Serwer Hytale: ochrona DDoS i pomoc podczas ataku

Opublikowano Zaktualizowano 2 min czytania

Hytale komunikuje się przez QUIC i UDP, a nie przez TCP jak Minecraft. Co to oznacza dla obrony przed DDoS i jak postępować, gdy trwa atak.

Prowadzisz serwer Hytale i chcesz, żeby pozostawał osiągalny także pod ostrzałem? Ochrona DDoS ma w KernelHoście najwyższy priorytet i jest stale aktywna w każdym pakiecie serwerowym, bez dopłaty i bez konfiguracji.

Dlaczego Hytale potrzebuje własnej logiki filtrowania

Hytale korzysta z innego protokołu sieciowego niż Minecraft. Podczas gdy Minecraft w Java Edition komunikuje się przede wszystkim przez TCP, Hytale mocno opiera się na protokole QUIC przez UDP (zwykle na porcie 5520). Daje to szybkie połączenia i płynną rozgrywkę, ale od obrony przed DDoS wymaga czegoś innego.

QUIC szyfruje dużą część nawiązywania połączenia. Dla prywatności to zaleta, ale odróżnianie prawdziwych graczy od podrobionych prób połączenia staje się przez to trudniejsze: filtr nie może po prostu zajrzeć do jawnej treści handshake’u. Do tego UDP działa bezpołączeniowo, więc adres nadawcy da się łatwo sfałszować. Oba te czynniki razem sprawiają, że serwery Hytale są atrakcyjnym celem floodów UDP oraz ataków zalewających serwer połączeniami. Podstawy wyjaśnia wpis Czym jest atak DDoS?.

Jak KernelHost chroni twój serwer Hytale

Ochrona DDoS w KernelHoście jest zbudowana dwuwarstwowo i działa bez przerwy:

  • Warstwa 1: globalna pojemność filtrowania 17 Tbps. Ataki wolumetryczne są przechwytywane blisko źródła, zanim dotrą do centrum danych we Frankfurcie nad Menem.
  • Warstwa 2: filtrowanie Arbor w czasie rzeczywistym o wydajności 3,2 Tbps na miejscu we Frankfurcie. Bezpośrednio przed serwerem rozpoznawane są wzorce charakterystyczne dla danego protokołu, a pakiety są odrzucane jeden po drugim.

Atakowane adresy IP nie są przy tym wyłączane z sieci: brak null-routingu oznacza, że twoi gracze grają dalej, podczas gdy atak jest filtrowany w tle. W zależności od siły i rodzaju ataku warto czasem dostroić profile filtrowania, żeby na pewno nie został zablokowany żaden prawdziwy gracz. Właśnie po to jest nasz zespół sieciowy.

Jak wygląda filtrowanie dla innych tytułów, pokazuje wpis Ochrona DDoS serwerów gier w czasie rzeczywistym.

Co zrobić, gdy właśnie trwa atak?

Jeśli zauważysz na swoim serwerze Hytale zrywane połączenia, wysoki ping albo timeouty, które wskazują na atak DDoS, odezwij się do nas od razu. Wtedy włączymy i dostroimy profile filtrowania przygotowane pod Hytale dla twojego adresu IP.

  1. Zaloguj się w panelu klienta.
  2. Otwórz „Wsparcie”, a następnie „Zgłoszenia”.
  3. Utwórz nowe zgłoszenie z tematem „Atak DDoS Hytale”.
  4. Podaj adres IP serwera, którego dotyczy problem, a do tego port oraz moment pojawienia się pierwszych nieprawidłowości.

Nasi technicy sieciowi analizują ruch i dopasowują reguły ochrony tak, żeby atak został odfiltrowany, a twój serwer pozostał osiągalny dla graczy. Podczas trwającego ataku dotrzesz do nas dodatkowo przez awaryjny czat WhatsApp pod numerem +43 650 8209883.

Utwórz zgłoszenie wsparcia

Najczęstsze pytania

Dlaczego obrona przed DDoS wygląda przy Hytale inaczej niż przy Minecrafcie?
Hytale korzysta z QUIC przez UDP, zwykle na porcie 5520. Nawiązywanie połączenia jest szyfrowane, a UDP pozwala podszyć się pod cudzy adres nadawcy, dlatego filtrowanie potrzebuje własnych profili.
Czy ochrona serwerów Hytale jest wliczona w cenę?
Tak. Ochrona DDoS jest stale aktywna w każdym pakiecie serwerowym i zawarta bezpłatnie, bez osobnego pakietu ochrony i bez opłaty aktywacyjnej.
Co robić podczas trwającego ataku?
Utwórz w panelu klienta zgłoszenie z tematem „Atak DDoS Hytale” i podaj adres IP, port oraz godzinę. W pilnych przypadkach dotrzesz do nas dodatkowo przez awaryjny czat WhatsApp pod numerem +43 650 8209883.
Czy podczas ataku blokowani są też prawdziwi gracze?
Celem jest dokładnie coś odwrotnego. Dlatego w razie potrzeby dostrajamy profile filtrowania osobno dla każdego adresu IP, tak aby odrzucany był wyłącznie szkodliwy ruch.

Serwer Hytale Ochrona DDoS Hytale QUIC Flood UDP Ochrona DDoS Ochrona serwerów gier Filtrowanie w czasie rzeczywistym