Serverbescherming

Waartegen je Minecraft-server beschermd moet worden

Niet elke dreiging is een DDoS. Deze gids loopt de aanvallen door die Minecraft-servers echt te verduren krijgen op netwerkniveau, en laat zien hoe Infinity-Filter elk ervan afdekt.

Dreiging voor dreiging

Zes dingen om je tegen te beschermen

Elke sectie behandelt één dreiging: wat het is en welke functie het afhandelt. Volg de links voor alle details.

DDoS-aanvallen

Golven rommelverkeer die de verbinding van je server moeten verzadigen tot echte spelers er niet meer doorheen komen. De brutaalste en meest voorkomende aanval op Minecraft-servers, en degene die niets op je eigen machine kan stoppen.

Elk Infinity-Filter-plan, ook het gratis plan, stuurt je verkeer eerst door ons filternetwerk. Floods worden aan de rand geabsorbeerd; je spelers krijgen ze nooit te zien.

Bot- en join-floods

Golven nepspelers die je loginscherm spammen: ze vullen slots, triggeren plugins en laten je server laggen zonder ooit echte verbindingen te zijn.

De anti-botlaag analyseert verbindingsfrequenties en protocol-vingerafdrukken op het filter, voordat de nep-join je server bereikt. Drie standen, van uit tot hardcore, schakelbaar in het dashboard.

Een gelekt echt IP

Kennen aanvallers het echte adres van je backend, dan kunnen ze er rechtstreeks op mikken en elk filter ervoor omzeilen. Oude DNS-records, statuspagina's en onvoorzichtige screenshots zijn de klassieke lekken.

Achter Infinity-Filter blijft je echte IP volledig uit de DNS, en stel je je firewall zo in dat alleen onze filterreeksen je machine bereiken. Gelekt of geraden, een directe aanval vindt een gesloten deur.

VPN's en wegwerpaccounts

Gebande spelers die meteen terugkomen via een VPN, of griefcrews vanaf wegwerpverbindingen. IP-bans betekenen niets meer.

Het anti-VPN-filter vergelijkt verbindingen met een database van bekende VPN- en proxynetwerken en weert ze bij het inloggen, nog voordat ze in je spelerslijst verschijnen.

Ongewenste landen en netwerken

Is je community Nederlands, dan zijn verbindingen vanuit een datacenter op een ander continent zelden spelers. Een wagenwijd open server is een groter aanvalsoppervlak dan nodig.

Het landenfilter staat verbindingen per land toe of weigert ze bij het inloggen, en het ASN-filter blokkeert hele netwerken (datacenters, bekende misbruikbronnen) op hun netwerknummer.

Vertrouwde IP's en privétoegang

Teamleden, monitoringbots en partnerdiensten trappen soms in dezelfde filters die voor aanvallers bedoeld zijn: een admin op een VPN hoort niet samen met de griefers buitengesloten te worden.

De whitelist laat vertrouwde IP's en netwerken de anti-bot-, anti-VPN- en landenfilters omzeilen, met behoud van volledige DDoS-mitigatie. Voor alle anderen blijven je regels streng.

Crossplay met Geyser?

Bedrock-verkeer werkt anders dan Java (UDP in plaats van TCP) en de meeste beschermingen dekken het niet. Wij wel: met een eigen gefilterde ingang voor je Bedrock-spelers.

FAQ

Minecraft-serverbeveiliging, vraag en antwoord

De vragen waar serverbeheerders echt naar zoeken. Korte, eerlijke antwoorden.

Hoe bescherm ik mijn Minecraft-server tegen DDoS-aanvallen?

Zet een filterlaag tussen de spelers en je machine. Spelers verbinden met een beschermd adres, aanvalsverkeer wordt daar geabsorbeerd, en alleen schone verbindingen worden naar je server doorgestuurd. Bij Infinity-Filter is dat één DNS-wijziging, en het gratis plan dekt kleine servers. Je backend firewallen zodat alleen ons netwerk het bereikt, sluit het laatste gat.

Hoe weet ik of mijn server wordt aangevallen of gewoon lagt?

Typische aanvalstekenen: alle spelers krijgen tegelijk een time-out, het serverproces zelf oogt gezond, en je logs tonen een stortvloed aan verbindingspogingen vanaf veel verschillende IP's. Plugin-lag en hostproblemen kunnen erop lijken, dus check je verkeersgrafieken voordat je conclusies trekt. Achter een filter hoef je niets live te diagnosticeren: de mitigatie grijpt automatisch in.

Verbergt een eigen domein of SRV-record mijn server-IP?

Nee, en dat is een heel verbreid misverstand. Een domein is maar een openbare verwijzing: iedereen kan opzoeken naar welk adres het verwijst, SRV-record inbegrepen. Domeinen geven gemak, geen bescherming. De enige manier om je echte IP uit de DNS te houden is je domein naar een filterproxy te laten wijzen en het backend-adres privé te houden.

Is een whitelist genoeg om mijn server te beveiligen?

Een spelers-whitelist bepaalt wie mag inloggen, en elke privéserver zou er een moeten hebben. Maar de poort erachter blijft open: een whitelist houdt niemand tegen die je verbinding floodt, scant of aftast, en verbergt je IP niet. Combineer hem met bescherming op netwerkniveau; onze whitelist vult hem aan op IP-niveau en laat vertrouwde adressen de strenge filters overslaan.

Is een Minecraft-server thuis hosten veilig?

Een poort thuis openzetten stelt je privé-IP bloot aan elke speler en aan de scanners die het internet afspeuren naar open Minecraft-poorten. Eén aanval kan je hele huishouden offline halen. Host je zelf, zet dan een filterproxy ervoor zodat spelers alleen het beschermde adres zien, en stel je firewall zo in dat alleen die proxy je machine bereikt.

Moet ik VPN-verbindingen op mijn server blokkeren?

Kamp je met ban-ontwijking of botgolven, dan ja: een IP-ban stelt weinig voor als terugkomen via een VPN seconden duurt. Sommige legitieme spelers gebruiken ook VPN's, dus de pragmatische aanpak is het anti-VPN-filter inschakelen bij echt misbruik in plaats van standaard, en vertrouwde spelers die er een nodig hebben whitelisten.

Zijn cracked (offline-mode) servers kwetsbaarder?

Ja, aanzienlijk. Zonder Mojang-authenticatie kunnen bots gratis joinen met elke naam: offline-mode servers trekken veel meer join-floods en naam-spoofing aan. Beheer je er een, dan zijn botfiltering op verbindingsniveau plus een sterke auth-plugin essentieel, geen optie.

Mijn server wordt nu aangevallen. Wat kan ik doen?

Zodra een flood een onbeschermd adres raakt, valt er zelf weinig te filteren: de leiding is verzadigd voordat je machine het verkeer ziet. Het draaiboek: schakel bescherming in, wijs je domein ernaar, vraag je host om een vers IP zodat het gelekte dooft, en firewall het nieuwe IP zodat alleen het filternetwerk binnenkomt. De meeste aanvallen stoppen binnen enkele uren; deze stappen stoppen de volgende.

Is Infinity-Filter compatibel met anti-cheat-clients zoals Badlion?

Ja, volledig compatibel, geen speciale configuratie nodig. Komt er toch iets tussen, dan helpt onze support je op Discord.

Dek alles af op één plek

DDoS-filtering, anti-bot, VPN- en landenfilters, whitelist: één dashboard, één DNS-wijziging om te starten. Het gratis plan is een echt gratis plan.