Hytale-Server: DDoS-Schutz und Hilfe bei Angriffen

Veröffentlicht am Aktualisiert am 2 Min. Lesezeit

Hytale kommuniziert über QUIC und UDP, nicht wie Minecraft über TCP. Was das für die DDoS-Abwehr bedeutet und wie Sie im Angriffsfall vorgehen.

Sie betreiben einen Hytale-Server und möchten, dass er auch unter Beschuss erreichbar bleibt? DDoS-Schutz hat bei KernelHost höchste Priorität und ist in jedem Serverpaket dauerhaft aktiv, ohne Aufpreis und ohne Einrichtung.

Warum Hytale eine eigene Filterlogik braucht

Hytale nutzt ein anderes Netzwerkprotokoll als Minecraft. Während Minecraft in der Java Edition primär über TCP kommuniziert, setzt Hytale stark auf das QUIC-Protokoll über UDP (üblicherweise auf Port 5520). Das sorgt für schnelle Verbindungen und ein flüssiges Spielerlebnis, verlangt der DDoS-Abwehr aber etwas anderes ab.

QUIC verschlüsselt große Teile des Verbindungsaufbaus. Was für die Privatsphäre gut ist, macht die Unterscheidung zwischen echten Spielern und gefälschten Verbindungsversuchen anspruchsvoller: Ein Filter kann nicht einfach in den Klartext des Handshakes schauen. Zusätzlich ist UDP verbindungslos, sodass sich Absenderadressen leicht fälschen lassen. Beides zusammen macht Hytale-Server zu einem attraktiven Ziel für UDP-Floods und Verbindungsflut-Angriffe. Die Grundlagen dazu erklärt der Beitrag Was ist ein DDoS-Angriff?.

So schützt KernelHost Ihren Hytale-Server

Der DDoS-Schutz von KernelHost ist zweistufig aufgebaut und permanent aktiv:

  • Ebene 1: globale Filterkapazität von 17 Tbps. Volumetrische Angriffe werden nah an ihrer Quelle abgefangen, bevor sie das Rechenzentrum in Frankfurt am Main erreichen.
  • Ebene 2: Arbor-Echtzeitfilterung mit 3,2 Tbps vor Ort in Frankfurt. Direkt vor dem Server werden protokollspezifische Muster erkannt und Paket für Paket verworfen.

Angegriffene IP-Adressen werden dabei nicht aus dem Netz genommen: Kein Null-Routing bedeutet, dass Ihre Spieler weiterspielen können, während der Angriff im Hintergrund gefiltert wird. Je nach Intensität und Art des Angriffs kann eine Feinjustierung der Filterprofile sinnvoll sein, damit garantiert kein echter Spieler blockiert wird. Genau dafür ist unser Netzwerkteam da.

Wie die Filterung für andere Spieletitel aussieht, zeigt der Beitrag Gameserver-DDoS-Schutz in Echtzeit.

Was tun, wenn Sie gerade angegriffen werden?

Wenn Sie Verbindungsabbrüche, hohen Ping oder Timeouts auf Ihrem Hytale-Server bemerken, die auf einen DDoS-Angriff hindeuten, melden Sie sich bitte umgehend bei uns. Dann aktivieren und justieren wir die Hytale-spezifischen Filterprofile für Ihre IP-Adresse.

  1. Melden Sie sich im Kundenbereich an.
  2. Öffnen Sie "Support" und dann "Tickets".
  3. Erstellen Sie ein neues Ticket mit dem Betreff "Hytale DDoS Angriff".
  4. Geben Sie die IP-Adresse des betroffenen Servers an, dazu Port und Zeitpunkt der ersten Auffälligkeiten.

Unsere Netzwerktechniker analysieren den Datenverkehr und passen die Schutzregeln an, sodass der Angriff gefiltert wird und Ihr Server für Spieler erreichbar bleibt. Bei einem laufenden Angriff erreichen Sie uns zusätzlich über den WhatsApp-Notfall-Chat unter +43 650 8209883.

Support-Ticket eröffnen

Häufige Fragen

Warum ist die DDoS-Abwehr bei Hytale anders als bei Minecraft?
Hytale nutzt QUIC über UDP, üblicherweise auf Port 5520. Der Verbindungsaufbau ist verschlüsselt und UDP erlaubt gefälschte Absenderadressen, deshalb braucht die Filterung eigene Profile.
Ist der Schutz für Hytale-Server im Preis enthalten?
Ja. Der DDoS-Schutz ist in jedem Serverpaket dauerhaft aktiv und kostenlos enthalten, ohne separates Schutzpaket und ohne Einrichtungsgebühr.
Was mache ich bei einem laufenden Angriff?
Eröffnen Sie im Kundenbereich ein Ticket mit dem Betreff Hytale DDoS Angriff und nennen Sie IP, Port und Zeitpunkt. Bei akuten Fällen erreichen Sie uns zusätzlich über den WhatsApp-Notfall-Chat unter +43 650 8209883.
Werden bei einem Angriff auch echte Spieler blockiert?
Ziel ist genau das Gegenteil. Deshalb justieren wir die Filterprofile bei Bedarf pro IP nach, damit ausschließlich der schädliche Datenverkehr verworfen wird.

Hytale-Server Hytale-DDoS-Schutz QUIC UDP-Flood DDoS-Schutz Gameserver-Schutz Echtzeit-Filterung