En bref
Que signifie Firewall ?
Règles minimales
Ouvrez seulement ce qui est nécessaire (proxy/public game port). SSH/SFTP restreints. Backends en privé.
Avec Velocity/Bungee
Online-mode sur le proxy, backends offline derrière firewall : schéma classique à configurer avec soin.
En pratique
Abordez le firewall de façon méthodique : d’abord vérifier si le souci vient du joueur, du chemin réseau, ou de la config d’hébergement. Le réseau se confond souvent avec le lag serveur, donc comparez ping, latency, ports, DNS et TPS.
Points d’attention
- N’ouvrez pas de ports inutiles sur Internet. Seul ce dont les joueurs ont besoin pour se connecter doit être public.
- Sur un réseau proxy, ne laissez jamais les backends ouverts. Sans firewall, un attaquant peut contourner le proxy, la whitelist et les permissions.
- Les changements DNS ne sont pas toujours instantanés. Après une modification, comptez sur le cache et testez depuis plusieurs réseaux.
Questions fréquentes
Le firewall remplace-t-il online-mode ?
Non. Ce sont des couches différentes.
Panel + firewall ?
Oui. Le panel et SFTP doivent aussi être protégés.
Cloud firewall ou iptables ?
Les deux existent ; l'important est que les backends ne soient pas publics.