Сервер Hytale: защита от DDoS и помощь при атаке

Опубликовано Обновлено 2 мин. чтения

Hytale общается по QUIC и UDP, а не по TCP, как Minecraft. Что это значит для защиты от DDoS и как действовать, когда атака уже идёт.

Вы держите сервер Hytale и хотите, чтобы он оставался доступным даже под обстрелом? Защита от DDoS имеет в KernelHost наивысший приоритет и постоянно активна в каждом серверном тарифе, без доплаты и без настройки.

Почему для Hytale нужна отдельная логика фильтрации

Hytale использует не тот сетевой протокол, что Minecraft. Если Minecraft в Java Edition общается преимущественно по TCP, то Hytale активно опирается на протокол QUIC поверх UDP (обычно на порту 5520). Это даёт быстрые соединения и плавный игровой процесс, но от защиты от DDoS требует другого подхода.

QUIC шифрует значительную часть установления соединения. Для приватности это хорошо, а вот отличать настоящих игроков от поддельных попыток подключения становится сложнее: фильтр не может просто заглянуть в открытый текст handshake. Вдобавок UDP не устанавливает соединения, поэтому адрес отправителя легко подделать. Вместе это делает серверы Hytale привлекательной целью для UDP-флудов и атак лавиной подключений. Основы разобраны в статье Что такое DDoS-атака?.

Как KernelHost защищает ваш сервер Hytale

Защита от DDoS в KernelHost построена в два уровня и работает постоянно:

  • Уровень 1: глобальная ёмкость фильтрации 17 Тбит/с. Волюметрические атаки перехватываются вблизи источника, ещё до того, как они дойдут до дата-центра во Франкфурте-на-Майне.
  • Уровень 2: фильтрация Arbor в реальном времени на 3,2 Тбит/с на месте во Франкфурте. Непосредственно перед сервером распознаются специфичные для протокола схемы, и трафик отбрасывается пакет за пакетом.

Атакуемые IP-адреса при этом не убираются из сети: отсутствие null-routing означает, что ваши игроки продолжают играть, пока атака фильтруется в фоне. В зависимости от интенсивности и характера атаки бывает полезно тонко подстроить профили фильтрации, чтобы гарантированно не заблокировать ни одного настоящего игрока. Именно для этого и работает наша сетевая команда.

Как выглядит фильтрация для других игровых тайтлов, показывает статья Защита игровых серверов от DDoS в реальном времени.

Что делать, если атака идёт прямо сейчас

Если вы замечаете на своём сервере Hytale обрывы соединения, высокий пинг или таймауты, которые указывают на DDoS-атаку, сообщите нам об этом сразу. Тогда мы включим и настроим профили фильтрации для Hytale под ваш IP-адрес.

  1. Войдите в личный кабинет.
  2. Откройте «Поддержка», затем «Тикеты».
  3. Создайте новый тикет с темой «Hytale DDoS-атака».
  4. Укажите IP-адрес затронутого сервера, а также порт и время, когда появились первые аномалии.

Наши сетевые инженеры анализируют трафик и корректируют правила защиты так, чтобы атака отфильтровывалась, а ваш сервер оставался доступен для игроков. Во время идущей атаки с нами можно связаться дополнительно через экстренный чат в WhatsApp по номеру +43 650 8209883.

Создать тикет в поддержку

Частые вопросы

Почему защита от DDoS для Hytale устроена иначе, чем для Minecraft?
Hytale использует QUIC поверх UDP, обычно на порту 5520. Установление соединения зашифровано, а UDP допускает подделку адреса отправителя, поэтому фильтрации нужны собственные профили.
Защита серверов Hytale входит в стоимость тарифа?
Да. Защита от DDoS постоянно активна в каждом серверном тарифе и включена бесплатно: без отдельного пакета защиты и без платы за подключение.
Что делать во время идущей атаки?
Создайте в личном кабинете тикет с темой «Hytale DDoS-атака» и укажите IP, порт и время. В срочных случаях с нами можно связаться дополнительно через экстренный чат в WhatsApp по номеру +43 650 8209883.
Блокируются ли при атаке настоящие игроки?
Цель ровно обратная. Поэтому при необходимости мы донастраиваем профили фильтрации отдельно для каждого IP, чтобы отбрасывался только вредоносный трафик.

Hytale-сервер Hytale-DDoS-защита QUIC UDP-флуд Защита от DDoS Защита игровых серверов Фильтрация в реальном времени