$ USD
  • $ USD
  • € EUR
  • Britse pond (£ GBP)
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
Cloudflare FiveM

Cloudflare voor FiveM: Website, DNS en gameverkeer

De normale DNS en oranje-cloud HTTP-proxy van Cloudflare kunnen een FiveM community website, API of winkel beschermen, maar het proxy't niet het daadwerkelijke FXServer TCP/UDP game-eindpunt. Het proxy'en van willekeurige TCP- of UDP-services vereist Cloudflare Spectrum en een geschikt betaald abonnement. Voor de meeste FiveM servers moet DDoS-bescherming voor game-verkeer daarom komen van de game host of netwerkprovider.

Orange-cloud geen game-hostnaam en ga er niet vanuit dat de FiveM poort beschermd is. Standaard Cloudflare-proxying dekt ondersteunde HTTP/HTTPS-poorten. Spectrum is een apart Layer 4-product met plan- en protocolbeperkingen.

Scheid de drie verkeerspaden

Oppervlak Normale Cloudflare-proxy? Eigenaar
Website, documentatie, statuspagina of web API over ondersteunde HTTP/HTTPS Ja, wanneer geconfigureerd als een geproxyde DNS-record Cloudflare HTTP-proxy plus de origin-configuratie
DNS-lookup voor de FXServer-hostnaam DNS kan worden gehost door Cloudflare; een DNS-only record onthult het doel-IP Cloudflare autoritatieve DNS
FXServer TCP/UDP-verbinding Niet via de standaard HTTP-proxy Hosting/netwerkbeveiliging, of Spectrum wanneer het abonnement en de configuratie dit ondersteunen

Wat Spectrum verandert

Cloudflare Spectrum is het product dat TCP- en UDP-applicaties proxy't. Cloudflare's huidige protocollen-per-abonnement documentatie zegt dat willekeurige TCP/UDP-applicaties Enterprise met de juiste betaalde add-on vereisen; abonnementsondersteuning kan veranderen, dus verifieer de matrix en het contract in plaats van te vertrouwen op een tutorial-screenshot.

Spectrum is niet ingeschakeld door de oranje wolk op een DNS-record te schakelen. Het vereist een Spectrum-applicatie met het beoogde protocol, de edge-poort en de oorsprong. Bevestig met Cloudflare en de FiveM-host dat de vereiste poorten en het verbindingsgedrag worden ondersteund voordat u een productie-eindpunt wijzigt.

Een veilige opstelling voor het web-oppervlak

  1. Plaats de website op een aparte hostnaam van het game-eindpunt waar praktisch.
  2. Voeg de web-oorsprong toe aan Cloudflare DNS en schakel de proxy alleen in voor ondersteund webverkeer.
  3. Gebruik een geldig oorsprongscertificaat en een end-to-end TLS-modus; gebruik geen modus die de verbinding van Cloudflare naar de oorsprong onversleuteld laat.
  4. Sluit login, account, winkelwagen, afrekenen, gepersonaliseerde sessies en geauthenticeerde APIs uit van openbare caching.
  5. Rate-limit alleen routes waarvan je het legitieme gedrag begrijpt. Test launchers, webhooks en API-clients voordat je een uitdaging afdwingt.
  6. Houd de oorsprong-firewall en applicatie up-to-date; een CDN repareert geen kwetsbare WordPress-plugin of blootgesteld admin-account.

DNS-only game-eindpunt

Als Spectrum niet is geconfigureerd, gebruik dan een DNS-only record voor het game-eindpunt en vertrouw op de netwerkniveau-mitigatie van de hostingprovider. Vraag de provider welke TCP/UDP-bescherming is inbegrepen, welke poorten worden gefilterd, hoe aanvallen worden afgehandeld en of de geadverteerde bescherming van toepassing is op de daadwerkelijke FiveM-service in plaats van alleen op een controlepaneel.

Veelgemaakte fouten

  • DNS verwarren met proxying: Cloudflare kan DNS beantwoorden terwijl de verbinding nog steeds rechtstreeks naar de oorsprong gaat.
  • De oorsprong elders publiceren: oude DNS-records, e-maildiensten en directe links kunnen een adres onthullen, zelfs wanneer de website wordt geproxied.
  • Gepersonaliseerde commercepagina's cachen: dit kan gebruikersspecifieke status lekken of vermengen.
  • Verschillende netwerklagen tegelijkertijd wijzigen: bewaar de laatst bekende DNS- en firewallconfiguratie en definieer een rollback vóór de overgang.
  • Een succesvolle DNS-lookup beschouwen als bewijs van DDoS-bescherming: test het beoogde protocol en de poort vanaf een echte FiveM-client.

Verificatiechecklist

  • De hostnaam van de website wordt opgelost naar Cloudflare en dient het juiste certificaat.
  • Login-, account- en handelspaden omzeilen de gedeelde cache.
  • De hostnaam en poort van het spel worden gedocumenteerd als alleen DNS, door de provider beschermd of expliciet afgehandeld door Spectrum.
  • Een echte client kan verbinding maken na de wijziging.
  • De rollbackrecords bevatten de vorige DNS-waarden, TTL's en firewallstatus.

Gebruik Cloudflare's huidige Spectrum configuratiereferentie voor velden en beperkingen. Dashboardnamen en planbeschikbaarheid kunnen na deze beoordeling veranderen.

Geef een reactie