Hytale-server: DDoS-bescherming en hulp bij aanvallen

Gepubliceerd op Bijgewerkt op 3 min leestijd

Hytale communiceert via QUIC en UDP, niet via TCP zoals Minecraft. Wat dat voor de DDoS-afweer betekent en hoe u bij een aanval te werk gaat.

Draait u een Hytale-server en wilt u dat die ook onder vuur bereikbaar blijft? DDoS-bescherming heeft bij KernelHost de hoogste prioriteit en is in elk serverpakket permanent actief, zonder meerprijs en zonder dat u iets hoeft in te stellen.

Waarom Hytale een eigen filterlogica nodig heeft

Hytale gebruikt een ander netwerkprotocol dan Minecraft. Waar Minecraft in de Java Edition vooral via TCP communiceert, leunt Hytale sterk op het QUIC-protocol over UDP (doorgaans op poort 5520). Dat levert snelle verbindingen en soepel spelen op, maar het vraagt iets anders van de DDoS-afweer.

QUIC versleutelt grote delen van de verbindingsopbouw. Dat is goed voor de privacy, maar het maakt het onderscheid tussen echte spelers en vervalste verbindingspogingen een stuk lastiger: een filter kan niet zomaar in de leesbare tekst van de handshake kijken. Daar komt bij dat UDP verbindingsloos is, waardoor afzenderadressen eenvoudig te vervalsen zijn. Samen maken die twee eigenschappen Hytale-servers tot een aantrekkelijk doelwit voor UDP-floods en verbindingsfloods. De basis daarvan legt het artikel Wat is een DDoS-aanval? uit.

Zo beschermt KernelHost uw Hytale-server

De DDoS-bescherming van KernelHost is in twee lagen opgebouwd en permanent actief:

  • Laag 1: wereldwijde filtercapaciteit van 17 Tbps. Volumetrische aanvallen worden dicht bij hun oorsprong onderschept, voordat zij het datacenter in Frankfurt am Main bereiken.
  • Laag 2: Arbor realtime filtering met 3,2 Tbps ter plaatse in Frankfurt. Vlak voor de server worden protocolspecifieke patronen herkend en pakket voor pakket verworpen.

Aangevallen IP-adressen worden daarbij niet uit het netwerk gehaald: geen null-routing betekent dat uw spelers gewoon kunnen doorspelen terwijl de aanval op de achtergrond wordt gefilterd. Afhankelijk van de intensiteit en het soort aanval kan het zinvol zijn de filterprofielen fijn af te stellen, zodat er gegarandeerd geen echte speler wordt geblokkeerd. Precies daarvoor is ons netwerkteam er.

Hoe de filtering er voor andere gametitels uitziet, laat het artikel Gameserver-DDoS-bescherming in realtime zien.

Wat doet u als u op dit moment wordt aangevallen?

Merkt u verbindingsafbrekingen, een hoge ping of timeouts op uw Hytale-server die op een DDoS-aanval wijzen, neem dan meteen contact met ons op. Wij activeren dan de Hytale-specifieke filterprofielen voor uw IP-adres en stellen ze bij.

  1. Log in op het klantenpaneel.
  2. Open "Support" en vervolgens "Tickets".
  3. Maak een nieuw ticket aan met als onderwerp "Hytale DDoS-aanval".
  4. Vermeld het IP-adres van de betreffende server, plus de poort en het tijdstip waarop u de eerste afwijkingen zag.

Onze netwerktechnici analyseren het dataverkeer en passen de beschermingsregels aan, zodat de aanval wordt gefilterd en uw server voor spelers bereikbaar blijft. Bij een lopende aanval bereikt u ons daarnaast via de WhatsApp-noodchat op +43 650 8209883.

Supportticket openen

Veelgestelde vragen

Waarom verschilt de DDoS-afweer bij Hytale van die bij Minecraft?
Hytale gebruikt QUIC over UDP, doorgaans op poort 5520. De verbindingsopbouw is versleuteld en UDP laat vervalste afzenderadressen toe, daarom heeft de filtering eigen profielen nodig.
Zit de bescherming voor Hytale-servers bij de prijs inbegrepen?
Ja. De DDoS-bescherming is in elk serverpakket permanent actief en gratis inbegrepen, zonder apart beschermingspakket en zonder setupkosten.
Wat doe ik bij een lopende aanval?
Open in het klantenpaneel een ticket met als onderwerp Hytale DDoS-aanval en vermeld het IP-adres, de poort en het tijdstip. In acute gevallen bereikt u ons daarnaast via de WhatsApp-noodchat op +43 650 8209883.
Worden bij een aanval ook echte spelers geblokkeerd?
Het doel is precies het tegenovergestelde. Daarom stellen wij de filterprofielen zo nodig per IP bij, zodat uitsluitend het schadelijke dataverkeer wordt verworpen.

Hytale-server Hytale-DDoS-bescherming QUIC UDP-flood DDoS-bescherming Gameserverbescherming Realtime filtering