteigne, et firewall la nouvelle pour n'accepter que le réseau de filtrage. La plupart des attaques s'arrêtent en quelques heures ; ces étapes stoppent la suivante.

Infinity-Filter est-il compatible avec les clients anti-cheat comme Badlion ?

Oui, totalement compatible, aucune configuration particulière. En cas de souci, notre support t'aide sur Discord.

Couvre tout, au même endroit

Filtrage DDoS, anti-bot, filtres VPN et pays, whitelist : un seul dashboard, un changement DNS pour démarrer. Le plan gratuit est un vrai plan gratuit.