Protection DDoS Minecraft et protection Nullping

Publié le Mis à jour le 5 min de lecture

Les attaques Nullping ne demandent presque pas de bande passante et paralysent pourtant des réseaux BungeeCord entiers. Voici comment l'attaque fonctionne et comment elle est filtrée en temps réel.

Les gros projets Minecraft sont une cible de choix pour les attaquants : des attaques DDoS volumétriques classiques jusqu'aux exploits de type packet crash comme l'attaque Nullping, capable de mettre à genoux tout un réseau BungeeCord. La protection DDoS de KernelHost est conçue exactement pour ces schémas et les filtre en temps réel, avant qu'ils n'atteignent le processus Minecraft.

Pourquoi les serveurs Minecraft sont si souvent attaqués

Minecraft et Minecraft Bedrock représentent encore aujourd'hui la plus grande population de serveurs de jeu, tous titres confondus. Là où les serveurs sont nombreux, l'incitation à attaquer est la plus forte : réseaux concurrents, joueurs bannis ou simple ennui font qu'un projet qui grandit finit tôt ou tard par se faire tirer dessus.

Et il ne s'agit plus depuis longtemps d'une simple question de bande passante. À côté des attaques volumétriques, des méthodes se sont imposées qui exploitent précisément la logique du protocole Minecraft : attaques Nullping, attaques QuietException et divers floods de handshakes (falsifiés). Elles se contentent d'un volume de données relativement faible et font malgré tout tomber un serveur non protégé. Pour comprendre ce qu'est techniquement une attaque DDoS, consultez l'article Qu'est-ce qu'une attaque DDoS ?.

Qu'est-ce qu'une attaque Nullping ?

L'attaque Nullping est une forme d'attaque taillée spécifiquement pour Minecraft. Au lieu de saturer la ligne, elle détourne l'établissement de la connexion : l'attaquant envoie en masse des paquets de statut et de handshake manipulés, auxquels le serveur doit répondre. Dans la liste des serveurs, le ping affiché est alors proche de zéro, pendant qu'en arrière-plan le processus du serveur étouffe sous le flot de paquets.

Ce sont les joueurs qui s'en aperçoivent en premier : les actions arrivent en retard ou pas du tout, les connexions se coupent et, dans le pire des cas, le proxy du réseau tombe complètement. Comme les paquets falsifiés ressemblent à première vue à des requêtes client légitimes, il est quasiment impossible de les distinguer de vrais joueurs avec les seuls outils embarqués.

Pourquoi les plugins et les pare-feu ne suffisent pas à eux seuls

Les limites de débit configurées dans un plugin ou les règles iptables posées sur le serveur n'agissent qu'une fois les paquets arrivés à destination. Pour de petites attaques, cela suffit ; sur une attaque sérieuse, l'uplink est saturé bien avant, ou le CPU est déjà occupé à jeter les paquets. Seul un filtrage en amont, dans le réseau, est réellement efficace : il connaît le comportement du protocole et écarte les paquets falsifiés avant qu'ils n'arrivent.

Comment KernelHost protège les serveurs Minecraft

La protection DDoS de KernelHost repose sur deux niveaux et reste active en permanence, sans que vous ayez quoi que ce soit à configurer :

  • Niveau 1 : capacité de filtrage globale de 17 Tbps. Les attaques volumétriques sont interceptées au plus près de leur source, avant d'atteindre le datacenter de Francfort.
  • Niveau 2 : filtrage Arbor en temps réel à 3,2 Tbps sur place à Francfort. Juste devant le serveur, les schémas propres au protocole sont détectés et écartés, dont Nullping, QuietException et les floods de handshakes.

Sont protégées la Java Edition (port 25565 TCP) et la Bedrock Edition (port 19132 UDP), tout comme les proxys, les services vocaux et n'importe quel service TCP ou UDP que vous exploitez sur d'autres ports. Aucun null-routing n'est appliqué : l'IP attaquée reste dans le réseau, seuls les paquets malveillants disparaissent. La protection est incluse gratuitement dans chaque offre de serveur : les tarifs Standard affichent 3,2 Tbps, les tarifs Professional 17 Tbps.

Pour les très grands réseaux, la gamme de serveurs dédiés Professional est le bon choix. Dans le cadre de partenariats avec de gros projets, des réductions tarifaires sensibles sont possibles : contactez-nous simplement par ticket. Pour un aperçu de tous les titres couverts, consultez l'article Protection DDoS en temps réel pour serveurs de jeu.

Cas concrets tirés de l'exploitation quotidienne

Les attaques suivantes ont été filtrées en temps réel sur des serveurs KernelHost, à chaque fois sans downtime pour le client. Les captures d'écran proviennent du monitoring en direct de la mitigation.

Serveur vocal TeamSpeak 3, port 9987 UDP

Attaque complexe combinant plusieurs schémas simultanément, plus de 473,4 Gbit/s et plus de 41,5 millions de paquets par seconde. Intégralement filtrée en temps réel, sans interruption.

Mitigation DDoS KernelHost : serveur vocal TeamSpeak sur le port 9987 UDP, plus de 473 Gbit/s filtrés en temps réel

Serveur de jeu ARK, port 7777 UDP

Simple flood UDP sans structure complexe, mais avec plus de 112,2 Gbit/s et plus de 8,7 millions de paquets par seconde. Filtré en temps réel, sans downtime.

Mitigation DDoS KernelHost : serveur de jeu ARK sur le port 7777 UDP, flood UDP de plus de 112 Gbit/s filtré en temps réel

Attaque all-port, ports 0-65535 TCP/UDP

Plus de 12 schémas d'attaque principaux différents dirigés simultanément contre l'ensemble des ports, au total plus de 21,3 Gbit/s et plus de 3,9 millions de paquets par seconde. Là encore, intégralement filtrée en temps réel.

Mitigation DDoS KernelHost : attaque all-port complexe sur l'ensemble des ports 0-65535 filtrée en temps réel

Minecraft et OpenVPN, ports 25565 TCP et 1194 UDP

Attaque combinée avec plus de 16 schémas d'attaque principaux différents, plus de 4 millions de paquets par seconde et plus de 8,6 Gbit/s. Les deux services sont restés joignables sans interruption.

Mitigation DDoS KernelHost : serveur Minecraft sur le port 25565 TCP et OpenVPN sur 1194 UDP filtrés en temps réel

Votre serveur est attaqué en ce moment ?

Si votre projet tourne déjà chez KernelHost, le filtrage est actif en permanence et vous n'avez rien à activer. Si vous constatez malgré tout des anomalies, ouvrez un ticket de support pour que notre équipe ajuste les règles de filtrage sur votre IP. Pendant une attaque en cours, vous pouvez également nous joindre via le chat d'urgence WhatsApp au +43 650 8209883.

Questions fréquentes

Qu'est-ce qu'une attaque Nullping ?
Une attaque taillée pour Minecraft, qui envoie en masse des paquets de statut et de handshake manipulés. Dans la liste des serveurs, le ping affiché est proche de zéro, pendant que le processus du serveur étouffe sous le flot de paquets.
Les plugins et iptables suffisent-ils contre Nullping ?
Pour de petites attaques oui, pour des attaques sérieuses non. Les deux n'agissent qu'une fois les paquets arrivés sur le serveur. Ce qui fonctionne, c'est un filtrage en amont dans le réseau, qui connaît le comportement du protocole.
La Java Edition et Bedrock sont-elles protégées de la même façon ?
Oui. Sont protégées la Java Edition sur le port 25565 TCP et la Bedrock Edition sur le port 19132 UDP, tout comme les proxys tels que BungeeCord et n'importe quel service que vous exploitez sur d'autres ports.
Mon serveur passe-t-il hors ligne pendant une attaque ?
Non. KernelHost ne retire pas les adresses IP attaquées du réseau. Seuls les paquets malveillants sont écartés, les connexions des vrais joueurs continuent de fonctionner.
La protection DDoS Minecraft est-elle facturée en supplément ?
Non, elle est incluse dans chaque offre de serveur et active en permanence. Les tarifs Standard affichent 3,2 Tbps, les tarifs Professional 17 Tbps.

Protection DDoS Minecraft Protection Nullping Packet Crasher Protection BungeeCord Serveur Minecraft Bedrock Edition Filtrage en temps réel