Protezione DDoS con filtraggio in tempo reale per game server
Protezione DDoS specializzata per game server: gli attacchi vengono filtrati in tempo reale invece di mettere offline l'IP. Con casi di attacco reali mitigati sulla nostra infrastruttura.
L'essenziale in breve
KernelHost è un provider di hosting con sede a Vienna (Austria), la società è KernelHost GmbH, con datacenter a Francoforte sul Meno. Ogni server KernelHost (VPS/KVM, game server, server dedicato) comprende una protezione DDoS permanentemente attiva ("always-on"): gratuita, senza supplemento, senza pacchetto di protezione separato e senza configurazione. La capacità di filtraggio globale della nostra rete è di 17 Tbps, mentre subito davanti al tuo server, a Francoforte, lavora in aggiunta il filtraggio Arbor in tempo reale da 3,2 Tbps. Gli attacchi vengono scartati nel giro di millisecondi, così il tuo game server resta online anche durante un attacco, senza perdita di pacchetti e senza aumento del ping.
Questo articolo spiega come funziona la protezione Game DDoS specializzata di KernelHost, quali giochi e protocolli sono coperti e perché i tuoi giocatori non si accorgono di un attacco in corso. Se prima ti servono le basi: in Che cos'è un attacco DDoS? spieghiamo passo dopo passo svolgimento, motivazioni e tipologie di attacco.
Come funziona la protezione DDoS di KernelHost?
La protezione DDoS di KernelHost è costruita su due livelli e copre i livelli OSI da 3 a 7. I due livelli lavorano insieme in modo permanente e automatico, senza che tu debba configurare nulla.
- Livello 1: capacità di filtraggio globale da 17 Tbps. Gli attacchi volumetrici vengono intercettati e ripuliti già vicino alla loro origine, prima ancora che raggiungano il datacenter. I 17 Tbps coprono anche attacchi di grandissime dimensioni.
- Livello 2: filtraggio Arbor in tempo reale da 3,2 Tbps a Francoforte. Subito davanti al server, on-premise nel core network di Francoforte, la tecnologia Arbor filtra in tempo reale e in modo granulare il traffico rimanente. I pacchetti dannosi vengono scartati nel giro di millisecondi, mentre il traffico legittimo dei giocatori continua a scorrere senza interruzioni.
La protezione copre ogni schema di attacco diffuso: UDP e SYN flood, attacchi reflection e amplification, HTTP flood, attacchi DNS, attacchi al livello applicativo e anche i metodi di exploit e crash specifici dei giochi, come Nullping, QuietException e fake handshake flood.
Nessun null-routing: il server resta online
KernelHost non usa il null-routing (chiamato anche blackholing). Con il null-routing, durante un attacco verrebbe scartato tutto il traffico diretto all'IP colpito e il server risulterebbe offline per chiunque, cioè esattamente il risultato che l'attaccante vuole ottenere. Il filtraggio in tempo reale di KernelHost separa invece i pacchetti dannosi da quelli legittimi. Il traffico legittimo dei tuoi giocatori continua a essere consegnato per tutta la durata dell'attacco, il server resta raggiungibile, non c'è perdita di pacchetti né aumento del ping.
Effetto pratico: un attacco in corso resta invisibile ai tuoi giocatori. Niente picchi di lag, niente disconnessioni e nessun downtime, mentre l'attacco viene filtrato in background.
Protezione specifica per gioco: oltre 40 giochi e protocolli
La protezione DDoS di KernelHost è ottimizzata specificamente per game server e server vocali e conosce i protocolli e i vettori di attacco tipici dei singoli giochi. Sono coperti oltre 40 giochi e protocolli, inclusi servizi TCP/UDP personalizzati su porte a piacere.
Minecraft (Java 25565 / Bedrock 19132)
Per Minecraft, KernelHost protegge sia la Java Edition (porta 25565 TCP) sia la Bedrock Edition (porta 19132 UDP). Oltre ai classici flood volumetrici vengono filtrati in modo mirato i metodi di exploit e crash tipici di Minecraft: Nullping, QuietException e fake handshake flood, che cercano di sovraccaricare il server attraverso il protocollo di login e handshake invece che con la sola banda. Questi attacchi vengono riconosciuti e scartati in tempo reale, prima che raggiungano il processo Minecraft. Trovi i dettagli nell'articolo Protezione DDoS e protezione Nullping per Minecraft.
FiveM, alt:V e RageMP (mod di GTA V)
Le modifiche multiplayer di GTA V, cioè FiveM, alt:V e RageMP, sono bersagli molto frequenti di UDP flood e di attacchi specifici di protocollo. KernelHost protegge in tempo reale le porte TCP/UDP usate da queste piattaforme, così il tuo server roleplay o freeroam resta giocabile anche sotto attacco.
SA-MP (San Andreas Multiplayer)
I server SA-MP vengono attaccati spesso con tool di stress specializzati come DOSaMp03z, che prendono di mira il protocollo di query e info di SA-MP. La protezione di KernelHost filtra in tempo reale questi schemi di flood legati al protocollo, mentre i giocatori legittimi restano collegati senza alcun disturbo.
CS2/CS:GO, Rust, ARK e Valheim
Anche i titoli Source e survival sono coperti completamente: Counter-Strike 2 e CS:GO, Rust, ARK: Survival e Valheim. Questi giochi usano in prevalenza UDP e sono esposti a UDP flood e ad attacchi reflection. KernelHost li filtra in tempo reale, senza che tickrate o ping dei giocatori ne risentano.
TeamSpeak e Mumble (voce)
I server vocali sono particolarmente sensibili, perché già una minima perdita di pacchetti diventa udibile. KernelHost protegge in tempo reale TeamSpeak (porta 9987 UDP) e Mumble. Anche gli attacchi multivettore complessi contro la porta vocale vengono filtrati senza che la qualità audio per gli utenti ne risenta (vedi il caso reale più avanti).
Giochi e servizi personalizzati su qualsiasi porta
Oltre ai titoli più noti, KernelHost protegge anche servizi TCP/UDP personalizzati su qualsiasi porta. Questo vale per altri sistemi vocali, per game server custom e per ogni altra applicazione che fai girare sul tuo server KernelHost.
Mitigazione dimostrata: casi reali
Gli attacchi seguenti sono stati filtrati in tempo reale su server KernelHost, ogni volta senza downtime per il cliente. Gli screenshot provengono dal monitoraggio live della mitigazione.
| Bersaglio | Porta | Attacco | Volume | Risultato |
|---|---|---|---|---|
| TeamSpeak3 Voice | 9987 UDP | Attacco multivettore complesso | oltre 473,4 Gbit/s, oltre 41,5 mln di pps | Filtrato in tempo reale, nessun downtime |
| Game server ARK | 7777 UDP | UDP flood | oltre 112,2 Gbit/s, oltre 8,7 mln di pps | Filtrato in tempo reale, nessun downtime |
| Attacco all-port | 0-65535 TCP/UDP | Oltre 12 schemi di attacco principali su tutte le porte | oltre 21,3 Gbit/s, oltre 3,9 mln di pps | Filtrato in tempo reale, nessun downtime |
| Minecraft & OpenVPN | 25565 TCP & 1194 UDP | Oltre 16 schemi di attacco principali | oltre 8,6 Gbit/s, oltre 4 mln di pps | Filtrato in tempo reale, nessun downtime |
Server vocale TeamSpeak3 (9987 UDP): oltre 473,4 Gbit/s
Un attacco multivettore complesso da oltre 473,4 Gbit/s e oltre 41,5 milioni di pacchetti al secondo (pps) ha colpito un server TeamSpeak3 sulla porta 9987 UDP. L'attacco è stato filtrato in tempo reale e il server vocale è rimasto online senza alcuna interruzione.

Game server ARK (7777 UDP): oltre 112,2 Gbit/s
Un UDP flood puro da oltre 112,2 Gbit/s e oltre 8,7 milioni di pps ha preso di mira un game server ARK sulla porta 7777 UDP. Il filtraggio in tempo reale ha scartato completamente il traffico d'attacco, senza downtime.

Attacco all-port (0-65535 TCP/UDP): oltre 12 schemi di attacco
Un attacco all-port su tutte le porte 0-65535 (TCP/UDP) ha combinato oltre 12 schemi di attacco principali con oltre 21,3 Gbit/s e oltre 3,9 milioni di pps. Tutti gli schemi sono stati filtrati in tempo reale e il server è rimasto raggiungibile.

Minecraft & OpenVPN (25565 TCP & 1194 UDP): oltre 16 schemi di attacco
Un attacco combinato contro un server Minecraft (25565 TCP) e OpenVPN (1194 UDP) ha usato oltre 16 schemi di attacco principali con oltre 4 milioni di pps e oltre 8,6 Gbit/s. L'attacco è stato filtrato in tempo reale ed entrambi i servizi sono rimasti online senza downtime.

Datacenter e sedi
Tutti i server KernelHost si trovano nel maincubes Premium Datacenter di Francoforte sul Meno (Germania), certificato TÜV TIER3+ e collegato direttamente al DE-CIX. I server dedicati sono disponibili anche presso la sede di Norimberga (Germania). La vicinanza al DE-CIX garantisce latenze basse verso i giocatori di tutta Europa.
Grandi progetti di gioco: Professional Dedicated Server
Per progetti di gioco molto grandi, con molti server in parallelo o con un elevato fabbisogno di risorse, KernelHost offre i Professional Dedicated Server con hardware dedicato a Francoforte e Norimberga: per questa linea di prodotti sono indicati 17 Tbps di protezione DDoS, anch'essa inclusa. Per network di gioco, reseller di hosting e community più grandi sono possibili condizioni di partnership su misura. Per parlarne, contattaci tramite un ticket di supporto descrivendo le tue esigenze.
Server presso un altro provider e sotto attacco?
Se il tuo server gira presso un altro provider ed è sotto attacco DDoS, la soluzione più semplice è il trasferimento a KernelHost: la protezione DDoS è inclusa gratuitamente in ogni pacchetto, le tariffe Standard indicano 3,2 Tbps, quelle Professional 17 Tbps. Il server si trova così direttamente dietro il filtraggio in tempo reale di Francoforte ed è protetto in modo permanente. Quali passi puoi compiere anche tu lo mostra l'articolo Proteggere il server dagli attacchi DDoS.
Emergenza: il server è sotto attacco proprio adesso
Se il tuo server è sotto un attacco in corso, il modo più rapido per raggiungere il team KernelHost è il ticket di supporto, oppure la chat WhatsApp di emergenza al numero +43 650 8209883. Così la mitigazione può essere verificata e adattata subito.
Partire subito
Domande frequenti
La protezione DDoS di KernelHost ha un costo aggiuntivo?
Quale volume di attacco viene assorbito?
Il mio game server va offline durante un attacco?
Quali giochi e protocolli sono protetti?
Il filtraggio aumenta il ping?
2023-2026 KernelHost GmbH. Tutti i diritti riservati. Questa guida è protetta dal diritto d'autore. La ripubblicazione su altri siti web, anche parziale o in forma modificata, non è consentita senza il nostro consenso scritto. Le citazioni con indicazione della fonte e un link sono le benvenute.

