Hoe bescherm ik mijn Minecraft-server tegen DDoS-aanvallen?
Zet een filterlaag tussen de spelers en je machine. Spelers verbinden met een beschermd adres, aanvalsverkeer wordt daar geabsorbeerd, en alleen schone verbindingen worden naar je server doorgestuurd. Bij Infinity-Filter is dat één DNS-wijziging, en het gratis plan dekt kleine servers. Je backend firewallen zodat alleen ons netwerk het bereikt, sluit het laatste gat.
Hoe weet ik of mijn server wordt aangevallen of gewoon lagt?
Typische aanvalstekenen: alle spelers krijgen tegelijk een time-out, het serverproces zelf oogt gezond, en je logs tonen een stortvloed aan verbindingspogingen vanaf veel verschillende IP's. Plugin-lag en hostproblemen kunnen erop lijken, dus check je verkeersgrafieken voordat je conclusies trekt. Achter een filter hoef je niets live te diagnosticeren: de mitigatie grijpt automatisch in.
Verbergt een eigen domein of SRV-record mijn server-IP?
Nee, en dat is een heel verbreid misverstand. Een domein is maar een openbare verwijzing: iedereen kan opzoeken naar welk adres het verwijst, SRV-record inbegrepen. Domeinen geven gemak, geen bescherming. De enige manier om je echte IP uit de DNS te houden is je domein naar een filterproxy te laten wijzen en het backend-adres privé te houden.
Is een whitelist genoeg om mijn server te beveiligen?
Een spelers-whitelist bepaalt wie mag inloggen, en elke privéserver zou er een moeten hebben. Maar de poort erachter blijft open: een whitelist houdt niemand tegen die je verbinding floodt, scant of aftast, en verbergt je IP niet. Combineer hem met bescherming op netwerkniveau; onze whitelist vult hem aan op IP-niveau en laat vertrouwde adressen de strenge filters overslaan.
Is een Minecraft-server thuis hosten veilig?
Een poort thuis openzetten stelt je privé-IP bloot aan elke speler en aan de scanners die het internet afspeuren naar open Minecraft-poorten. Eén aanval kan je hele huishouden offline halen. Host je zelf, zet dan een filterproxy ervoor zodat spelers alleen het beschermde adres zien, en stel je firewall zo in dat alleen die proxy je machine bereikt.
Moet ik VPN-verbindingen op mijn server blokkeren?
Kamp je met ban-ontwijking of botgolven, dan ja: een IP-ban stelt weinig voor als terugkomen via een VPN seconden duurt. Sommige legitieme spelers gebruiken ook VPN's, dus de pragmatische aanpak is het anti-VPN-filter inschakelen bij echt misbruik in plaats van standaard, en vertrouwde spelers die er een nodig hebben whitelisten.
Zijn cracked (offline-mode) servers kwetsbaarder?
Ja, aanzienlijk. Zonder Mojang-authenticatie kunnen bots gratis joinen met elke naam: offline-mode servers trekken veel meer join-floods en naam-spoofing aan. Beheer je er een, dan zijn botfiltering op verbindingsniveau plus een sterke auth-plugin essentieel, geen optie.
Mijn server wordt nu aangevallen. Wat kan ik doen?
Zodra een flood een onbeschermd adres raakt, valt er zelf weinig te filteren: de leiding is verzadigd voordat je machine het verkeer ziet. Het draaiboek: schakel bescherming in, wijs je domein ernaar, vraag je host om een vers IP zodat het gelekte dooft, en firewall het nieuwe IP zodat alleen het filternetwerk binnenkomt. De meeste aanvallen stoppen binnen enkele uren; deze stappen stoppen de volgende.
Is Infinity-Filter compatibel met anti-cheat-clients zoals Badlion?
Ja, volledig compatibel, geen speciale configuratie nodig. Komt er toch iets tussen, dan helpt onze support je op Discord.