De normale DNS en oranje-cloud HTTP-proxy van Cloudflare kunnen een FiveM community website, API of winkel beschermen, maar het proxy't niet het daadwerkelijke FXServer TCP/UDP game-eindpunt. Het proxy'en van willekeurige TCP- of UDP-services vereist Cloudflare Spectrum en een geschikt betaald abonnement. Voor de meeste FiveM servers moet DDoS-bescherming voor game-verkeer daarom komen van de game host of netwerkprovider.
Orange-cloud geen game-hostnaam en ga er niet vanuit dat de FiveM poort beschermd is. Standaard Cloudflare-proxying dekt ondersteunde HTTP/HTTPS-poorten. Spectrum is een apart Layer 4-product met plan- en protocolbeperkingen.
Scheid de drie verkeerspaden
| Oppervlak | Normale Cloudflare-proxy? | Eigenaar |
|---|---|---|
| Website, documentatie, statuspagina of web API over ondersteunde HTTP/HTTPS | Ja, wanneer geconfigureerd als een geproxyde DNS-record | Cloudflare HTTP-proxy plus de origin-configuratie |
| DNS-lookup voor de FXServer-hostnaam | DNS kan worden gehost door Cloudflare; een DNS-only record onthult het doel-IP | Cloudflare autoritatieve DNS |
| FXServer TCP/UDP-verbinding | Niet via de standaard HTTP-proxy | Hosting/netwerkbeveiliging, of Spectrum wanneer het abonnement en de configuratie dit ondersteunen |
Wat Spectrum verandert
Cloudflare Spectrum is het product dat TCP- en UDP-applicaties proxy't. Cloudflare's huidige protocollen-per-abonnement documentatie zegt dat willekeurige TCP/UDP-applicaties Enterprise met de juiste betaalde add-on vereisen; abonnementsondersteuning kan veranderen, dus verifieer de matrix en het contract in plaats van te vertrouwen op een tutorial-screenshot.
Spectrum is niet ingeschakeld door de oranje wolk op een DNS-record te schakelen. Het vereist een Spectrum-applicatie met het beoogde protocol, de edge-poort en de oorsprong. Bevestig met Cloudflare en de FiveM-host dat de vereiste poorten en het verbindingsgedrag worden ondersteund voordat u een productie-eindpunt wijzigt.
Een veilige opstelling voor het web-oppervlak
- Plaats de website op een aparte hostnaam van het game-eindpunt waar praktisch.
- Voeg de web-oorsprong toe aan Cloudflare DNS en schakel de proxy alleen in voor ondersteund webverkeer.
- Gebruik een geldig oorsprongscertificaat en een end-to-end TLS-modus; gebruik geen modus die de verbinding van Cloudflare naar de oorsprong onversleuteld laat.
- Sluit login, account, winkelwagen, afrekenen, gepersonaliseerde sessies en geauthenticeerde APIs uit van openbare caching.
- Rate-limit alleen routes waarvan je het legitieme gedrag begrijpt. Test launchers, webhooks en API-clients voordat je een uitdaging afdwingt.
- Houd de oorsprong-firewall en applicatie up-to-date; een CDN repareert geen kwetsbare WordPress-plugin of blootgesteld admin-account.
DNS-only game-eindpunt
Als Spectrum niet is geconfigureerd, gebruik dan een DNS-only record voor het game-eindpunt en vertrouw op de netwerkniveau-mitigatie van de hostingprovider. Vraag de provider welke TCP/UDP-bescherming is inbegrepen, welke poorten worden gefilterd, hoe aanvallen worden afgehandeld en of de geadverteerde bescherming van toepassing is op de daadwerkelijke FiveM-service in plaats van alleen op een controlepaneel.
Veelgemaakte fouten
- DNS verwarren met proxying: Cloudflare kan DNS beantwoorden terwijl de verbinding nog steeds rechtstreeks naar de oorsprong gaat.
- De oorsprong elders publiceren: oude DNS-records, e-maildiensten en directe links kunnen een adres onthullen, zelfs wanneer de website wordt geproxied.
- Gepersonaliseerde commercepagina's cachen: dit kan gebruikersspecifieke status lekken of vermengen.
- Verschillende netwerklagen tegelijkertijd wijzigen: bewaar de laatst bekende DNS- en firewallconfiguratie en definieer een rollback vóór de overgang.
- Een succesvolle DNS-lookup beschouwen als bewijs van DDoS-bescherming: test het beoogde protocol en de poort vanaf een echte FiveM-client.
Verificatiechecklist
- De hostnaam van de website wordt opgelost naar Cloudflare en dient het juiste certificaat.
- Login-, account- en handelspaden omzeilen de gedeelde cache.
- De hostnaam en poort van het spel worden gedocumenteerd als alleen DNS, door de provider beschermd of expliciet afgehandeld door Spectrum.
- Een echte client kan verbinding maken na de wijziging.
- De rollbackrecords bevatten de vorige DNS-waarden, TTL's en firewallstatus.
Gebruik Cloudflare's huidige Spectrum configuratiereferentie voor velden en beperkingen. Dashboardnamen en planbeschikbaarheid kunnen na deze beoordeling veranderen.
