Aller au contenu principal

Définition : DDoS

Une attaque qui sature le réseau ou le service pour rendre le serveur injoignable.

En bref

Que signifie DDoS ?

Une attaque DDoS noie la connexion sous du trafic ou des connexions abusives. Les joueurs voient timeouts et kicks, même si le TPS est bon.

La mitigation passe par l'hébergeur, un proxy protégé, et des ports bien exposés.

DDoS vs lag perf

Si le TPS est à 20 mais personne ne joint, pensez réseau/DDoS. Si le TPS chute, commencez par Spark et les entités.

Ce que vous pouvez faire

Plan anti-DDoS chez l’hébergeur, IP secondaire / proxy, limiter l’exposition des backends, et un canal status pour les joueurs.

En pratique

Abordez le DDoS de façon méthodique : d’abord vérifier si le souci vient du joueur, du chemin réseau, ou de la config d’hébergement. Le réseau se confond souvent avec le lag serveur, donc comparez ping, latence, ports, DNS et TPS.

Points d’attention

  • N’ouvrez pas de ports inutiles sur Internet. Seul ce dont les joueurs ont besoin pour se connecter doit être public.
  • Sur un réseau proxy, ne laissez jamais les backends ouverts. Sans firewall, un attaquant peut contourner le proxy, la whitelist et les permissions.
  • Les changements DNS ne sont pas toujours instantanés. Après une modification, comptez sur le cache et testez depuis plusieurs réseaux.

Questions fréquentes

Un bon CPU arrête-t-il un DDoS ?

Non. C'est surtout un problème réseau et de mitigation.

Le proxy protège-t-il tout ?

Il aide à cacher les backends, mais le point d'entrée public doit aussi être protégé.

Comment distinguer DDoS et mauvaise config DNS ?

Testez depuis plusieurs réseaux, vérifiez DNS et ports, et regardez le trafic côté hébergeur.

Termes associés

Retour au glossaire

Hébergez votre serveur Minecraft

Lancez votre propre serveur Minecraft en quelques secondes. Serveurs dès 1,99 €/mois, avec un support réactif.

Voir les offres