Protección DDoS para servidores de juego con filtrado en tiempo real
Protección DDoS especializada para servidores de juego: los ataques se filtran en tiempo real en lugar de dejar la IP fuera de la red. Con casos de ataque reales.
Lo esencial en resumen
KernelHost es un proveedor de hosting con sede en Viena (Austria), la sociedad KernelHost GmbH, con su centro de datos en Fráncfort del Meno. Todos los servidores de KernelHost (VPS/KVM, servidores de juego, servidores dedicados) incluyen una protección DDoS activa de forma permanente ("always-on"): gratuita, sin recargo, sin paquete de protección aparte y sin ninguna configuración. La capacidad de filtrado global de nuestra red es de 17 Tbps y, justo delante de tu servidor en Fráncfort, trabaja además el filtrado Arbor en tiempo real con 3,2 Tbps. Los ataques se descartan en cuestión de milisegundos, así que tu servidor de juego sigue en línea durante un ataque, sin pérdida de paquetes y sin aumento del ping.
Este artículo explica cómo funciona la protección DDoS especializada para juegos de KernelHost, qué juegos y protocolos están cubiertos y por qué tus jugadores no se enteran de un ataque en curso. Si primero necesitas las bases: en ¿Qué es un ataque DDoS? explicamos paso a paso cómo se desarrolla, qué motivos hay detrás y qué tipos de ataque existen.
¿Cómo funciona la protección DDoS de KernelHost?
La protección DDoS de KernelHost está estructurada en dos niveles y cubre las capas OSI 3 a 7. Ambos niveles trabajan juntos de forma permanente y automática, sin que tengas que configurar nada.
- Nivel 1: capacidad de filtrado global de 17 Tbps. Los ataques volumétricos se interceptan y se limpian ya cerca de su origen, antes de que lleguen siquiera al centro de datos. Los 17 Tbps cubren también ataques muy grandes.
- Nivel 2: filtrado Arbor en tiempo real con 3,2 Tbps en Fráncfort. Justo delante del servidor, on-premise en la red troncal de Fráncfort, la tecnología Arbor filtra el tráfico restante de forma granular y en tiempo real. Los paquetes maliciosos se descartan en cuestión de milisegundos, mientras que el tráfico legítimo de los jugadores sigue fluyendo sin interrupción.
La protección cubre todos los patrones de ataque habituales: floods UDP y SYN, ataques de reflexión y amplificación, floods HTTP, ataques DNS, ataques a la capa de aplicación y también métodos de exploit y de crash específicos de cada juego, como Nullping, QuietException y floods de handshake falso.
Sin null-routing: el servidor sigue en línea
KernelHost no recurre al null-routing (también llamado blackholing). Con null-routing, durante un ataque se descartaría todo el tráfico dirigido a la IP atacada y el servidor quedaría offline para todo el mundo, justo lo que el atacante quiere conseguir. En su lugar, el filtrado en tiempo real de KernelHost separa los paquetes maliciosos de los legítimos. El tráfico legítimo de tus jugadores se sigue entregando durante todo el ataque, el servidor permanece accesible, no hay pérdida de paquetes ni aumento del ping.
Efecto práctico: un ataque en curso resulta invisible para tus jugadores. No hay picos de lag, ni desconexiones, ni tiempo de inactividad mientras el ataque se filtra en segundo plano.
Protección específica por juego: más de 40 juegos y protocolos
La protección DDoS de KernelHost está optimizada especialmente para servidores de juego y de voz, y conoce los protocolos y los vectores de ataque típicos de cada título. Cubre más de 40 juegos y protocolos, incluidos servicios TCP/UDP propios en cualquier puerto.
Minecraft (Java 25565 / Bedrock 19132)
En Minecraft, KernelHost protege tanto la Java Edition (puerto 25565 TCP) como la Bedrock Edition (puerto 19132 UDP). Además de los floods volumétricos clásicos, se filtran de forma específica los métodos de exploit y de crash propios de Minecraft: Nullping, QuietException y floods de handshake falso, que intentan saturar el servidor a través del protocolo de login y handshake en lugar de hacerlo por puro ancho de banda. Estos ataques se detectan y se descartan en tiempo real, antes de que lleguen al proceso de Minecraft. Tienes los detalles en el artículo Protección DDoS y protección Nullping para Minecraft.
FiveM, alt:V y RageMP (mods de GTA V)
Las modificaciones multijugador de GTA V FiveM, alt:V y RageMP son objetivos habituales de floods UDP y de ataques específicos de protocolo. KernelHost protege en tiempo real los puertos TCP/UDP que utilizan estas plataformas, de modo que tu servidor de roleplay o freeroam siga siendo jugable incluso bajo ataque.
SA-MP (San Andreas Multiplayer)
Los servidores de SA-MP se atacan a menudo con herramientas de estrés especializadas como DOSaMp03z, que apuntan al protocolo de query e info de SA-MP. La protección de KernelHost filtra en tiempo real estos patrones de flood específicos del protocolo, mientras los jugadores legítimos siguen conectados sin molestias.
CS2/CS:GO, Rust, ARK y Valheim
Los juegos basados en Source y los de supervivencia también están cubiertos por completo: Counter-Strike 2 y CS:GO, Rust, ARK: Survival y Valheim. Estos títulos utilizan mayoritariamente UDP y son vulnerables a floods UDP y a ataques de reflexión. KernelHost los filtra en tiempo real, sin que el tickrate ni el ping de los jugadores se resientan.
TeamSpeak y Mumble (voz)
Los servidores de voz son especialmente sensibles, porque incluso una pérdida de paquetes mínima se nota al oído. KernelHost protege TeamSpeak (puerto 9987 UDP) y Mumble en tiempo real. Incluso los ataques multivector complejos contra el puerto de voz se filtran sin que la calidad de la voz se resienta para los usuarios (más abajo tienes un caso de ataque real).
Juegos y servicios propios en cualquier puerto
Además de los títulos conocidos, KernelHost protege también servicios TCP/UDP personalizados en cualquier puerto. Esto vale para otros sistemas de voz, servidores de juego custom y cualquier otra aplicación que ejecutes en tu servidor de KernelHost.
Defensa demostrada: casos reales
Los siguientes ataques se filtraron en tiempo real en servidores de KernelHost, en todos los casos sin tiempo de inactividad para el cliente. Las capturas proceden de la monitorización en vivo de la mitigación.
| Objetivo | Puerto | Ataque | Volumen | Resultado |
|---|---|---|---|---|
| TeamSpeak3 Voice | 9987 UDP | Ataque multivector complejo | más de 473,4 Gbit/s, más de 41,5 millones de pps | Filtrado en tiempo real, sin tiempo de inactividad |
| Servidor de juego ARK | 7777 UDP | Flood UDP | más de 112,2 Gbit/s, más de 8,7 millones de pps | Filtrado en tiempo real, sin tiempo de inactividad |
| Ataque a todos los puertos | 0-65535 TCP/UDP | Más de 12 patrones de ataque principales contra todos los puertos | más de 21,3 Gbit/s, más de 3,9 millones de pps | Filtrado en tiempo real, sin tiempo de inactividad |
| Minecraft & OpenVPN | 25565 TCP & 1194 UDP | Más de 16 patrones de ataque principales | más de 8,6 Gbit/s, más de 4 millones de pps | Filtrado en tiempo real, sin tiempo de inactividad |
Servidor de voz TeamSpeak3 (9987 UDP): más de 473,4 Gbit/s
Un ataque multivector complejo con más de 473,4 Gbit/s y más de 41,5 millones de paquetes por segundo (pps) alcanzó a un servidor TeamSpeak3 en el puerto 9987 UDP. El ataque se filtró en tiempo real y el servidor de voz siguió en línea sin ninguna interrupción.

Servidor de juego ARK (7777 UDP): más de 112,2 Gbit/s
Un flood UDP puro con más de 112,2 Gbit/s y más de 8,7 millones de pps apuntó a un servidor de juego de ARK en el puerto 7777 UDP. El filtrado en tiempo real descartó por completo el tráfico del ataque, sin tiempo de inactividad.

Ataque a todos los puertos (0-65535 TCP/UDP): más de 12 patrones de ataque
Un ataque contra la totalidad de los puertos 0-65535 (TCP/UDP) combinó más de 12 patrones de ataque principales con más de 21,3 Gbit/s y más de 3,9 millones de pps. Todos los patrones se filtraron en tiempo real y el servidor siguió accesible.

Minecraft & OpenVPN (25565 TCP & 1194 UDP): más de 16 patrones de ataque
Un ataque combinado contra un servidor de Minecraft (25565 TCP) y OpenVPN (1194 UDP) utilizó más de 16 patrones de ataque principales con más de 4 millones de pps y más de 8,6 Gbit/s. El ataque se filtró en tiempo real y ambos servicios siguieron en línea sin tiempo de inactividad.

Centro de datos y ubicaciones
Todos los servidores de KernelHost están en el maincubes Premium Datacenter de Frankfurt am Main (Alemania), certificado según TÜV TIER3+ y conectado directamente al DE-CIX. Los servidores dedicados están disponibles además en la ubicación de Núremberg (Alemania). La cercanía al DE-CIX permite latencias bajas hacia los jugadores de toda Europa.
Grandes proyectos de juego: Professional Dedicated Server
Para proyectos de juego muy grandes, con muchos servidores en paralelo o con una alta necesidad de recursos, KernelHost ofrece los Professional Dedicated Server con hardware dedicado en Fráncfort y Núremberg: para esta línea de producto se indican 17 Tbps de protección DDoS, igualmente incluidos. Para redes de servidores de juego, revendedores de hosting y comunidades grandes son posibles condiciones de partner individuales. Ponte en contacto con nosotros mediante un ticket de soporte para comentar tus necesidades.
¿Tu servidor está en otro proveedor y bajo ataque?
Si tu servidor funciona en otro proveedor y está bajo fuego DDoS, la solución más sencilla es migrarlo a KernelHost: la protección DDoS está incluida gratis en todos los paquetes, las tarifas estándar indican 3,2 Tbps y las tarifas Professional, 17 Tbps. El servidor queda entonces directamente detrás del filtrado en tiempo real de Fráncfort y protegido de forma permanente. Qué pasos puedes dar tú mismo además lo explica el artículo Proteger el servidor frente a ataques DDoS.
Emergencia: tu servidor está siendo atacado ahora mismo
Si tu servidor está sufriendo un ataque en este momento, la vía más rápida para llegar al equipo de KernelHost es un ticket de soporte, además del chat de emergencia de WhatsApp en el +43 650 8209883. Así se puede revisar y ajustar la mitigación de inmediato.
Empezar rápido
Preguntas frecuentes
¿La protección DDoS de KernelHost cuesta aparte?
¿Qué volumen de ataque se llega a interceptar?
¿Mi servidor de juego se queda offline durante un ataque?
¿Qué juegos y protocolos están protegidos?
¿El filtrado aumenta el ping?
2023-2026 KernelHost GmbH. Todos los derechos reservados. Esta guía está protegida por derechos de autor. Su publicación en otros sitios web, aunque sea de forma parcial o modificada, no está permitida sin nuestro consentimiento por escrito. Las citas con indicación de la fuente y un enlace son muy bienvenidas.

