Protezione server

Da cosa il tuo server Minecraft va protetto

Non ogni minaccia è un DDoS. Questa guida passa in rassegna gli attacchi che i server Minecraft subiscono davvero a livello di rete, e come Infinity-Filter copre ciascuno di essi.

Minaccia per minaccia

Sei cose da cui vale la pena proteggersi

Ogni sezione copre una minaccia: cos'è e la funzionalità che la gestisce. Segui i link per tutti i dettagli.

Attacchi DDoS

Fiumi di traffico spazzatura che puntano a saturare la connessione del tuo server finché i veri giocatori non passano più. L'attacco più brutale e più comune contro i server Minecraft, e quello che nulla sulla tua macchina può fermare.

Ogni piano Infinity-Filter, compreso quello gratuito, fa passare prima il tuo traffico dalla nostra rete di filtraggio. I flood vengono assorbiti ai bordi; i tuoi giocatori non li vedono mai.

Flood di bot e di connessioni

Ondate di finti giocatori che spammano la schermata di login: riempiono gli slot, attivano i plugin e fanno laggare il server senza mai essere connessioni reali.

Lo strato anti-bot analizza frequenze di connessione e impronte di protocollo al filtro, prima che il finto join raggiunga il tuo server. Tre modalità, da spento a hardcore, commutabili dal pannello.

Un IP reale trapelato

Se gli attaccanti scoprono l'indirizzo reale del tuo backend, possono colpirlo direttamente e aggirare qualsiasi filtro davanti. Vecchi record DNS, siti di status e screenshot imprudenti sono le fughe classiche.

Dietro Infinity-Filter il tuo IP reale resta completamente fuori dal DNS, e imposti il firewall della tua macchina perché solo i nostri range di filtraggio la raggiungano. Trapelato o indovinato, un attacco diretto trova la porta chiusa.

VPN e account usa e getta

Giocatori bannati che rientrano subito via VPN, o crew di grief che arrivano da connessioni usa e getta. I ban per IP non significano più nulla.

Il filtro anti-VPN confronta le connessioni con un database di reti VPN e proxy note e le respinge al login, prima ancora che compaiano nella tua lista giocatori.

Paesi e reti indesiderati

Se la tua community è italiana, le connessioni da un datacenter di un altro continente raramente sono giocatori. Un server spalancato è una superficie d'attacco più ampia del necessario.

Il filtro per paese consente o rifiuta le connessioni per paese al login, e il filtro per ASN blocca intere reti (datacenter, fonti note di abusi) tramite il loro numero di rete.

IP fidati e accesso privato

Membri dello staff, bot di monitoraggio e servizi partner a volte fanno scattare gli stessi filtri pensati per gli attaccanti: un admin sotto VPN non dovrebbe restare chiuso fuori con i griefer.

La whitelist permette a IP e reti fidati di scavalcare anti-bot, anti-VPN e filtri per paese mantenendo la piena mitigazione DDoS. Per tutti gli altri le tue regole restano severe.

Fai crossplay con Geyser?

Il traffico Bedrock funziona diversamente da Java (UDP invece di TCP) e la maggior parte delle protezioni non lo copre. Noi sì: con un punto d'ingresso filtrato dedicato per i tuoi giocatori Bedrock.

FAQ

Sicurezza dei server Minecraft, domande e risposte

Le domande che gli admin cercano davvero. Risposte brevi e oneste.

Come proteggo il mio server Minecraft dagli attacchi DDoS?

Metti uno strato di filtraggio tra i giocatori e la tua macchina. I giocatori si connettono a un indirizzo protetto, il traffico d'attacco viene assorbito lì, e solo le connessioni pulite vengono inoltrate al tuo server. Su Infinity-Filter basta una modifica DNS, e il piano gratuito copre i server piccoli. Impostare il firewall del backend perché solo la nostra rete lo raggiunga chiude l'ultimo varco.

Come capisco se il mio server è sotto attacco o sta solo laggando?

Segnali tipici di un attacco: tutti i giocatori vanno in timeout insieme, il processo del server sembra sano, e i log mostrano un fiume di tentativi di connessione da tanti IP diversi. Il lag dei plugin e i problemi dell'hosting possono sembrare simili, quindi controlla i grafici del traffico prima di concludere. Dietro un filtro non devi diagnosticare in diretta: la mitigazione scatta da sola.

Un dominio personalizzato o un record SRV nasconde il mio IP?

No, ed è un'idea sbagliata molto diffusa. Un dominio è solo un puntatore pubblico: chiunque può risolvere l'indirizzo a cui punta, record SRV compreso. I domini aggiungono comodità, non protezione. L'unico modo per tenere il tuo IP reale fuori dal DNS è puntare il dominio a un proxy di filtraggio e mantenere privato l'indirizzo del backend.

Una whitelist basta a mettere in sicurezza il mio server?

Una whitelist di giocatori controlla chi può entrare, e ogni server privato dovrebbe averne una. Ma la porta dietro resta aperta: una whitelist non impedisce a nessuno di floodare la tua connessione, scansionarla o sondarla, e non nasconde il tuo IP. Abbinala a una protezione a livello di rete; la nostra whitelist la completa a livello IP, lasciando che gli indirizzi fidati saltino i filtri severi.

È sicuro hostare un server Minecraft da casa?

Aprire una porta a casa espone il tuo IP personale a ogni giocatore e agli scanner che setacciano internet in cerca di porte Minecraft aperte. Un solo attacco può buttare offline tutta la casa. Se fai self-hosting, metti un proxy di filtraggio davanti così i giocatori vedono solo l'indirizzo protetto, e configura il firewall perché solo quel proxy raggiunga la tua macchina.

Dovrei bloccare le connessioni VPN sul mio server?

Se hai problemi di ban evasion o ondate di bot, sì: un ban per IP vale poco quando riconnettersi via VPN richiede pochi secondi. Alcuni giocatori legittimi però usano le VPN: l'approccio pragmatico è attivare il filtro anti-VPN quando l'abuso è reale invece che di default, e mettere in whitelist i giocatori fidati che ne hanno bisogno.

I server craccati (offline-mode) sono più esposti?

Sì, decisamente. Senza autenticazione Mojang, i bot possono entrare con qualsiasi nome a costo zero: i server offline-mode attirano molti più flood di join e tentativi di spoofing dei nomi. Se ne gestisci uno, filtraggio dei bot a livello di connessione più un solido plugin di autenticazione sono essenziali, non opzionali.

Il mio server è sotto attacco adesso. Cosa posso fare?

Quando un flood colpisce un indirizzo non protetto, da solo puoi filtrare ben poco: il tubo si satura prima che la tua macchina veda il traffico. Il piano d'azione: attiva una protezione, punta il tuo dominio su di essa, fatti dare un IP nuovo dall'hosting così quello trapelato si spegne, e imposta il firewall del nuovo IP per accettare solo la rete di filtraggio. La maggior parte degli attacchi si esaurisce in qualche ora; questi passaggi fermano il prossimo.

Infinity-Filter è compatibile con client anti-cheat come Badlion?

Sì, pienamente compatibile, nessuna configurazione particolare. Se qualcosa non torna, il nostro supporto ti aiuta su Discord.

Copri tutto, in un unico posto

Filtraggio DDoS, anti-bot, filtri VPN e paese, whitelist: un solo pannello, una modifica DNS per iniziare. Il piano gratuito è un vero piano gratuito.