Servidor Hytale: proteção DDoS e ajuda em caso de ataque

Publicado a Atualizado a 3 min de leitura

O Hytale comunica por QUIC e UDP, não por TCP como o Minecraft. O que isso significa para a defesa DDoS e como deve proceder em caso de ataque.

Tem um servidor Hytale e quer que ele continue acessível mesmo sob ataque? Na KernelHost, a proteção DDoS tem prioridade máxima e está permanentemente ativa em todos os pacotes de servidor, sem sobretaxa e sem qualquer configuração.

Porque é que o Hytale precisa de uma lógica de filtragem própria

O Hytale usa um protocolo de rede diferente do Minecraft. Enquanto o Minecraft, na Java Edition, comunica sobretudo por TCP, o Hytale assenta em grande medida no protocolo QUIC sobre UDP (habitualmente na porta 5520). Isso garante ligações rápidas e uma experiência de jogo fluida, mas exige outra coisa da defesa DDoS.

O QUIC cifra grande parte do estabelecimento da ligação. O que é bom para a privacidade torna mais exigente a distinção entre jogadores reais e tentativas de ligação falsificadas: um filtro não pode simplesmente ler o handshake em texto simples. Além disso, o UDP não tem ligação, pelo que os endereços de origem se falsificam com facilidade. Os dois fatores juntos tornam os servidores Hytale um alvo atrativo para floods UDP e ataques de avalanche de ligações. As bases estão explicadas no artigo O que é um ataque DDoS?.

Como a KernelHost protege o seu servidor Hytale

A proteção DDoS da KernelHost está construída em dois níveis e funciona de forma permanente:

  • Nível 1: capacidade global de filtragem de 17 Tbps. Os ataques volumétricos são intercetados perto da sua origem, antes de chegarem ao datacenter em Frankfurt am Main.
  • Nível 2: filtragem Arbor em tempo real com 3,2 Tbps no local, em Frankfurt. Mesmo à frente do servidor são reconhecidos os padrões específicos de cada protocolo e os pacotes vão sendo descartados um a um.

Os endereços IP atacados não são retirados da rede: como não há null-routing, os seus jogadores podem continuar a jogar enquanto o ataque é filtrado em segundo plano. Consoante a intensidade e o tipo de ataque, pode fazer sentido afinar os perfis de filtragem, para garantir que nenhum jogador real fica bloqueado. É precisamente para isso que existe a nossa equipa de rede.

Como funciona a filtragem para outros títulos de jogos é o que mostra o artigo Proteção DDoS em tempo real para servidores de jogos.

O que fazer se estiver a ser atacado neste momento?

Se notar quedas de ligação, ping elevado ou timeouts no seu servidor Hytale que apontem para um ataque DDoS, contacte-nos de imediato. Ativamos então os perfis de filtragem específicos do Hytale para o seu endereço IP e ajustamo-los conforme necessário.

  1. Inicie sessão na área de cliente.
  2. Abra "Suporte" e depois "Tickets".
  3. Crie um novo ticket com o assunto "Ataque DDoS Hytale".
  4. Indique o endereço IP do servidor afetado, bem como a porta e a hora das primeiras anomalias.

Os nossos técnicos de rede analisam o tráfego e adaptam as regras de proteção, para que o ataque seja filtrado e o seu servidor continue acessível aos jogadores. Durante um ataque em curso pode ainda falar connosco pelo chat de emergência do WhatsApp, através do +43 650 8209883.

Abrir um ticket de suporte

Perguntas frequentes

Porque é que a defesa DDoS no Hytale é diferente da do Minecraft?
O Hytale usa QUIC sobre UDP, habitualmente na porta 5520. O estabelecimento da ligação é cifrado e o UDP permite endereços de origem falsificados, por isso a filtragem precisa de perfis próprios.
A proteção para servidores Hytale está incluída no preço?
Sim. A proteção DDoS está permanentemente ativa em todos os pacotes de servidor e é incluída gratuitamente, sem pacote de proteção em separado e sem taxa de instalação.
O que faço durante um ataque em curso?
Abra um ticket na área de cliente com o assunto Ataque DDoS Hytale e indique o IP, a porta e a hora. Em casos urgentes pode ainda falar connosco pelo chat de emergência do WhatsApp, através do +43 650 8209883.
Durante um ataque também são bloqueados jogadores reais?
O objetivo é exatamente o contrário. Por isso reajustamos os perfis de filtragem por IP sempre que é preciso, para que apenas o tráfego malicioso seja descartado.

Servidor Hytale Proteção DDoS Hytale QUIC UDP Flood Proteção DDoS Proteção para servidores de jogos Filtragem em tempo real