Serwer Hytale: ochrona DDoS i pomoc podczas ataku
Hytale komunikuje się przez QUIC i UDP, a nie przez TCP jak Minecraft. Co to oznacza dla obrony przed DDoS i jak postępować, gdy trwa atak.
Prowadzisz serwer Hytale i chcesz, żeby pozostawał osiągalny także pod ostrzałem? Ochrona DDoS ma w KernelHoście najwyższy priorytet i jest stale aktywna w każdym pakiecie serwerowym, bez dopłaty i bez konfiguracji.
Dlaczego Hytale potrzebuje własnej logiki filtrowania
Hytale korzysta z innego protokołu sieciowego niż Minecraft. Podczas gdy Minecraft w Java Edition komunikuje się przede wszystkim przez TCP, Hytale mocno opiera się na protokole QUIC przez UDP (zwykle na porcie 5520). Daje to szybkie połączenia i płynną rozgrywkę, ale od obrony przed DDoS wymaga czegoś innego.
QUIC szyfruje dużą część nawiązywania połączenia. Dla prywatności to zaleta, ale odróżnianie prawdziwych graczy od podrobionych prób połączenia staje się przez to trudniejsze: filtr nie może po prostu zajrzeć do jawnej treści handshake’u. Do tego UDP działa bezpołączeniowo, więc adres nadawcy da się łatwo sfałszować. Oba te czynniki razem sprawiają, że serwery Hytale są atrakcyjnym celem floodów UDP oraz ataków zalewających serwer połączeniami. Podstawy wyjaśnia wpis Czym jest atak DDoS?.
Jak KernelHost chroni twój serwer Hytale
Ochrona DDoS w KernelHoście jest zbudowana dwuwarstwowo i działa bez przerwy:
- Warstwa 1: globalna pojemność filtrowania 17 Tbps. Ataki wolumetryczne są przechwytywane blisko źródła, zanim dotrą do centrum danych we Frankfurcie nad Menem.
- Warstwa 2: filtrowanie Arbor w czasie rzeczywistym o wydajności 3,2 Tbps na miejscu we Frankfurcie. Bezpośrednio przed serwerem rozpoznawane są wzorce charakterystyczne dla danego protokołu, a pakiety są odrzucane jeden po drugim.
Atakowane adresy IP nie są przy tym wyłączane z sieci: brak null-routingu oznacza, że twoi gracze grają dalej, podczas gdy atak jest filtrowany w tle. W zależności od siły i rodzaju ataku warto czasem dostroić profile filtrowania, żeby na pewno nie został zablokowany żaden prawdziwy gracz. Właśnie po to jest nasz zespół sieciowy.
Jak wygląda filtrowanie dla innych tytułów, pokazuje wpis Ochrona DDoS serwerów gier w czasie rzeczywistym.
Co zrobić, gdy właśnie trwa atak?
Jeśli zauważysz na swoim serwerze Hytale zrywane połączenia, wysoki ping albo timeouty, które wskazują na atak DDoS, odezwij się do nas od razu. Wtedy włączymy i dostroimy profile filtrowania przygotowane pod Hytale dla twojego adresu IP.
- Zaloguj się w panelu klienta.
- Otwórz „Wsparcie”, a następnie „Zgłoszenia”.
- Utwórz nowe zgłoszenie z tematem „Atak DDoS Hytale”.
- Podaj adres IP serwera, którego dotyczy problem, a do tego port oraz moment pojawienia się pierwszych nieprawidłowości.
Nasi technicy sieciowi analizują ruch i dopasowują reguły ochrony tak, żeby atak został odfiltrowany, a twój serwer pozostał osiągalny dla graczy. Podczas trwającego ataku dotrzesz do nas dodatkowo przez awaryjny czat WhatsApp pod numerem +43 650 8209883.
Najczęstsze pytania
Dlaczego obrona przed DDoS wygląda przy Hytale inaczej niż przy Minecrafcie?
Czy ochrona serwerów Hytale jest wliczona w cenę?
Co robić podczas trwającego ataku?
Czy podczas ataku blokowani są też prawdziwi gracze?
2026 KernelHost GmbH. Wszelkie prawa zastrzeżone. Ten poradnik jest chroniony prawem autorskim. Publikowanie go w innych serwisach, w całości, we fragmentach lub w zmienionej formie, wymaga naszej pisemnej zgody. Cytaty z podaniem źródła i z linkiem są jak najbardziej mile widziane.

