Come proteggo il mio server Minecraft dagli attacchi DDoS?
Metti uno strato di filtraggio tra i giocatori e la tua macchina. I giocatori si connettono a un indirizzo protetto, il traffico d'attacco viene assorbito lì, e solo le connessioni pulite vengono inoltrate al tuo server. Su Infinity-Filter basta una modifica DNS, e il piano gratuito copre i server piccoli. Impostare il firewall del backend perché solo la nostra rete lo raggiunga chiude l'ultimo varco.
Come capisco se il mio server è sotto attacco o sta solo laggando?
Segnali tipici di un attacco: tutti i giocatori vanno in timeout insieme, il processo del server sembra sano, e i log mostrano un fiume di tentativi di connessione da tanti IP diversi. Il lag dei plugin e i problemi dell'hosting possono sembrare simili, quindi controlla i grafici del traffico prima di concludere. Dietro un filtro non devi diagnosticare in diretta: la mitigazione scatta da sola.
Un dominio personalizzato o un record SRV nasconde il mio IP?
No, ed è un'idea sbagliata molto diffusa. Un dominio è solo un puntatore pubblico: chiunque può risolvere l'indirizzo a cui punta, record SRV compreso. I domini aggiungono comodità, non protezione. L'unico modo per tenere il tuo IP reale fuori dal DNS è puntare il dominio a un proxy di filtraggio e mantenere privato l'indirizzo del backend.
Una whitelist basta a mettere in sicurezza il mio server?
Una whitelist di giocatori controlla chi può entrare, e ogni server privato dovrebbe averne una. Ma la porta dietro resta aperta: una whitelist non impedisce a nessuno di floodare la tua connessione, scansionarla o sondarla, e non nasconde il tuo IP. Abbinala a una protezione a livello di rete; la nostra whitelist la completa a livello IP, lasciando che gli indirizzi fidati saltino i filtri severi.
È sicuro hostare un server Minecraft da casa?
Aprire una porta a casa espone il tuo IP personale a ogni giocatore e agli scanner che setacciano internet in cerca di porte Minecraft aperte. Un solo attacco può buttare offline tutta la casa. Se fai self-hosting, metti un proxy di filtraggio davanti così i giocatori vedono solo l'indirizzo protetto, e configura il firewall perché solo quel proxy raggiunga la tua macchina.
Dovrei bloccare le connessioni VPN sul mio server?
Se hai problemi di ban evasion o ondate di bot, sì: un ban per IP vale poco quando riconnettersi via VPN richiede pochi secondi. Alcuni giocatori legittimi però usano le VPN: l'approccio pragmatico è attivare il filtro anti-VPN quando l'abuso è reale invece che di default, e mettere in whitelist i giocatori fidati che ne hanno bisogno.
I server craccati (offline-mode) sono più esposti?
Sì, decisamente. Senza autenticazione Mojang, i bot possono entrare con qualsiasi nome a costo zero: i server offline-mode attirano molti più flood di join e tentativi di spoofing dei nomi. Se ne gestisci uno, filtraggio dei bot a livello di connessione più un solido plugin di autenticazione sono essenziali, non opzionali.
Il mio server è sotto attacco adesso. Cosa posso fare?
Quando un flood colpisce un indirizzo non protetto, da solo puoi filtrare ben poco: il tubo si satura prima che la tua macchina veda il traffico. Il piano d'azione: attiva una protezione, punta il tuo dominio su di essa, fatti dare un IP nuovo dall'hosting così quello trapelato si spegne, e imposta il firewall del nuovo IP per accettare solo la rete di filtraggio. La maggior parte degli attacchi si esaurisce in qualche ora; questi passaggi fermano il prossimo.
Infinity-Filter è compatibile con client anti-cheat come Badlion?
Sì, pienamente compatibile, nessuna configurazione particolare. Se qualcosa non torna, il nostro supporto ti aiuta su Discord.